Passwort-Manager selbst hosten mit Vaultwarden
Vaultwarden, den Bitwarden-kompatiblen Passwort-Manager, mit einem Klick auf blitz.cloud in Deutschland hosten. Einrichtung, Registrierung sperren, Backups.
Einen Passwort-Manager kannst du auf blitz.cloud selbst hosten, indem du Vaultwarden aus dem App Store installierst. Das ist ein Klick: blitz.cloud setzt Port, Adresse und ein Admin-Token, gibt der App 1 GB Platz für ihre Daten und stellt sie mit HTTPS online. Vaultwarden spricht das Bitwarden-Protokoll, die offiziellen Bitwarden-Apps und Browser-Erweiterungen funktionieren also damit. Eine Sache musst du selbst erledigen, und die ist wichtig: Mach deine eigenen Backups, denn blitz.cloud sichert App-Dateien noch nicht.
Installieren
- Öffne im Dashboard den App Store und wähle Vaultwarden, oder klicke auf "Host something new" (Neues hosten) und wähle "A ready-made app" (eine fertige App).
- Unter "What this app needs" steht, dass die App ihre Dateien über Neustarts hinweg behält und dafür einen Teil des Speicherplatzes deines Tarifs nutzt. Eine Datenbank braucht sie nicht: Vaultwarden speichert alles in einer SQLite-Datei im Ordner
/data. - Gib eine Adresse ein, zum Beispiel
vault, und klicke auf "Put it online".
Dein Tresor ist dann unter https://vault.yourname.blitz.cloud erreichbar. Der App-Store-Eintrag setzt DOMAIN bereits auf diese Adresse und verlegt Vaultwarden von Port 80 auf 8080, weil Apps auf blitz.cloud nicht als Root laufen.
Konto anlegen, dann die Tür schließen
Öffne die Adresse und leg dein Konto an. Wähle ein langes Master-Passwort; niemand kann es zurücksetzen, auch wir nicht.
Bei Vaultwarden kann sich jeder registrieren, der die Seite findet, und deine Adresse ist öffentlich. Sobald du und deine Familie Konten habt, schalte das ab:
- Öffne die App im Dashboard und geh in den Tab "Environment".
- Füge
SIGNUPS_ALLOWEDmit dem Wertfalsehinzu. - Starte die App neu. Einstellungen kommen beim Neustart bei der App an.
Um später jemanden hinzuzufügen, nutze die Admin-Seite unter https://vault.yourname.blitz.cloud/admin. Das Token dafür, ADMIN_TOKEN, wurde bei der Installation erzeugt. Es steht im Tab "Environment", maskiert, bis du auf "Show" klickst.
Die Bitwarden-Apps verbinden
Wähle in jedem Bitwarden-Client vor dem Anmelden die Option für selbst gehostete Server und trag deine Adresse als Server-URL ein:
https://vault.yourname.blitz.cloud
Das funktioniert in den Browser-Erweiterungen, den Desktop-Apps und den Apps für iOS und Android.
Backups: dieser Teil ist deine Aufgabe
Heute kopiert blitz.cloud Datenbanken jede Nacht an einen anderen Ort, aber nicht die Dateien, die Apps in ihren Ordnern ablegen. Die Daten von Vaultwarden sind eine Datei in /data, sie stecken also in keinem Backup. Ginge die Festplatte verloren, auf der sie liegt, wäre dein Tresor weg. Dateien werden noch nicht gesichert sagt dasselbe in der Doku.
Die Bitwarden-Clients halten auf jedem angemeldeten Gerät eine Kopie des Tresors. Das hilft, ist aber kein Backup. Exportiere einen:
- Öffne den Web-Tresor unter deiner Adresse.
- Geh auf Tools und dann auf Export vault.
- Wähle das verschlüsselte JSON-Format mit einem Passwort, das du dir merkst, und speichere die Datei an einem Ort, der nicht blitz.cloud ist.
Mach das, nachdem du etwas Wichtiges hinzugefügt hast, oder stell dir eine monatliche Erinnerung. Wenn dir das für einen Passwort-Manager zu viel ist, zögerst du zu Recht, und ein gehostetes Bitwarden-Konto passt dann vielleicht besser, bis hier Datei-Backups kommen.
Grenzen, die du kennen solltest
E-Mail funktioniert nicht ohne Weiteres. blitz.cloud sperrt für jede App die üblichen ausgehenden Mail-Ports 25, 465 und 587, Vaultwarden kann also über einen Mailserver auf diesen Ports keine Einladungen oder Bestätigungen verschicken. Wenn dein Mail-Anbieter SMTP auf Port 2525 annimmt, stell die SMTP_*-Einstellungen von Vaultwarden im Tab "Environment" darauf ein.
Vaultwarden braucht wenig Arbeitsspeicher. Es läuft in der kleinen Größe, 128 MB reserviert und bis zu 512 MB, das reicht für eine Familie.
Updates laufen vorerst von Hand. Der App Store installiert eine feste Vaultwarden-Version. Automatische Updates sind geplant, aber noch nicht live.
Stell heute deine erste App online.
Kostenloser Tarif, keine Kreditkarte, keine Warteliste.
Kostenloses Konto anlegen