[{"data":1,"prerenderedAt":161},["ShallowReactive",2],{"seo-verification":3,"blog-استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":29,"intro":31,"sections":32,"ctaTitle":109,"ctaBody":110,"ctaButton":111,"ctaUrl":112,"relatedPosts":113},131,"استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps",{"fr":10,"en":11,"ar":8},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف مدير كلمات المرور بنفسك: انشر Vaultwarden على VPS","استضف Vaultwarden بنفسك على VPS للحصول على إدارة كلمات مرور غير محدودة ومتوافقة مع Bitwarden، وخزائن للفِرَق، ومصادقة TOTP بتكلفة شهرية ثابتة — بأقل من 50 MB من ذاكرة RAM.",5,0,false,"2026-06-24T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[25],{"id":19,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":23,"appSlug":30},"vaultwarden","Vaultwarden هو تطبيق مفتوح المصدر مبني بلغة Rust لخادم Bitwarden — خفيف بما يكفي للعمل جنبًا إلى جنب مع خدمات أخرى على أصغر VPS، مع بقائه متوافقًا تمامًا مع كل عميل Bitwarden رسمي على كل منصة.",[33,37,47,50,72,75,84,99,103,106],{"type":34,"title":35,"body":36},"h2","لماذا تستضيف مدير كلمات المرور بنفسك؟","تفرض مديرات كلمات المرور السحابية رسومًا لكل مستخدم شهريًا، وتخزّن خزنتك المشفّرة على خوادم لا تتحكم بها، ويمكن أن تختفي أو ترفع أسعارها بين ليلة وضحاها. يقلب ‪Vaultwarden‬ هذا النموذج: حاوية واحدة على ‪VPS‬ الخاص بك، وحجم ‪Docker‬ واحد للنسخ الاحتياطي، وعدد غير محدود من المستخدمين بتكلفة بنية تحتية ثابتة. ولأن ‪Vaultwarden‬ يتحدث بروتوكول ‪Bitwarden‬، فإن كل عميل ‪Bitwarden‬ — إضافة ‪Chrome‬، وإضافة ‪Firefox‬، و‪iOS‬، و‪Android‬، و‪Windows‬، و‪Linux‬، و‪CLI‬ — يتصل بنسختك المستضافة ذاتيًا دون أي تعديل.",{"type":38,"title":39,"items":40},"ul","المزايا الرئيسية",[41,42,43,44,45,46],"متوافق 100% مع جميع عملاء ‪Bitwarden‬ الرسميين — لا نسخ متفرّعة، ولا تطبيقات مخصّصة، ولا إعادة تعلّم","تشفير ‪AES-256‬ من طرف إلى طرف: كلمة المرور الرئيسية لا تغادر جهازك أبدًا","أقل من 50 ‪MB‬ من ذاكرة ‪RAM‬ في وضع الخمول — يعمل بسلاسة على ‪VPS‬ بسعة 512 ‪MB‬ جنبًا إلى جنب مع خدمات أخرى","عدد غير محدود من المستخدمين وخزائن المؤسسات مع مشاركة مشفّرة ووصول قائم على الأدوار","مصادِق ‪TOTP‬ مدمج: استبدل ‪Google Authenticator‬ ببديل مستضاف ذاتيًا","الوصول في حالات الطوارئ — امنح جهة اتصال موثوقة صلاحية القراءة بعد فترة انتظار قابلة للتهيئة",{"type":34,"title":48,"body":49},"المتطلبات المسبقة","تحتاج إلى ‪VPS‬ بما لا يقل عن 1 ‪vCPU‬ و512 ‪MB‬ من ذاكرة ‪RAM‬ مع تثبيت ‪Docker‬ (يُنصح بـ ‪Ubuntu 22.04 LTS‬). كما تحتاج إلى اسم نطاق يشير إلى ‪VPS‬ — إذ يرفض عملاء ‪Bitwarden‬ الخزائن غير المؤمّنة بـ ‪HTTPS‬، فالـ ‪HTTPS‬ إلزامي. اسمح بالمنفذين 80 و443 عبر جدار الحماية: `ufw allow 80 && ufw allow 443`.",{"type":51,"title":52,"steps":53},"steps","انشر ‪Vaultwarden‬ في 5 خطوات",[54,57,60,63,66,69],{"title":55,"body":56},"ثبّت ‪Docker‬","إذا لم يكن ‪Docker‬ مثبّتًا بالفعل: `curl -fsSL https:\u002F\u002Fget.docker.com | sh && systemctl enable --now docker`. تحقّق باستخدام `docker --version`.",{"title":58,"body":59},"شغّل ‪Vaultwarden‬","شغّل الحاوية: `docker run -d --name vaultwarden --restart=always -v vaultwarden:\u002Fdata -p 127.0.0.1:8000:80 -e WEBSOCKET_ENABLED=true vaultwarden\u002Fserver:latest`. يبدأ الخادم في أقل من ثانية ويستمع على المنفذ 8000 على ‪localhost‬.",{"title":61,"body":62},"إعداد ‪HTTPS‬ باستخدام ‪Caddy‬","ثبّت ‪Caddy‬: `apt install -y caddy`. أنشئ `\u002Fetc\u002Fcaddy\u002FCaddyfile` بالمحتوى: `passwords.yourdomain.com { reverse_proxy localhost:8000 }`. أعد تحميل ‪Caddy‬: `systemctl reload caddy`. يتم توفير شهادة ‪TLS‬ من ‪Let's Encrypt‬ تلقائيًا وتُجدَّد إلى الأبد — دون أي تهيئة.",{"title":64,"body":65},"أنشئ حسابك","افتح `https:\u002F\u002Fpasswords.yourdomain.com` في متصفّحك. انقر على ‪'Create Account'‬، واختر كلمة مرور رئيسية قوية (تُشفّر كل شيء محليًا قبل إرسال أي بيانات إلى الخادم)، وتصبح خزنتك جاهزة على الفور.",{"title":67,"body":68},"أغلق التسجيلات","بمجرد إنشاء جميع الحسابات، أوقف الحاوية وأعد تشغيلها بعد إضافة `-e SIGNUPS_ALLOWED=false` إلى أمر `docker run`. تصبح نسختك الآن بالدعوة فقط. لإدارة المستخدمين بشكل مستمر، فعّل لوحة الإدارة بإضافة `-e ADMIN_TOKEN=$(openssl rand -base64 48)`.",{"title":70,"body":71},"أول تسجيل دخول","عند فتح الرابط لأول مرة، يعرض ‪Vaultwarden‬ خزنة ‪Bitwarden‬ على الويب: انقر على «إنشاء حساب» (‪Create account‬) وحدّد بنفسك بريدك الإلكتروني وكلمة المرور الرئيسية (لا يستطيع أحد استرجاعها، ولا نحن). قم بذلك فوراً: التسجيل مفتوح.",{"type":34,"title":73,"body":74},"توافق العميل مع الخادم والأخطاء الصامتة","أدخل عملاء ‪Bitwarden‬ الحديثون تدفق مصادقة أوّلي جديد يستدعي نقطة النهاية ‪`\u002Fidentity\u002Faccounts\u002Fprelogin\u002Fpassword`‬. تعيد نسخ ‪Vaultwarden‬ الأقدم من الإصدار ‪1.36.0‬ خطأ ‪404‬ دون رسالة واضحة — ويعرض العميل مجرد رسالة فشل عامة. الفخ دقيق: الأجهزة المتصلة أصلًا قبل تحديث العميل تواصل العمل بشكل طبيعي، لأن جلستها مُنشأة مسبقًا ولا تمر بمسار المصادقة الجديد هذا. الأجهزة الجديدة وحدها تفشل. نفّذ ‪`curl https:\u002F\u002Fنطاقك.com\u002Fidentity\u002Faccounts\u002Fprelogin\u002Fpassword -X POST -d '{\"email\":\"test@test.com\"}' -H 'Content-Type: application\u002Fjson'`‬ — إذا حصلت على ‪404‬ فخادمك قديم جدًا.",{"type":38,"title":76,"items":77},"أعراض عدم توافق إصدار العميل مع الخادم",[78,79,80,81,82,83],"تعذّر تسجيل الدخول على جهاز أو متصفح جديد، بينما تعمل الأجهزة الحالية بشكل طبيعي على نفس الحساب","رسالة خطأ عامة دون أي دلالة على السبب الجذري (\"An error has occurred\" أو \"Invalid username or password\")","إضافة ‪Chrome‬ أو ‪Firefox‬ المثبّتة حديثًا تفشل، لكن الإصدار ذاته على جهاز آخر يعمل","خزنة ‪Bitwarden‬ على الويب المستضافة على نسختك تُعيد ‪404‬ على ‪`\u002Fidentity\u002Faccounts\u002Fprelogin\u002Fpassword`‬","لا أثر للخطأ في سجلات ‪Vaultwarden‬ على الخادم — نقطة النهاية غير موجودة فلا يوجد ما يُسجَّل","ظهر المشكل بعد تحديث تلقائي لعميل ‪Bitwarden‬ على الجهاز الجديد",{"type":51,"title":85,"steps":86},"تشخيص عدم التوافق وإصلاحه",[87,90,93,96],{"title":88,"body":89},"تحقّق من إصدار خادمك","استعلم عن نقطة نهاية الإصدار: ‪`curl https:\u002F\u002Fنطاقك.com\u002Fapi\u002Fversion`‬. إذا أظهرت الاستجابة إصدارًا أقدم من ‪1.36.0‬، فخادمك لا يدعم تدفق المصادقة الجديد الذي يتطلبه العملاء الحديثون.",{"title":91,"body":92},"حدّث إلى أحدث صورة","الحل الأأمن هو استخدام ‪`vaultwarden\u002Fserver:latest`‬ دائمًا والحفاظ على تحديث الصورة. للتحديث: ‪`docker pull vaultwarden\u002Fserver:latest && docker stop vaultwarden && docker rm vaultwarden`‬، ثم أعد تشغيل نفس أمر ‪`docker run`‬ المستخدم عند التثبيت. يحافظ ‪Vaultwarden‬ على جميع البيانات في الحجم — لا حاجة إلى أي ترحيل يدوي.",{"title":94,"body":95},"تحقّق أن التحديث أُخذ بعين الاعتبار","بعد إعادة التشغيل، استعلم مجددًا عبر ‪`curl https:\u002F\u002Fنطاقك.com\u002Fapi\u002Fversion`‬ وتأكد أن الإصدار ‪1.36.0‬ أو أحدث. ثم اختبر تسجيل الدخول من تبويب تصفح خاص جديد.",{"title":97,"body":98},"ثبّت إصدارًا محددًا إذا كانت الاستقرارية أولوية","إذا كنت تفضّل التحكم يدويًا في التحديثات، استخدم وسمًا محددًا: ‪`vaultwarden\u002Fserver:1.37.0`‬ مثلًا. في هذه الحالة، تابع إصدارات ‪GitHub‬ وقم بالتحديث عند كل إصدار جديد من عميل ‪Bitwarden‬ — الاثنان مترابطان بشكل وثيق.",{"type":100,"title":101,"body":102},"tip","فخ ‪SIGNUPS_ALLOWED=false‬: ضعه فقط بعد إنشاء حساب المدير","خطأ شائع عند التثبيت: ضبط ‪`-e SIGNUPS_ALLOWED=false`‬ قبل إنشاء حساب المسؤول. النتيجة — تمنعك نسختك الخاصة من التسجيل ولا تستطيع تسجيل الدخول إطلاقًا. الترتيب إلزامي: (1) ابدأ التشغيل بدون هذا المعامل، (2) أنشئ حساب المدير فورًا عبر واجهة الويب، (3) ثم فقط أعد تشغيل الحاوية مع ‪`SIGNUPS_ALLOWED=false`‬. إذا أغلقت النسخة على نفسك، مخرج الطوارئ هو تفعيل لوحة الإدارة عبر ‪`-e ADMIN_TOKEN=$(openssl rand -base64 48)`‬ ودعوة مستخدم المدير من ‪`\u002Fadmin`‬.",{"type":100,"title":104,"body":105},"نسخ احتياطية يومية بسطر ‪cron‬ واحد","أضف هذا إلى ‪crontab‬ الخاص بالمستخدم ‪root‬ (`crontab -e`): `0 3 * * * docker run --rm -v vaultwarden:\u002Fdata -v \u002Fbackup:\u002Fout busybox tar czf \u002Fout\u002Fvaultwarden-$(date +%F).tar.gz \u002Fdata`. شغّله يوميًا عند الساعة 3 صباحًا — تُحفَظ الخزنة بأكملها (ملف ‪SQLite‬ + المرفقات) في `\u002Fbackup` كأرشيف مؤرّخ. أرسل هذا المجلد إلى ‪S3‬ أو ‪Backblaze B2‬ باستخدام ‪`rclone`‬ للحماية خارج الموقع.",{"type":100,"title":107,"body":108},"التوثيق الرسمي","لمزيد من التهيئة المتقدمة والخيارات الخاصة بالأداة، راجع \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fdani-garcia\u002Fvaultwarden\u002Fwiki\" target=\"_blank\" rel=\"noopener noreferrer\">التوثيق الرسمي لـ ‪Vaultwarden‬\u003C\u002Fa>. يغطّي هذا الدليل النشر على ‪VPS‬؛ ويبقى توثيق الناشر المرجع للإعدادات الدقيقة والتحديثات الكبرى وحالات الاستخدام الخاصة.","انشر Vaultwarden على VPS الخاص بك","اطلب VPS من ServOrbit، وانشر Vaultwarden في دقائق، وامتلك خزنة كلمات المرور الخاصة بك إلى الأبد.","انشر Vaultwarden","\u002Fmarketplace\u002Fالأمن-السيبراني-والحصن\u002Fvaultwarden",[114,131,148],{"id":115,"slug":116,"slugs":117,"title":120,"excerpt":121,"readTime":122,"views":15,"isPinned":16,"publishedAt":123,"category":124,"categories":125,"featuredImage":26,"bgImage":27,"posterImage":127,"relatedSolution":128},108,"تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec",{"fr":118,"en":119,"ar":116},"securiser-vps-crowdsec","securing-your-vps-with-crowdsec","تأمين خادمك الافتراضي VPS باستخدام CrowdSec","انشر CrowdSec على خادمك الافتراضي VPS لحجب الهجمات بفضل الكشف السلوكي وقائمة حظر مجتمعية مشتركة.",4,"2026-03-04T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[126],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":129,"appSlug":130},"الأمن-السيبراني-والحصن","crowdsec",{"id":132,"slug":133,"slugs":134,"title":137,"excerpt":138,"readTime":139,"views":15,"isPinned":16,"publishedAt":140,"category":141,"categories":142,"featuredImage":26,"bgImage":27,"posterImage":144,"relatedSolution":145},110,"إعداد-شبكة-vpn-باستخدام-wireguard-على-خادمك-vps",{"fr":135,"en":136,"ar":133},"vpn-wireguard-vps","setting-up-a-wireguard-vpn-on-your-vps","إعداد شبكة VPN باستخدام WireGuard على خادمك VPS","انشر شبكة VPN باستخدام WireGuard على خادمك Cloud VPS: نفق مشفَّر، وإعداد Docker وعملاء في دقائق قليلة. دليل خطوة بخطوة.",3,"2026-03-02T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[143],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fvpn-wireguard-vps-poster.svg",{"categorySlug":146,"appSlug":147},"الشبكات-وvpn","wireguard-server",{"id":149,"slug":150,"slugs":151,"title":154,"excerpt":155,"readTime":122,"views":15,"isPinned":16,"publishedAt":156,"category":157,"categories":158,"featuredImage":26,"bgImage":27,"posterImage":160,"relatedSolution":26},116,"شهادات-ssl-مجانية-باستخدام-lets-encrypt-على-خادم-vps",{"fr":152,"en":153,"ar":150},"certificats-ssl-lets-encrypt-vps","free-ssl-certificates-with-lets-encrypt-on-a-vps","شهادات SSL مجانية باستخدام Let's Encrypt على خادم VPS","انشر Let's Encrypt على خادمك VPS: HTTPS مجاني، وتجديد تلقائي، وتقييم A+ على SSL Labs مع Nginx أو Caddy أو Traefik في Docker.","2026-02-24T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[159],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",1787580944376]