[{"data":1,"prerenderedAt":119},["ShallowReactive",2],{"seo-verification":3,"blog-كيفية-استضافة-infisical-ذاتيا-على-خادم-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":77,"ctaBody":78,"ctaButton":79,"ctaUrl":80,"relatedPosts":81},160,"كيفية-استضافة-infisical-ذاتيا-على-خادم-vps",{"fr":10,"en":11,"ar":8},"self-host-infisical-vps","how-to-self-host-infisical-on-a-vps","كيفية استضافة Infisical ذاتيًا على خادم VPS","انشر Infisical على خادم VPS الخاص بك — مدير أسرار مفتوح المصدر يجمّع مفاتيح API ومتغيّرات البيئة والشهادات في خزنة مستضافة ذاتيًا مع تكاملات SDK وخطّافات ويب وسجلّات تدقيق.",4,0,false,"2026-07-02T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},7,"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[25],{"id":19,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":30,"appSlug":31},"الأمن-السيبراني-والحصن","infisical","إن ترميز الأسرار مباشرةً في ملفات ‎.env وتدويرها يدويًا عبر البيئات حادثةٌ أمنية تنتظر الوقوع. Infisical مدير أسرار مفتوح المصدر (رخصة MIT، 27.6k نجمة) يجمّع كل مفتاح API وكلمة مرور قاعدة بيانات وشهادة في خزنة واحدة مستضافة ذاتيًا — تُزامَن تلقائيًا مع تطبيقاتك وخطوط CI وفريقك. إليك كيفية نشره على خادم VPS في أقل من 20 دقيقة.",[34,38,48,51,73],{"type":35,"title":36,"body":37},"h2","لماذا تستضيف مدير الأسرار ذاتيًا","يعني تخزين الأسرار في خزنة SaaS أن أكثر بيانات اعتمادك حساسيةً تعبر خادمًا تابعًا لطرف ثالث. أما استضافة Infisical ذاتيًا فتُبقي كل سرّ على بنيتك التحتية، تحت ضوابط وصولك وسجلّات تدقيقك الخاصة. كما تلغي اشتراك SaaS متكرّرًا: فـ Infisical مرخّص بـ MIT، ومجاني للاستضافة الذاتية، وبديل مباشر عن أدوات مدفوعة مثل Doppler ($6\u002Fdev\u002Fmonth) أو تعقيد HashiCorp Vault. وبخادم VPS واحد واسم نطاق، يستطيع فريقك بأكمله وكل خط CI جلب الأسرار برمجيًا — دون ملفات ‎.env تُرفَع بالخطأ بعد اليوم.",{"type":39,"title":40,"items":41},"ul","ما يمنحك إياه Infisical المستضاف ذاتيًا",[42,43,44,45,46,47],"خزنة مركزية لكل بيئة (dev، staging، prod) مع سياسات وصول لكل بيئة.","حزم SDK أصيلة لـ Node.js وPython وGo وJava وRuby وغيرها — احقن الأسرار وقت التشغيل، لا عبر ملفات ‎.env.","تكاملات مع GitHub Actions وGitLab CI وCircleCI وJenkins: تُزامَن الأسرار تلقائيًا مع خطوطك.","تحكّم في الوصول قائم على الأدوار، ورموز خدمة، وهويّات آلية — دون بيانات اعتماد جذر مشتركة.","سجلّ تدقيق كامل: تُسجَّل كل عملية قراءة وكتابة وتدوير مع المستخدم وعنوان IP والطابع الزمني.","تدوير الأسرار وإدارة إصداراتها — تراجَع عن سرّ بنقرة واحدة إذا اختُرِق أحد بيانات الاعتماد.",{"type":35,"title":49,"body":50},"المتطلبات","خادم VPS بـ 2 vCPU و4 غيغابايت من RAM على الأقل يشغّل Ubuntu 22.04 (فـ PostgreSQL وNode.js نهِمان للذاكرة تحت الطلبات المتزامنة). مع Docker وDocker Compose مثبّتين. واسم نطاق يشير إلى خادم VPS الخاص بك — إذ يتطلّب Infisical رابطًا عامًا لإعادات توجيه OAuth وروابط الدعوة عبر البريد ونموذج أمان المتصفّح (SITE_URL ليس اختياريًا).",{"type":52,"title":53,"steps":54},"steps","نشر Infisical باستخدام Docker Compose",[55,58,61,64,67,70],{"title":56,"body":57},"توليد الأسرار","يحتاج Infisical إلى سرّين مستقلّين: `ENCRYPTION_KEY` (سداسي عشري بـ 16 بايت: `openssl rand -hex 16`) لتشفير بيانات الخزنة في حالة السكون، و`AUTH_SECRET` (سلسلة عشوائية: `openssl rand -base64 32`) لتوقيع رموز JWT. خزّن كليهما في ملف `.env` بجوار ملف Compose الخاص بك — ولا ترفع هذا الملف أبدًا إلى نظام التحكّم بالإصدارات.",{"title":59,"body":60},"كتابة ملف Compose","تضمّ المنظومة ثلاث خدمات: `postgres:14-alpine` (مخزن الأسرار)، و`redis:alpine` (المهام الخلفية وذاكرة الجلسات المؤقتة)، و`infisical\u002Finfisical:latest` (التطبيق، المنفذ 8080). اضبط `DB_CONNECTION_URI` و`REDIS_URL` و`SITE_URL` (نطاقك، `https:\u002F\u002Fsecrets.yourdomain.com`) والسرّين. شغّل المنظومة عبر `docker compose up -d`.",{"title":62,"body":63},"إعداد وكيل عكسي","يتطلّب Infisical تفعيل HTTPS — فبدون شهادة TLS صالحة يحجب المتصفّح تدفّقات OAuth. وجّه Caddy إلى المنفذ 8080: `secrets.yourdomain.com { reverse_proxy localhost:8080 }`. يوفّر Caddy شهادة Let's Encrypt تلقائيًا. أعد تشغيل Caddy وتحقّق من أن `https:\u002F\u002Fsecrets.yourdomain.com` يحمّل صفحة التسجيل.",{"title":65,"body":66},"إنشاء أول حساب مسؤول","افتح نطاقك في متصفّح وسجّل أول مستخدم — يحصل هذا الحساب تلقائيًا على صلاحيات المسؤول. ثم أنشئ أول مشروع لك (فضاء أسماء منطقي للأسرار المترابطة)، وأضف البيئات (`dev`، `staging`، `prod`) وادعُ أعضاء فريقك.",{"title":68,"body":69},"التكامل مع تطبيقاتك وCI","ثبّت واجهة سطر أوامر Infisical (`npm install -g @infisical\u002Fcli`) أو حزمة SDK في مشروعك. نفّذ `infisical run -- node server.js` لحقن الأسرار وقت التشغيل — يقرأ تطبيقك `process.env.MY_SECRET` كأنه من ملف ‎.env محلي، لكن القيمة تأتي من الخزنة. أما لـ GitHub Actions، فثبّت إجراء Infisical الرسمي وأضف رمز خدمة كسرّ مستودع.",{"title":71,"body":72},"أول تسجيل دخول","افتحوا دون تأخير عنوان نسختكم على المسار: \u002Fadmin\u002Fsignup — فهو المعالج الذي يُستخدم مرة واحدة لإنشاء حساب Super Admin ثم مؤسستكم. وأول من يصل إلى هذه الشاشة يصبح مسؤول النسخة.",{"type":74,"title":75,"body":76},"tip","أحكم إغلاق نسخة Infisical لديك فور الإعداد","قبل دعوة فريقك، عطّل صفحة التسجيل العامة في Settings → Authentication → Allow signups. عندئذٍ لا يقبل Infisical سوى المستخدمين المدعوّين من مسؤول. فعّل أيضًا التحقّق عبر البريد الإلكتروني، وإذا كان فريقك يستخدم GitHub أو Google OAuth، فاضبط هذين المزوّدين في Settings → SSO — فهما أكثر أمانًا من الدخول بكلمة المرور وحدها.","انشر Infisical على خادم VPS الخاص بك بنقرة واحدة","أوقف تسريب الأسرار عبر ملفات ‎.env ورسائل Slack. توفّر ServOrbit نسخة Infisical جاهزة للاستخدام على خادم VPS — مع PostgreSQL وRedis وHTTPS مُضمّنة.","انشر Infisical","\u002Fvps-cloud?template=infisical",[82,103],{"id":83,"slug":84,"slugs":85,"title":88,"excerpt":89,"readTime":90,"views":15,"isPinned":16,"publishedAt":91,"category":92,"categories":98,"featuredImage":26,"bgImage":27,"posterImage":100,"relatedSolution":101},131,"استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps",{"fr":86,"en":87,"ar":84},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف مدير كلمات المرور بنفسك: انشر Vaultwarden على VPS","استضف Vaultwarden بنفسك على VPS للحصول على إدارة كلمات مرور غير محدودة ومتوافقة مع Bitwarden، وخزائن للفِرَق، ومصادقة TOTP بتكلفة شهرية ثابتة — بأقل من 50 MB من ذاكرة RAM.",5,"2026-06-24T00:00:00+00:00",{"id":93,"name":94,"slug":95,"color":96,"icon":97},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[99],{"id":93,"name":94,"slug":95,"color":96,"icon":97},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":97,"appSlug":102},"vaultwarden",{"id":104,"slug":105,"slugs":106,"title":109,"excerpt":110,"readTime":14,"views":15,"isPinned":16,"publishedAt":111,"category":112,"categories":113,"featuredImage":26,"bgImage":27,"posterImage":115,"relatedSolution":116},74,"استضافة-gitea-على-خادم-vps-الخاص-بك",{"fr":107,"en":108,"ar":105},"heberger-gitea","host-gitea-on-your-own-vps","استضافة Gitea على خادم VPS الخاص بك","انشُر Gitea على خادم VPS مع Docker وreverse proxy وSSL. منصة Git خفيفة وسريعة وتحت سيطرتك بنسبة 100%.","2026-04-07T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[114],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fheberger-gitea-poster.svg",{"categorySlug":117,"appSlug":118},"التطوير","gitea",1787580952960]