Reforzar la seguridad de las infraestructuras.

Logo de Vaultwarden

Vaultwarden

Un servidor compatible con Bitwarden en un solo contenedor Rust: contraseñas ilimitadas, ninguna suscripción por usuario, caja fuerte alojada en su VPS.

512 MB (1 GB recomendado) RAM 1 vCPU Puerto 8000 Disponible

Stack técnico

DockerRustSQLite
RAM mínima512 MB (1 GB recomendado)
CPU mínima1 vCPU
Puerto por defecto8000
SO compatiblesubuntu-24.04

Vaultwarden es una reimplementación de código abierto, no oficial, del servidor de Bitwarden, escrita en Rust. Todas las aplicaciones oficiales de Bitwarden se conectan a él sin la menor modificación: extensiones de Chrome, Firefox y Safari, aplicaciones de iOS y Android, cliente de escritorio e interfaz de línea de comandos. Encontrará el uso compartido cifrado de contraseñas, el autenticador TOTP integrado, las notas seguras, los archivos adjuntos y el acceso de emergencia. No lo confunda con los componentes de identidad del catálogo: Authelia, Authentik y Logto deciden quién tiene derecho a entrar en una aplicación, e Infisical entrega secretos a máquinas y a cadenas de integración continua. Vaultwarden, en cambio, no vigila ninguna puerta: es la caja fuerte donde sus colaboradores guardan las contraseñas que introducen ellos mismos, cifradas de extremo a extremo en su dispositivo antes de llegar al servidor.

En un VPS de ServOrbit, Vaultwarden se reduce a un único contenedor y a una base de datos SQLite guardada en el volumen Docker `vaultwarden`, montado en `/data`. Ningún servidor de base de datos que administrar, ninguna telemetría, ninguna facturación por usuario: un contenedor que vigilar, un volumen del que hacer copia de seguridad. Dos puntos merecen su atención desde la puesta en servicio. Primero, la instancia arranca con los registros abiertos (`SIGNUPS_ALLOWED=true`): cree su cuenta de inmediato y ciérrelos a continuación. Segundo, los clientes de Bitwarden se niegan a conectarse a un servidor que no esté en HTTPS: vincule un dominio a la aplicación y ServOrbit se encarga del vhost de nginx y del certificado.

Funcionalidades clave

Compatible con todos los clientes oficiales de Bitwarden: extensiones de navegador, iOS, Android, aplicación de escritorio y línea de comandos.
Caja fuerte cifrada de extremo a extremo: contraseñas, notas seguras, tarjetas bancarias, identidades y archivos adjuntos, cifrados en su dispositivo antes de llegar al servidor.
Autenticador TOTP integrado: sus códigos de un solo uso se guardan junto a sus contraseñas, en lugar de en Google Authenticator o Authy.
Cajas fuertes de organización y uso compartido cifrado, para un equipo, una familia o los expedientes de una agencia.
Acceso de emergencia: un contacto de confianza obtiene acceso de lectura a su caja fuerte tras un plazo de espera que usted define.
Panel de administración para gestionar las cuentas, restablecer un usuario y ajustar la política de registro sin línea de comandos — se activa definiendo la variable ADMIN_TOKEN, que no está definida por defecto.
Menos de 50 MB de RAM en reposo: Vaultwarden convive sin molestias con otros servicios en el más pequeño de los VPS.

¿Cuándo usar esta solución?

1

Contraseñas de equipo

Comparta sus credenciales dentro del equipo técnico o de la agencia en cajas fuertes de organización cifradas. Cada uno sigue usando la aplicación Bitwarden que ya conoce; lo que cambia es que el servidor le pertenece.

2

Autónomo y desarrollador en solitario

Salga de la facturación por usuario de Bitwarden o de 1Password: aloja su propia caja fuerte, para usted y para los accesos de sus clientes, en un VPS cuyo coste no depende del número de cuentas que cree.

3

Alta de un nuevo cliente en la agencia

Monte una instancia de Vaultwarden por cliente: su propia dirección (por ejemplo passwords.client.ma), su propia caja fuerte y sus propias reglas de acceso de emergencia, sin mezclar nunca las credenciales de ese cliente con las suyas ni con las de otro expediente.

Desplegar Vaultwarden en su VPS

Guía optimizada para los VPS Cloud ServOrbit.

01

Pedir el VPS

Contrate un VPS de ServOrbit con al menos 1 vCPU y 512 MB de RAM, con Ubuntu 24.04. Prevea también un nombre de dominio que apunte a ese VPS: los clientes de Bitwarden se niegan a dialogar con una caja fuerte que no se sirva por HTTPS.

02

Desplegar Vaultwarden

En su área de cliente de ServOrbit: Marketplace → Seguridad → Vaultwarden → Desplegar. El aprovisionamiento lanza la imagen vaultwarden/server:latest con el volumen vaultwarden montado en /data y el puerto publicado en el bucle local, en 127.0.0.1:8000. El contenedor está listo en unos segundos; usted no tiene ningún comando que escribir.

03

Conectarse por primera vez

La primera vez que abra la URL, Vaultwarden muestra la caja fuerte web de Bitwarden: haga clic en «Crear cuenta» y defina usted mismo su correo electrónico y su contraseña maestra (nadie puede recuperarla, ni siquiera nosotros). Hágalo INMEDIATAMENTE: el registro está abierto. El panel /admin de Vaultwarden, en cambio, permanece desactivado: no se coloca ningún ADMIN_TOKEN en el despliegue, así que no hay ninguna puerta de administración que proteger.

04

Vincular su dominio

Cree un registro A del tipo passwords.ejemplo.com hacia la IP del VPS y luego vincule ese dominio a la aplicación desde su área de cliente: ServOrbit crea el vhost de nginx y emite el certificado TLS, sin que usted tenga que instalar ni configurar nada. Su caja fuerte responde entonces en https://<su-dominio>, sin número de puerto. Mientras no haya ningún dominio vinculado, la instancia solo es accesible mediante un túnel SSH — ssh -L 8000:127.0.0.1:8000 root@<ip-del-vps> y luego http://localhost:8000 — suficiente para echar un vistazo a la caja fuerte web desde un ordenador, pero ni la extensión de navegador ni el teléfono podrán conectarse.

05

Conectar sus clientes

Abra https://<su-dominio> en su navegador, inicie sesión con la cuenta creada antes y luego indique esa misma dirección en el campo «Servidor autoalojado» de la extensión de navegador y de la aplicación móvil, antes de iniciar sesión en ellas. Elija una contraseña maestra sólida: es la que cifra toda la caja fuerte y nadie puede regenerarla.

06

Cerrar los registros públicos

Una vez creadas todas las cuentas, desactive el registro libre. El ajuste es una variable de entorno del contenedor, SIGNUPS_ALLOWED, fijada en true en el despliegue: conéctese al VPS por SSH y vuelva a crear el contenedor vaultwarden con la misma imagen vaultwarden/server:latest y la misma publicación 127.0.0.1:8000, pasando SIGNUPS_ALLOWED=false. El volumen con nombre vaultwarden contiene las cajas fuertes y no se toca: no se pierde ningún dato. Su instancia solo aceptará entonces las cuentas creadas por invitación desde una cuenta existente.

Preguntas frecuentes

Vaultwarden es una implementación de código abierto y no oficial de la API del servidor de Bitwarden, escrita en Rust. Es totalmente compatible con los clientes oficiales de Bitwarden — extensiones de navegador, iOS, Android, escritorio, línea de comandos — y consume solo una fracción de los recursos del servidor oficial. Es una caja fuerte, no una puerta: a diferencia de Authelia, Authentik o Logto, que deciden quién tiene derecho a entrar en una aplicación, Vaultwarden se limita a guardar las contraseñas que sus usuarios introducen ellos mismos, cifradas en su dispositivo. Y a diferencia de Infisical, que entrega secretos a máquinas y a cadenas de integración continua, se dirige a personas y a sus navegadores.

Integrar el botón de despliegue

¿Mantiene un proyecto que utiliza Vaultwarden? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.

Deploy Vaultwarden on ServOrbit
Markdown
[![Deploy Vaultwarden on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden)
HTML
<a href="https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Vaultwarden on ServOrbit" height="40"></a>

El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.

Reforzar la seguridad de las infraestructuras.

Active Vaultwarden en su infraestructura.

VPS Cloud dedicado: IPv4 incluida, centro de datos europeo, soporte incluido. Sus datos nunca salen de su servidor.

Configuración recomendada: 512 MB (1 GB recomendado) RAM · 1 vCPU

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva