تعزيز أمن البنى التحتية.

شعار Vaultwarden

Vaultwarden

Bitwarden ذاتي الاستضافة في حاوية Rust واحدة — كلمات مرور غير محدودة، وصفر اشتراك، وبياناتك تبقى على خادومك الافتراضي (VPS).

512 ميغابايت (1 غيغابايت موصى به) ذاكرة عشوائية 1 vCPU المنفذ 8000 متاح

المنظومة التقنية

DockerRustSQLite
الحد الأدنى من RAM512 ميغابايت (1 غيغابايت موصى به)
الحد الأدنى من CPU1 vCPU
المنفذ الافتراضي8000
أنظمة التشغيل المتوافقةubuntu-24.04

Vaultwarden تطبيق خادوم غير رسمي ومفتوح المصدر لبروتوكول Bitwarden مكتوب بلغة Rust. يعمل معه كل عميل Bitwarden رسمي دون أي تعديل: إضافات المتصفّح (Chrome، Firefox، Safari)، وتطبيقات iOS وAndroid، وعميل سطح المكتب. يحصل فريقك على مشاركة مشفَّرة لكلمات المرور، ومُصادِق TOTP، وملاحظات آمنة، ووصول للطوارئ، ولوحة إدارة — كلّها على خادوم يستهلك في وضع الخمول أقل من 50 ميغابايت من الذاكرة.

عند نشره على خادوم افتراضي (VPS) من ServOrbit، يخزّن Vaultwarden خزنتك في قاعدة بيانات SQLite داخل وحدة تخزين Docker واحدة. دون خادوم قاعدة بيانات خارجي، ودون قياس عن بُعد من طرف ثالث، ودون فوترة لكل مستخدم. حاوية واحدة، ووحدة تخزين واحدة لنسخها احتياطيًّا، وجميع كلمات مرورك ملك لك مدى الحياة بتكلفة شهرية ثابتة.

الميزات الرئيسية

متوافق 100% مع جميع عملاء Bitwarden الرسميين: إضافات المتصفّح، وiOS، وAndroid، وسطح المكتب، وواجهة سطر الأوامر (CLI)
خزنة مشفَّرة من الطرف إلى الطرف: كلمات المرور، والملاحظات الآمنة، وبطاقات الائتمان، والهويّات، ومرفقات الملفات
مُصادِق TOTP مدمج — استبدل Google Authenticator أو Authy ببديل ذاتي الاستضافة
خزائن للمؤسّسات ومشاركة مشفَّرة للفرق أو العائلات أو الوكالات
وصول للطوارئ: امنح جهة اتصال موثوقة صلاحية القراءة بعد فترة انتظار قابلة للضبط
لوحة إدارة لإدارة المستخدمين، وإعادة تعيين الحسابات، وضبط سياسات التسجيل دون سطر أوامر
يستهلك أقل من 50 ميغابايت من الذاكرة في وضع الخمول — يعمل بأريحية إلى جانب خدمات أخرى على أصغر خادوم افتراضي

متى تستخدم هذا الحل؟

1

إدارة كلمات مرور الفريق

شارك بيانات الاعتماد عبر فريق التطوير أو الوكالة في خزائن مؤسّسات مشفَّرة. يستخدم كل عضو تطبيق Bitwarden الذي يعرفه أصلًا — وأنت فقط من يملك الخادوم.

2

المستقلّون والمطوّرون الأفراد

توقّف عن دفع رسم Bitwarden أو 1Password لكل مستخدم. استضِف بنفسك لك ولعملائك على خادوم افتراضي تكلفته السنوية أقل من اشتراك مميَّز واحد.

3

تأهيل عملاء الوكالة

أطلِق نسخة Vaultwarden لكل عميل. امنحه عنوانًا بعلامته التجارية (مثل passwords.client.ma)، وخزنته الخاصة، وسياسات وصول للطوارئ — دون خلط بيانات اعتماده ببياناتك.

نشر Vaultwarden على خادم VPS الخاص بك

دليل محسّن لخوادم VPS Cloud من ServOrbit.

01

اطلب الخادوم الافتراضي

اطلب خادومًا افتراضيًّا (VPS) من ServOrbit بمعالج 1 vCPU على الأقل وذاكرة 512 ميغابايت، بنظام Ubuntu 24.04. واحرص كذلك على تجهيز اسم نطاق يشير إلى هذا الخادوم: فعملاء Bitwarden يرفضون التعامل مع خزنة لا تُقدَّم عبر HTTPS.

02

انشر Vaultwarden

من فضاء العميل لدى ServOrbit: المتجر (Marketplace) ← الأمن ← Vaultwarden ← نشر. تُشغّل عمليةُ التزويد صورةَ vaultwarden/server:latest مع وحدة التخزين vaultwarden مركَّبةً على /data، والمنفذ منشور على الحلقة المحلية عند 127.0.0.1:8000، مع WEBSOCKET_ENABLED=true ليتزامن العملاء فوريًّا. تصبح الحاوية جاهزة في ثوانٍ، ولا أمر واحد عليك كتابته.

03

سجّل دخولك أوّل مرّة

عند فتح العنوان لأوّل مرّة، يعرض Vaultwarden خزنة الويب الخاصة بـ Bitwarden: انقر على «إنشاء حساب» وحدِّد بنفسك بريدك الإلكتروني وكلمة المرور الرئيسية (لا يستطيع أحد استرجاعها، ولا نحن). افعل ذلك فورًا: فالتسجيل مفتوح، والنسخة تبدأ بلا رمز مدير (ADMIN_TOKEN).

04

اربط نطاقك

أنشئ سجلّ DNS من نوع A مثل passwords.example.com يشير إلى عنوان IP الخاص بالخادوم، ثم اربط هذا النطاق بالتطبيق من فضاء العميل: تتكفّل ServOrbit بوضع إعدادات vhost في nginx وبإصدار شهادة TLS، دون أن تثبّت شيئًا أو تضبط أي إعداد. عندئذٍ تستجيب خزنتك على https://<نطاقك> دون رقم منفذ. وما دام لا نطاق مربوط، لا يمكن بلوغ النسخة إلا عبر نفق SSH — ssh -L 8000:127.0.0.1:8000 root@<عنوان-الخادوم> ثم http://localhost:8000 — وهو ما يكفي لإلقاء نظرة على خزنة الويب من حاسوب، لكن لا امتداد المتصفّح ولا تطبيق الهاتف يستطيع الاتصال. والمنفذ 8000 هو منفذ الكتالوج؛ فإن أُعيد تخصيصه، اعتمد المنفذ المعروض في بطاقة تطبيقك داخل فضاء العميل.

05

اربط عملاءك

افتح https://<نطاقك> في متصفّحك، وسجّل الدخول بالحساب الذي أنشأته أعلاه، ثم أدخل العنوان نفسه في حقل «الخادوم المستضاف ذاتيًّا» في امتداد المتصفّح وفي تطبيق الهاتف قبل تسجيل الدخول فيهما. واختر كلمة مرور رئيسية قوية: فهي التي تشفّر الخزنة بأكملها، ولا يستطيع أحد توليدها من جديد.

06

أغلِق التسجيل العام

بعد إنشاء جميع الحسابات، أوقف التسجيل الحرّ: اتّصل بالخادوم عبر SSH وأعِد تشغيل حاوية Vaultwarden بالقيمة SIGNUPS_ALLOWED=false بدل القيمة الأوّلية. ولا تُمَسّ وحدة التخزين vaultwarden: فلا تضيع أي خزنة. عندها لا تقبل نسختك إلا الحسابات المنشأة بدعوة.

الأسئلة الشائعة

Vaultwarden تطبيق مفتوح المصدر وغير رسمي لواجهة برمجة خادوم Bitwarden مكتوب بلغة Rust. وهو متوافق تمامًا مع جميع عملاء Bitwarden الرسميين (إضافات المتصفّح، وiOS، وAndroid، وسطح المكتب، وواجهة سطر الأوامر) مع استهلاك جزء يسير من موارد الخادوم الرسمي.

إضافة زر النشر

هل تدير مشروعًا يستخدم Vaultwarden؟ يتيح هذا الزر لقرّائك نشره على خادم VPS بنقرة واحدة، دون قراءة وثائق Docker.

Deploy Vaultwarden on ServOrbit
Markdown
[![Deploy Vaultwarden on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden)
HTML
<a href="https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Vaultwarden on ServOrbit" height="40"></a>

يشير الزر إلى طلب خادم ‎VPS مع تحديد القالب مسبقًا. تُقدَّم الصورة من ‎servorbit.com — لا شيء تستضيفه من جهتك.

تعزيز أمن البنى التحتية.

فعّل Vaultwarden على بنيتك التحتية.

خادم VPS Cloud مخصص — عنوان IPv4 مضمّن، مركز بيانات أوروبي، والدعم مضمّن. لا تغادر بياناتك خادمك أبدًا.

الإعداد الموصى به: 512 ميغابايت (1 غيغابايت موصى به) RAM · 1 vCPU

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـ العربية والفرنسية والإنجليزية.