Ferramentas
Vaultwarden
Guarda as suas senhas no seu servidor e sincroniza com o celular e o navegador.
Pra quem serve
Quem quer parar de repetir senha e não quer deixar o cofre na nuvem de outra empresa. Funciona com os aplicativos oficiais do Bitwarden no celular, no navegador e no computador: você só troca o endereço do servidor dentro do aplicativo.
Pra que não serve
Não é backup nem cofre de arquivos. Guarda senhas, cartões, anotações curtas e anexos pequenos.
O que o seu servidor precisa ter
- 512 MB de memória e 1 GB de disco livre, no mínimo.
- Acesso de administrador. Hospedagem compartilhada não serve.
- Docker. Se não tiver, o TekZoom instala pra você, mostrando o comando antes e esperando você confirmar.
- A porta 80 livre. O Vaultwarden não funciona sem HTTPS, e o certificado só sai se essa porta estiver desocupada na hora da instalação. Se já tiver outro site rodando nela, esse servidor não serve pra este aplicativo, e a gente avisa antes de instalar qualquer coisa.
O que vai ser instalado
Exatamente estas imagens oficiais, com a versão fixada. Nada é construído do zero e nada vem de fonte que não seja a oficial do projeto:
vaultwarden/server:1.37.2
Onde ficam os seus dados
Tudo no seu servidor, em volumes do Docker. O TekZoom não guarda nada disso, e não tem cópia de nada:
- dados: o banco com os seus cofres, os anexos e a chave que assina as suas sessões
A instalação também gera uma senha aleatória
e grava ela num arquivo .env dentro da pasta da instalação,
no seu servidor, legível só pelo seu usuário. O TekZoom não guarda cópia.
Depois de instalar
Abra o endereço e crie a sua conta agora, com uma senha mestra que você consiga lembrar: ela não tem recuperação, é ela que decifra o cofre. Depois entre em /admin, cole a senha que está na linha ADMIN_TOKEN do arquivo .env da pasta da instalação (no seu servidor, com "sudo cat .env" dentro dela), desmarque "Allow new signups" e salve. A partir daí ninguém mais consegue criar conta nesse servidor.
Faça isso na hora, não depois. Até você criar a sua conta, o Vaultwarden aceita que qualquer pessoa que abra o endereço crie a conta de administrador. O endereço é difícil de adivinhar, mas a janela existe enquanto ele estiver no ar sem dono. Instale quando você puder abrir e criar a conta em seguida.
Antes de contar com ele
- A senha mestra não tem "esqueci minha senha". Se você perder, perde o cofre: nem você, nem o seu servidor, nem o TekZoom conseguem abrir. Isso é o que torna o cofre seguro.
- Enquanto você não fechar o cadastro em /admin, qualquer pessoa que abra o endereço pode criar uma conta no seu servidor. Ela não enxerga o seu cofre, mas ocupa o seu disco.
- Este é um projeto independente, escrito em Rust, compatível com os aplicativos do Bitwarden. Não é o servidor oficial do Bitwarden, e problemas dele não devem ser levados ao suporte deles.
Sobre o projeto
Vaultwarden é um projeto de código aberto, licença AGPL-3.0. Ver o código no GitHub. O TekZoom não é o autor dele: a gente só escreve a receita de instalação e usa a imagem oficial publicada pelo projeto.