تعزيز أمن البنى التحتية.
Bitwarden ذاتي الاستضافة في حاوية Rust واحدة — كلمات مرور غير محدودة، وصفر اشتراك، وبياناتك تبقى على خادومك الافتراضي (VPS).
Vaultwarden تطبيق خادوم غير رسمي ومفتوح المصدر لبروتوكول Bitwarden مكتوب بلغة Rust. يعمل معه كل عميل Bitwarden رسمي دون أي تعديل: إضافات المتصفّح (Chrome، Firefox، Safari)، وتطبيقات iOS وAndroid، وعميل سطح المكتب. يحصل فريقك على مشاركة مشفَّرة لكلمات المرور، ومُصادِق TOTP، وملاحظات آمنة، ووصول للطوارئ، ولوحة إدارة — كلّها على خادوم يستهلك في وضع الخمول أقل من 50 ميغابايت من الذاكرة.
عند نشره على خادوم افتراضي (VPS) من ServOrbit، يخزّن Vaultwarden خزنتك في قاعدة بيانات SQLite داخل وحدة تخزين Docker واحدة. دون خادوم قاعدة بيانات خارجي، ودون قياس عن بُعد من طرف ثالث، ودون فوترة لكل مستخدم. حاوية واحدة، ووحدة تخزين واحدة لنسخها احتياطيًّا، وجميع كلمات مرورك ملك لك مدى الحياة بتكلفة شهرية ثابتة.
شارك بيانات الاعتماد عبر فريق التطوير أو الوكالة في خزائن مؤسّسات مشفَّرة. يستخدم كل عضو تطبيق Bitwarden الذي يعرفه أصلًا — وأنت فقط من يملك الخادوم.
توقّف عن دفع رسم Bitwarden أو 1Password لكل مستخدم. استضِف بنفسك لك ولعملائك على خادوم افتراضي تكلفته السنوية أقل من اشتراك مميَّز واحد.
أطلِق نسخة Vaultwarden لكل عميل. امنحه عنوانًا بعلامته التجارية (مثل passwords.client.ma)، وخزنته الخاصة، وسياسات وصول للطوارئ — دون خلط بيانات اعتماده ببياناتك.
دليل محسّن لخوادم VPS Cloud من ServOrbit.
اطلب خادومًا افتراضيًّا (VPS) من ServOrbit بمعالج 1 vCPU على الأقل وذاكرة 512 ميغابايت، بنظام Ubuntu 24.04. واحرص كذلك على تجهيز اسم نطاق يشير إلى هذا الخادوم: فعملاء Bitwarden يرفضون التعامل مع خزنة لا تُقدَّم عبر HTTPS.
من فضاء العميل لدى ServOrbit: المتجر (Marketplace) ← الأمن ← Vaultwarden ← نشر. تُشغّل عمليةُ التزويد صورةَ vaultwarden/server:latest مع وحدة التخزين vaultwarden مركَّبةً على /data، والمنفذ منشور على الحلقة المحلية عند 127.0.0.1:8000، مع WEBSOCKET_ENABLED=true ليتزامن العملاء فوريًّا. تصبح الحاوية جاهزة في ثوانٍ، ولا أمر واحد عليك كتابته.
عند فتح العنوان لأوّل مرّة، يعرض Vaultwarden خزنة الويب الخاصة بـ Bitwarden: انقر على «إنشاء حساب» وحدِّد بنفسك بريدك الإلكتروني وكلمة المرور الرئيسية (لا يستطيع أحد استرجاعها، ولا نحن). افعل ذلك فورًا: فالتسجيل مفتوح، والنسخة تبدأ بلا رمز مدير (ADMIN_TOKEN).
أنشئ سجلّ DNS من نوع A مثل passwords.example.com يشير إلى عنوان IP الخاص بالخادوم، ثم اربط هذا النطاق بالتطبيق من فضاء العميل: تتكفّل ServOrbit بوضع إعدادات vhost في nginx وبإصدار شهادة TLS، دون أن تثبّت شيئًا أو تضبط أي إعداد. عندئذٍ تستجيب خزنتك على https://<نطاقك> دون رقم منفذ. وما دام لا نطاق مربوط، لا يمكن بلوغ النسخة إلا عبر نفق SSH — ssh -L 8000:127.0.0.1:8000 root@<عنوان-الخادوم> ثم http://localhost:8000 — وهو ما يكفي لإلقاء نظرة على خزنة الويب من حاسوب، لكن لا امتداد المتصفّح ولا تطبيق الهاتف يستطيع الاتصال. والمنفذ 8000 هو منفذ الكتالوج؛ فإن أُعيد تخصيصه، اعتمد المنفذ المعروض في بطاقة تطبيقك داخل فضاء العميل.
افتح https://<نطاقك> في متصفّحك، وسجّل الدخول بالحساب الذي أنشأته أعلاه، ثم أدخل العنوان نفسه في حقل «الخادوم المستضاف ذاتيًّا» في امتداد المتصفّح وفي تطبيق الهاتف قبل تسجيل الدخول فيهما. واختر كلمة مرور رئيسية قوية: فهي التي تشفّر الخزنة بأكملها، ولا يستطيع أحد توليدها من جديد.
بعد إنشاء جميع الحسابات، أوقف التسجيل الحرّ: اتّصل بالخادوم عبر SSH وأعِد تشغيل حاوية Vaultwarden بالقيمة SIGNUPS_ALLOWED=false بدل القيمة الأوّلية. ولا تُمَسّ وحدة التخزين vaultwarden: فلا تضيع أي خزنة. عندها لا تقبل نسختك إلا الحسابات المنشأة بدعوة.
هل تدير مشروعًا يستخدم Vaultwarden؟ يتيح هذا الزر لقرّائك نشره على خادم VPS بنقرة واحدة، دون قراءة وثائق Docker.
[](https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden)<a href="https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Vaultwarden on ServOrbit" height="40"></a>يشير الزر إلى طلب خادم VPS مع تحديد القالب مسبقًا. تُقدَّم الصورة من servorbit.com — لا شيء تستضيفه من جهتك.
شبكة VPN حديثة وبسيطة، مدمجة في نواة لينكس. اتصالات آمنة لفرقك وبنيتك التحتية.
نشر التطبيقات وDevOpsخادم ويب ووكيل عكسي حديث مع HTTPS تلقائي. شهادات SSL من Let's Encrypt يتم الحصول عليها وتجديدها تلقائيًا، مع إعداد بسيط عبر ملف Caddyfile.
المراقبة وقابلية الرصدمراقبة توفّر بسيطة ومرئية. راقب نقاط النهاية HTTP وTCP وDNS واستقبل تنبيهات فورية.
تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـ العربية والفرنسية والإنجليزية.