[{"data":1,"prerenderedAt":128},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-es-vaultwarden":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"marketplace-app-es-vaultwarden",{"slug":9,"slugs":10,"categorySlugs":11,"name":16,"description":17,"phase":18,"unavailableReason":19,"docsUrl":20,"logo":21,"github":22,"tagline":23,"longDescription":24,"features":25,"useCases":33,"steps":43,"faq":62,"specs":81,"compatibleOs":89,"relatedApps":91,"relatedPosts":119,"category":123},"vaultwarden",{"fr":9,"en":9,"ar":9,"es":9},{"fr":12,"en":13,"ar":14,"es":15},"cybersecurity","cybersecurity-bastion","الأمن-السيبراني-والحصن","ciberseguridad-bastion","Vaultwarden","Gestor de contraseñas autoalojado compatible con Bitwarden, escrito en Rust: todas las aplicaciones oficiales de Bitwarden se conectan a él sin modificaciones — extensiones de navegador, móviles, escritorio — con menos de 50 MB de RAM.",1,null,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fdesplegar-vaultwarden-en-un-vps","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fvaultwarden.svg","https:\u002F\u002Fgithub.com\u002Fdani-garcia\u002Fvaultwarden","Un servidor compatible con Bitwarden en un solo contenedor Rust: contraseñas ilimitadas, ninguna suscripción por usuario, caja fuerte alojada en su VPS.","Vaultwarden es una reimplementación de código abierto, no oficial, del servidor de Bitwarden, escrita en Rust. Todas las aplicaciones oficiales de Bitwarden se conectan a él sin la menor modificación: extensiones de Chrome, Firefox y Safari, aplicaciones de iOS y Android, cliente de escritorio e interfaz de línea de comandos. Encontrará el uso compartido cifrado de contraseñas, el autenticador TOTP integrado, las notas seguras, los archivos adjuntos y el acceso de emergencia. No lo confunda con los componentes de identidad del catálogo: Authelia, Authentik y Logto deciden quién tiene derecho a entrar en una aplicación, e Infisical entrega secretos a máquinas y a cadenas de integración continua. Vaultwarden, en cambio, no vigila ninguna puerta: es la caja fuerte donde sus colaboradores guardan las contraseñas que introducen ellos mismos, cifradas de extremo a extremo en su dispositivo antes de llegar al servidor.\n\nEn un VPS de ServOrbit, Vaultwarden se reduce a un único contenedor y a una base de datos SQLite guardada en el volumen Docker `vaultwarden`, montado en `\u002Fdata`. Ningún servidor de base de datos que administrar, ninguna telemetría, ninguna facturación por usuario: un contenedor que vigilar, un volumen del que hacer copia de seguridad. Dos puntos merecen su atención desde la puesta en servicio. Primero, la instancia arranca con los registros abiertos (`SIGNUPS_ALLOWED=true`): cree su cuenta de inmediato y ciérrelos a continuación. Segundo, los clientes de Bitwarden se niegan a conectarse a un servidor que no esté en HTTPS: vincule un dominio a la aplicación y ServOrbit se encarga del vhost de nginx y del certificado.",[26,27,28,29,30,31,32],"Compatible con todos los clientes oficiales de Bitwarden: extensiones de navegador, iOS, Android, aplicación de escritorio y línea de comandos.","Caja fuerte cifrada de extremo a extremo: contraseñas, notas seguras, tarjetas bancarias, identidades y archivos adjuntos, cifrados en su dispositivo antes de llegar al servidor.","Autenticador TOTP integrado: sus códigos de un solo uso se guardan junto a sus contraseñas, en lugar de en Google Authenticator o Authy.","Cajas fuertes de organización y uso compartido cifrado, para un equipo, una familia o los expedientes de una agencia.","Acceso de emergencia: un contacto de confianza obtiene acceso de lectura a su caja fuerte tras un plazo de espera que usted define.","Panel de administración para gestionar las cuentas, restablecer un usuario y ajustar la política de registro sin línea de comandos — se activa definiendo la variable `ADMIN_TOKEN`, que no está definida por defecto.","Menos de 50 MB de RAM en reposo: Vaultwarden convive sin molestias con otros servicios en el más pequeño de los VPS.",[34,37,40],{"title":35,"body":36},"Contraseñas de equipo","Comparta sus credenciales dentro del equipo técnico o de la agencia en cajas fuertes de organización cifradas. Cada uno sigue usando la aplicación Bitwarden que ya conoce; lo que cambia es que el servidor le pertenece.",{"title":38,"body":39},"Autónomo y desarrollador en solitario","Salga de la facturación por usuario de Bitwarden o de 1Password: aloja su propia caja fuerte, para usted y para los accesos de sus clientes, en un VPS cuyo coste no depende del número de cuentas que cree.",{"title":41,"body":42},"Alta de un nuevo cliente en la agencia","Monte una instancia de Vaultwarden por cliente: su propia dirección (por ejemplo `passwords.client.ma`), su propia caja fuerte y sus propias reglas de acceso de emergencia, sin mezclar nunca las credenciales de ese cliente con las suyas ni con las de otro expediente.",[44,47,50,53,56,59],{"title":45,"body":46},"Pedir el VPS","Contrate un VPS de ServOrbit con al menos 1 vCPU y 512 MB de RAM, con Ubuntu 24.04. Prevea también un nombre de dominio que apunte a ese VPS: los clientes de Bitwarden se niegan a dialogar con una caja fuerte que no se sirva por HTTPS.",{"title":48,"body":49},"Desplegar Vaultwarden","En su área de cliente de ServOrbit: Marketplace → Seguridad → Vaultwarden → Desplegar. El aprovisionamiento lanza la imagen `vaultwarden\u002Fserver:latest` con el volumen `vaultwarden` montado en `\u002Fdata` y el puerto publicado en el bucle local, en `127.0.0.1:8000`. El contenedor está listo en unos segundos; usted no tiene ningún comando que escribir.",{"title":51,"body":52},"Conectarse por primera vez","La primera vez que abra la URL, Vaultwarden muestra la caja fuerte web de Bitwarden: haga clic en «Crear cuenta» y defina usted mismo su correo electrónico y su contraseña maestra (nadie puede recuperarla, ni siquiera nosotros). Hágalo INMEDIATAMENTE: el registro está abierto. El panel `\u002Fadmin` de Vaultwarden, en cambio, permanece desactivado: no se coloca ningún `ADMIN_TOKEN` en el despliegue, así que no hay ninguna puerta de administración que proteger.",{"title":54,"body":55},"Vincular su dominio","Cree un registro A del tipo `passwords.ejemplo.com` hacia la IP del VPS y luego vincule ese dominio a la aplicación desde su área de cliente: ServOrbit crea el vhost de nginx y emite el certificado TLS, sin que usted tenga que instalar ni configurar nada. Su caja fuerte responde entonces en `https:\u002F\u002F\u003Csu-dominio>`, sin número de puerto. Mientras no haya ningún dominio vinculado, la instancia solo es accesible mediante un túnel SSH — `ssh -L 8000:127.0.0.1:8000 root@\u003Cip-del-vps>` y luego `http:\u002F\u002Flocalhost:8000` — suficiente para echar un vistazo a la caja fuerte web desde un ordenador, pero ni la extensión de navegador ni el teléfono podrán conectarse.",{"title":57,"body":58},"Conectar sus clientes","Abra `https:\u002F\u002F\u003Csu-dominio>` en su navegador, inicie sesión con la cuenta creada antes y luego indique esa misma dirección en el campo «Servidor autoalojado» de la extensión de navegador y de la aplicación móvil, antes de iniciar sesión en ellas. Elija una contraseña maestra sólida: es la que cifra toda la caja fuerte y nadie puede regenerarla.",{"title":60,"body":61},"Cerrar los registros públicos","Una vez creadas todas las cuentas, desactive el registro libre. El ajuste es una variable de entorno del contenedor, `SIGNUPS_ALLOWED`, fijada en `true` en el despliegue: conéctese al VPS por SSH y vuelva a crear el contenedor `vaultwarden` con la misma imagen `vaultwarden\u002Fserver:latest` y la misma publicación `127.0.0.1:8000`, pasando `SIGNUPS_ALLOWED=false`. El volumen con nombre `vaultwarden` contiene las cajas fuertes y no se toca: no se pierde ningún dato. Su instancia solo aceptará entonces las cuentas creadas por invitación desde una cuenta existente.",[63,66,69,72,75,78],{"q":64,"a":65},"¿Qué es Vaultwarden?","Vaultwarden es una implementación de código abierto y no oficial de la API del servidor de Bitwarden, escrita en Rust. Es totalmente compatible con los clientes oficiales de Bitwarden — extensiones de navegador, iOS, Android, escritorio, línea de comandos — y consume solo una fracción de los recursos del servidor oficial. Es una caja fuerte, no una puerta: a diferencia de Authelia, Authentik o Logto, que deciden quién tiene derecho a entrar en una aplicación, Vaultwarden se limita a guardar las contraseñas que sus usuarios introducen ellos mismos, cifradas en su dispositivo. Y a diferencia de Infisical, que entrega secretos a máquinas y a cadenas de integración continua, se dirige a personas y a sus navegadores.",{"q":67,"a":68},"¿Es seguro confiarle sus contraseñas?","Sí. Vaultwarden aplica el mismo cifrado de extremo a extremo que el servidor oficial de Bitwarden: su contraseña maestra nunca sale de su dispositivo y el contenido de la caja fuerte se cifra en AES-256 antes de transmitirse al servidor. El proyecto se mantiene activamente y publica con regularidad sus parches de seguridad.",{"q":70,"a":71},"¿Hace falta HTTPS y debo instalarlo yo mismo?","HTTPS, sí: los clientes oficiales de Bitwarden se niegan a conectarse a un servidor sin un certificado TLS válido. Pero usted no tiene nada que instalar. Vincule un dominio a la aplicación desde su área de cliente y ServOrbit crea el vhost de nginx, obtiene el certificado y lo renueva. Ningún reverse proxy que configurar, ninguna regla de firewall que escribir.",{"q":73,"a":74},"¿Cuánta RAM hay que prever?","Muy poca: menos de 50 MB en reposo, incluso sirviendo a varias decenas de usuarios simultáneos. Un VPS de 512 MB basta para un uso personal o un equipo pequeño; 1 GB resulta cómodo para una organización de veinte a cincuenta cuentas.",{"q":76,"a":77},"¿Puedo migrar de Bitwarden.com a Vaultwarden?","Sí. Exporte su caja fuerte desde Bitwarden.com (Ajustes → Exportar caja fuerte → formato JSON) y luego importe ese archivo en Vaultwarden desde la caja fuerte web o desde la aplicación. La operación lleva menos de dos minutos y conserva contraseñas, notas y carpetas. Elimine el archivo de exportación en cuanto termine la importación: no está cifrado.",{"q":79,"a":80},"¿Cómo hago una copia de seguridad de mis datos?","Todo cabe en el volumen Docker montado en `\u002Fdata`: un archivo SQLite y los archivos adjuntos. Un archivo comprimido de ese directorio constituye una copia de seguridad completa y restaurable, por ejemplo con `docker run --rm -v vaultwarden:\u002Fdata -v \u002Fbackup:\u002Fout busybox tar czf \u002Fout\u002Fvaultwarden.tar.gz \u002Fdata`. Prográmela a diario con cron y guarde la copia fuera del VPS.",{"ram":82,"cpu":83,"stack":84,"port":88},"512 MB (1 GB recomendado)","1 vCPU",[85,86,87],"Docker","Rust","SQLite","8000",[90],"ubuntu-24.04",[92,101,110],{"name":93,"slug":94,"categorySlug":95,"categoryName":96,"categoryColor":97,"logo":98,"tagline":99,"description":100},"WireGuard Server","wireguard-server","redes-vpn","Redes y VPN","text-sky-400 bg-sky-500\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fwireguard","VPN moderno integrado en el kernel de Linux — conexiones seguras para sus equipos y sus infraestructuras.","VPN moderno y minimalista, integrado en el kernel de Linux. Conexiones seguras para sus equipos y sus infraestructuras.",{"name":102,"slug":103,"categorySlug":104,"categoryName":105,"categoryColor":106,"logo":107,"tagline":108,"description":109},"Caddy","caddy","despliegue-de-aplicaciones-devops","Despliegue de Aplicaciones y DevOps","text-success bg-success\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fcaddy","SSL automático para sus aplicaciones — HTTPS sin esfuerzo, certificados renovados automáticamente.","Servidor web y reverse proxy moderno con HTTPS automático. Los certificados SSL Let's Encrypt se obtienen y se renuevan solos, con una configuración mínima mediante el Caddyfile.",{"name":111,"slug":112,"categorySlug":113,"categoryName":114,"categoryColor":115,"logo":116,"tagline":117,"description":118},"Uptime Kuma","uptime-kuma","monitorizacion-observabilidad","Monitorización y Observabilidad","text-amber-400 bg-amber-500\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fuptimekuma","Supervisión de disponibilidad autoalojada: monitores ilimitados, alerta en unos segundos en más de 90 canales y página de estado pública para sus clientes.","Supervisión de disponibilidad simple y visual: vigile sus puntos de entrada HTTP, TCP y DNS, reciba la alerta desde la primera caída y publique una página de estado para sus clientes.",[120,121,122],"deploy-vaultwarden-vps","securiser-vps-crowdsec","vpn-wireguard-vps",{"key":124,"slug":15,"name":125,"objective":126,"icon":124,"color":127},"security","Cybersecurity & Bastion","Reforzar la seguridad de las infraestructuras.","text-red-400 bg-red-500\u002F10",1789665080271]