Reforzar la seguridad de las infraestructuras.
Un servidor compatible con Bitwarden en un solo contenedor Rust: contraseñas ilimitadas, ninguna suscripción por usuario, caja fuerte alojada en su VPS.
Vaultwarden es una reimplementación de código abierto, no oficial, del servidor de Bitwarden, escrita en Rust. Todas las aplicaciones oficiales de Bitwarden se conectan a él sin la menor modificación: extensiones de Chrome, Firefox y Safari, aplicaciones de iOS y Android, cliente de escritorio e interfaz de línea de comandos. Encontrará el uso compartido cifrado de contraseñas, el autenticador TOTP integrado, las notas seguras, los archivos adjuntos y el acceso de emergencia. No lo confunda con los componentes de identidad del catálogo: Authelia, Authentik y Logto deciden quién tiene derecho a entrar en una aplicación, e Infisical entrega secretos a máquinas y a cadenas de integración continua. Vaultwarden, en cambio, no vigila ninguna puerta: es la caja fuerte donde sus colaboradores guardan las contraseñas que introducen ellos mismos, cifradas de extremo a extremo en su dispositivo antes de llegar al servidor.
En un VPS de ServOrbit, Vaultwarden se reduce a un único contenedor y a una base de datos SQLite guardada en el volumen Docker `vaultwarden`, montado en `/data`. Ningún servidor de base de datos que administrar, ninguna telemetría, ninguna facturación por usuario: un contenedor que vigilar, un volumen del que hacer copia de seguridad. Dos puntos merecen su atención desde la puesta en servicio. Primero, la instancia arranca con los registros abiertos (`SIGNUPS_ALLOWED=true`): cree su cuenta de inmediato y ciérrelos a continuación. Segundo, los clientes de Bitwarden se niegan a conectarse a un servidor que no esté en HTTPS: vincule un dominio a la aplicación y ServOrbit se encarga del vhost de nginx y del certificado.
ADMIN_TOKEN, que no está definida por defecto.Comparta sus credenciales dentro del equipo técnico o de la agencia en cajas fuertes de organización cifradas. Cada uno sigue usando la aplicación Bitwarden que ya conoce; lo que cambia es que el servidor le pertenece.
Salga de la facturación por usuario de Bitwarden o de 1Password: aloja su propia caja fuerte, para usted y para los accesos de sus clientes, en un VPS cuyo coste no depende del número de cuentas que cree.
Monte una instancia de Vaultwarden por cliente: su propia dirección (por ejemplo passwords.client.ma), su propia caja fuerte y sus propias reglas de acceso de emergencia, sin mezclar nunca las credenciales de ese cliente con las suyas ni con las de otro expediente.
Guía optimizada para los VPS Cloud ServOrbit.
Contrate un VPS de ServOrbit con al menos 1 vCPU y 512 MB de RAM, con Ubuntu 24.04. Prevea también un nombre de dominio que apunte a ese VPS: los clientes de Bitwarden se niegan a dialogar con una caja fuerte que no se sirva por HTTPS.
En su área de cliente de ServOrbit: Marketplace → Seguridad → Vaultwarden → Desplegar. El aprovisionamiento lanza la imagen vaultwarden/server:latest con el volumen vaultwarden montado en /data y el puerto publicado en el bucle local, en 127.0.0.1:8000. El contenedor está listo en unos segundos; usted no tiene ningún comando que escribir.
La primera vez que abra la URL, Vaultwarden muestra la caja fuerte web de Bitwarden: haga clic en «Crear cuenta» y defina usted mismo su correo electrónico y su contraseña maestra (nadie puede recuperarla, ni siquiera nosotros). Hágalo INMEDIATAMENTE: el registro está abierto. El panel /admin de Vaultwarden, en cambio, permanece desactivado: no se coloca ningún ADMIN_TOKEN en el despliegue, así que no hay ninguna puerta de administración que proteger.
Cree un registro A del tipo passwords.ejemplo.com hacia la IP del VPS y luego vincule ese dominio a la aplicación desde su área de cliente: ServOrbit crea el vhost de nginx y emite el certificado TLS, sin que usted tenga que instalar ni configurar nada. Su caja fuerte responde entonces en https://<su-dominio>, sin número de puerto. Mientras no haya ningún dominio vinculado, la instancia solo es accesible mediante un túnel SSH — ssh -L 8000:127.0.0.1:8000 root@<ip-del-vps> y luego http://localhost:8000 — suficiente para echar un vistazo a la caja fuerte web desde un ordenador, pero ni la extensión de navegador ni el teléfono podrán conectarse.
Abra https://<su-dominio> en su navegador, inicie sesión con la cuenta creada antes y luego indique esa misma dirección en el campo «Servidor autoalojado» de la extensión de navegador y de la aplicación móvil, antes de iniciar sesión en ellas. Elija una contraseña maestra sólida: es la que cifra toda la caja fuerte y nadie puede regenerarla.
Una vez creadas todas las cuentas, desactive el registro libre. El ajuste es una variable de entorno del contenedor, SIGNUPS_ALLOWED, fijada en true en el despliegue: conéctese al VPS por SSH y vuelva a crear el contenedor vaultwarden con la misma imagen vaultwarden/server:latest y la misma publicación 127.0.0.1:8000, pasando SIGNUPS_ALLOWED=false. El volumen con nombre vaultwarden contiene las cajas fuertes y no se toca: no se pierde ningún dato. Su instancia solo aceptará entonces las cuentas creadas por invitación desde una cuenta existente.
¿Mantiene un proyecto que utiliza Vaultwarden? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.
[](https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden)<a href="https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Vaultwarden on ServOrbit" height="40"></a>El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.
VPN moderno y minimalista, integrado en el kernel de Linux. Conexiones seguras para sus equipos y sus infraestructuras.
Despliegue de Aplicaciones y DevOpsServidor web y reverse proxy moderno con HTTPS automático. Los certificados SSL Let's Encrypt se obtienen y se renuevan solos, con una configuración mínima mediante el Caddyfile.
Monitorización y ObservabilidadSupervisión de disponibilidad simple y visual: vigile sus puntos de entrada HTTP, TCP y DNS, reciba la alerta desde la primera caída y publique una página de estado para sus clientes.
Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.
Escribir por WhatsAppse abre en una pestaña nueva