Language: hi
Vaultwarden: VPS पर अपना पासवर्ड मैनेजर इंस्टॉल करना
Vaultwarden आपको पासवर्ड अपने सर्वर पर रखने और उन्हें कंप्यूटर, फोन और ब्राउज़र के बीच सिंक्रोनाइज़ करने देता है। यह आधिकारिक Bitwarden ऐप्लिकेशन और एक्सटेंशन के साथ काम करता है, जहाँ आप अपने सर्वर का पता दर्ज करते हैं।
नीचे हम देखेंगे कि Vaultwarden को किस तरह के VPS की आवश्यकता है, Ubuntu पर Docker Compose के साथ इसे कैसे चलाएँ, खुला रजिस्ट्रेशन कैसे बंद करें, HTTPS कैसे सक्षम करें और बैकअप कैसे कॉन्फ़िगर करें।
पाँच चरणों में Vaultwarden
न्यूनतम लॉन्च योजना:
- Ubuntu वाला VPS बनाएँ और एक सबडोमेन को उसकी ओर पॉइंट करें, जैसे
vault.example.com। - Docker और Docker Compose इंस्टॉल करें।
- अपने-आप HTTPS के लिए Vaultwarden को Caddy के साथ चलाएँ।
- पहला अकाउंट बनाएँ और खुला रजिस्ट्रेशन बंद करें।
- टू-फैक्टर ऑथेंटिकेशन, अपडेट और बैकअप सक्षम करें।
व्यक्तिगत वॉल्ट या छोटे परिवार के लिए अंतर्निहित SQLite डेटाबेस पर्याप्त है। अलग PostgreSQL सर्वर की आमतौर पर आवश्यकता नहीं होती।
Vaultwarden क्या है
Vaultwarden Bitwarden API का एक अनौपचारिक सर्वर कार्यान्वयन है, जो Rust में लिखा गया है और सेल्फ-होस्टेड डिप्लॉयमेंट के लिए बनाया गया है। यह आधिकारिक Bitwarden क्लाइंट के साथ संगत है: वेब इंटरफ़ेस, मोबाइल और डेस्कटॉप ऐप्लिकेशन, ब्राउज़र एक्सटेंशन और CLI।
वॉल्ट का डेटा सर्वर पर भेजे जाने से पहले उपयोगकर्ता के डिवाइस पर एन्क्रिप्ट हो जाता है। VPS इस एन्क्रिप्टेड डेटाबेस को सिंक्रोनाइज़ करता है, लेकिन उसे मास्टर पासवर्ड पता नहीं होता और खो जाने पर वह उसे रिकवर नहीं कर सकता।
Vaultwarden आधिकारिक Bitwarden उत्पाद नहीं है। अपडेट, उपलब्धता, HTTPS, बैकअप और VPS की सुरक्षा की ज़िम्मेदारी पूरी तरह मालिक की है।
Vaultwarden और Bitwarden: क्या अंतर है
| पैरामीटर | Bitwarden Cloud | Vaultwarden |
|---|---|---|
| सर्वर | Bitwarden का इंफ्रास्ट्रक्चर | आपका VPS या होम सर्वर |
| ऐप्लिकेशन | Bitwarden क्लाइंट | Self-hosted मोड में वही क्लाइंट |
| रखरखाव | प्रोवाइडर संभालता है | मालिक संभालता है |
| बैकअप पर नियंत्रण | सेवा द्वारा सीमित | पूरा नियंत्रण |
| सेटअप | अकाउंट रजिस्ट्रेशन | डोमेन, Docker और VPS कॉन्फ़िगरेशन |
Vaultwarden उन लोगों के लिए उपयुक्त है जो सर्वर-साइड पर नियंत्रण चाहते हैं और Linux अपडेट करने व बैकअप जाँचने के लिए तैयार हैं। यदि आप एडमिनिस्ट्रेशन नहीं संभालना चाहते, तो क्लाउड सेवा अधिक व्यावहारिक हो सकती है। सेल्फ-होस्टिंग सिस्टम को अपने-आप सुरक्षित नहीं बनाती—यह ज़िम्मेदारी मालिक को सौंप देती है।
Vaultwarden की सर्वर आवश्यकताएँ
व्यक्तिगत उपयोग के लिए एक उचित शुरुआती कॉन्फ़िगरेशन:
- 1 vCPU;
- 1–2 GB RAM;
- 10–20 GB SSD या NVMe;
- Ubuntu 24.04 LTS;
- सार्वजनिक IP पता और डोमेन;
- 80 और 443 पोर्ट खुले हों।
यह Ubuntu, Docker, Caddy और अपडेट के लिए व्यावहारिक गुंजाइश है, प्रोजेक्ट की सख्त न्यूनतम आवश्यकता नहीं। दर्जनों उपयोगकर्ताओं, बड़ी संख्या में अटैचमेंट या कई कंटेनरों के लिए कम से कम 2 GB RAM चुनना बेहतर है।
VPS पर Vaultwarden कैसे इंस्टॉल करें
इस उदाहरण में Ubuntu 24.04 और vault.example.com सबडोमेन का उपयोग किया गया है। सभी फ़ाइलों में इसे अपने पते से बदलें।
1. DNS कॉन्फ़िगर करें और Ubuntu तैयार करें
VPS के IPv4 पते की ओर इशारा करने वाला A DNS रिकॉर्ड बनाएँ। फिर SSH से कनेक्ट करें:
ssh root@SERVER_IP
apt update && apt upgrade -y
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enableजब तक नया कनेक्शन काम करने की पुष्टि न कर लें, वर्तमान SSH सेशन बंद न करें।
2. Docker और Docker Compose इंस्टॉल करें
आधिकारिक Docker रिपॉज़िटरी जोड़ें:
apt install -y ca-certificates curl
install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
-o /etc/apt/keyrings/docker.asc
chmod a+r /etc/apt/keyrings/docker.asc
tee /etc/apt/sources.list.d/docker.sources > /dev/null <<EOF
Types: deb
URIs: https://download.docker.com/linux/ubuntu
Suites: $(. /etc/os-release && echo "${UBUNTU_CODENAME:-$VERSION_CODENAME}")
Components: stable
Architectures: $(dpkg --print-architecture)
Signed-By: /etc/apt/keyrings/docker.asc
EOF
apt update
apt install -y docker-ce docker-ce-cli containerd.io \
docker-buildx-plugin docker-compose-plugin
docker compose version3. कॉन्फ़िगरेशन बनाएँ
mkdir -p /opt/vaultwarden
cd /opt/vaultwardencompose.yaml बनाएँ:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "true"
volumes:
- ./vw-data:/data
caddy:
image: caddy:2-alpine
container_name: vaultwarden-caddy
restart: unless-stopped
depends_on:
- vaultwarden
ports:
- "80:80"
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddy-data:/data
- ./caddy-config:/configCaddyfile बनाएँ:
vault.example.com {
reverse_proxy vaultwarden:80
}बाहर से केवल Caddy एक्सपोज़ होता है। Vaultwarden कंटेनर Docker नेटवर्क के अंदर उपलब्ध है और डेटा /opt/vaultwarden/vw-data में रखा जाता है। मौजूदा सेटअप में अलग WebSocket पोर्ट की आवश्यकता नहीं है।
4. Vaultwarden शुरू करें
docker compose up -d
docker compose ps
docker compose logs --tail=100 caddyhttps://vault.example.com खोलें। यदि DNS पहले से VPS की ओर पॉइंट करता है और 80 व 443 पोर्ट उपलब्ध हैं, तो Caddy अपने-आप TLS सर्टिफिकेट प्राप्त कर लेगा। साइट न खुले तो DNS, फ़ायरवॉल और इन पोर्टों का उपयोग कर रहे किसी अन्य वेब सर्वर की जाँच करें।
5. अकाउंट बनाएँ और रजिस्ट्रेशन बंद करें
पहला अकाउंट रजिस्टर करें। लंबा और अद्वितीय मास्टर पासवर्ड रखें और उसकी एक आपातकालीन कॉपी Vaultwarden के बाहर सुरक्षित रखें: सर्वर एडमिन मास्टर पासवर्ड को रीसेट या रिकवर नहीं कर सकता।
रजिस्ट्रेशन के बाद compose.yaml में यह बदलें:
SIGNUPS_ALLOWED: "false"सेटिंग लागू करें:
docker compose up -dअब अन्य लोग अकाउंट नहीं बना पाएँगे। नया उपयोगकर्ता जोड़ने के लिए आप अस्थायी रूप से रजिस्ट्रेशन सक्षम कर सकते हैं या इनविटेशन कॉन्फ़िगर कर सकते हैं।
Bitwarden ऐप्लिकेशन को कैसे कनेक्ट करें
अलग Vaultwarden क्लाइंट इंस्टॉल करने की आवश्यकता नहीं है। Bitwarden ऐप्लिकेशन या एक्सटेंशन की साइन-इन स्क्रीन पर Self-hosted चुनें और दर्ज करें:
https://vault.example.comअपने कंप्यूटर, फोन और ब्राउज़र पर इसी पते का उपयोग करें। माइग्रेशन के लिए अपने पिछले पासवर्ड मैनेजर से एक्सपोर्ट इम्पोर्ट करें। ट्रांसफ़र के तुरंत बाद अनएन्क्रिप्टेड CSV या JSON फ़ाइल हटा दें और उसे ईमेल या सार्वजनिक लिंक के माध्यम से न भेजें।
Vaultwarden का सुरक्षित कॉन्फ़िगरेशन
शुरू करने के बाद ये कदम उठाएँ:
- TOTP या WebAuthn सक्षम करें और रिकवरी कोड अलग जगह रखें;
SIGNUPS_ALLOWEDको अक्षम रखें;- SSH keys का उपयोग करें और Ubuntu को नियमित रूप से अपडेट करें;
- Vaultwarden कंटेनर का आंतरिक पोर्ट एक्सपोज़ न करें;
- उसी VPS पर संदिग्ध कंटेनर न चलाएँ;
- जाँचें कि बैकअप से सफलतापूर्वक रिस्टोर किया जा सकता है।
व्यक्तिगत वॉल्ट के लिए /admin पैनल आमतौर पर आवश्यक नहीं है। यदि इसे सक्षम करते हैं, तो Argon2 hash के रूप में लंबा token उपयोग करें और जहाँ संभव हो, IP पते या VPN से पहुँच सीमित करें। Plain-text ADMIN_TOKEN रखना उचित नहीं है।
अपडेट से पहले बैकअप बनाएँ, फिर चलाएँ:
cd /opt/vaultwarden
docker compose pull
docker compose up -dसर्वर को नियमित रूप से अपडेट करना चाहिए: Bitwarden क्लाइंट स्वतंत्र रूप से रिलीज़ होते हैं, इसलिए Vaultwarden का बहुत पुराना संस्करण उनके साथ संगतता खो सकता है।
Vaultwarden का बैकअप लेना
मुख्य SQLite डेटाबेस vw-data/db.sqlite3 में है, जबकि अटैचमेंट अलग फ़ाइलों के रूप में रखे जाते हैं। चल रहे डेटाबेस को साधारण cp कमांड से कॉपी न करें: उसी समय चलने वाला write operation कॉपी को असंगत बना सकता है।
अंतर्निहित कमांड से सुरक्षित snapshot बनाएँ:
docker exec vaultwarden /vaultwarden backupडेटा डायरेक्टरी में अलग db_.sqlite3 फ़ाइल दिखाई देगी। इसके साथ attachments, sends, यदि बनाया गया हो तो config.json, और rsa_key फ़ाइलें भी सुरक्षित रखें।
उसी VPS पर रखा बैकअप सर्वर के हटने या डिस्क खराब होने से सुरक्षा नहीं देता। कॉपियाँ अपने-आप किसी दूसरे डिवाइस या अलग object storage पर भेजें, बेहतर हो तो अतिरिक्त एन्क्रिप्शन के साथ। समय-समय पर रिस्टोर का परीक्षण करें।
Vaultwarden के लिए कौन सा VPS चुनें
व्यक्तिगत या पारिवारिक वॉल्ट के लिए 2 GB RAM वाला बेसिक Linux VPS पर्याप्त है। इससे Ubuntu, Docker, Caddy, अपडेट और स्वचालित बैकअप के लिए अतिरिक्त क्षमता रहती है।
आप tropic.host के एंट्री-लेवल VPS पर Vaultwarden चला सकते हैं और बाद में सर्वर में अन्य सेल्फ-होस्टेड सेवाएँ जोड़ने पर संसाधन बढ़ा सकते हैं। पासवर्ड मैनेजर के लिए अतिरिक्त CPU कोर से अधिक स्थिर नेटवर्क, स्थायी सार्वजनिक पता और विश्वसनीय डिस्क महत्वपूर्ण हैं।
होम सर्वर भी उपयुक्त है, लेकिन तब आपको बाहरी पहुँच, HTTPS, स्थिर बिजली और खराबी के बाद रिकवरी की व्यवस्था करनी होगी। जब वॉल्ट को किसी भी नेटवर्क से काम करना हो, तो VPS आमतौर पर सरल विकल्प है।
निष्कर्ष
Vaultwarden उन लोगों के लिए सुविधाजनक सेल्फ-होस्टेड पासवर्ड मैनेजर है जो Bitwarden क्लाइंट का उपयोग करना चाहते हैं, लेकिन सर्वर-साइड को अपने इंफ्रास्ट्रक्चर पर रखना चाहते हैं। शुरुआत के लिए एक छोटा VPS, डोमेन, Docker Compose और Caddy पर्याप्त हैं।
मुख्य ज़िम्मेदारी इंस्टॉलेशन के बाद शुरू होती है: रजिस्ट्रेशन बंद करें, 2FA सक्षम करें, कंटेनर अपडेट करें और सर्वर के बाहर जाँचे हुए बैकअप रखें।
FAQ
क्या Vaultwarden को डोमेन के बिना इंस्टॉल किया जा सकता है?
तकनीकी रूप से स्थानीय पते का उपयोग किया जा सकता है, लेकिन वेब वॉल्ट के लिए सुरक्षित HTTPS context आवश्यक है। अलग-अलग डिवाइस से पहुँच के लिए डोमेन और TLS सर्टिफिकेट का उपयोग सरल है।
Vaultwarden को कितनी RAM की आवश्यकता होती है?
एक या कुछ उपयोगकर्ताओं के लिए 1 GB RAM आमतौर पर पर्याप्त है। 2 GB वाला VPS सिस्टम, Docker, Caddy और अपडेट के लिए अधिक आरामदायक गुंजाइश देता है।
क्या Vaultwarden Bitwarden मोबाइल ऐप के साथ काम करता है?
हाँ। साइन-इन स्क्रीन पर सेल्फ-होस्टेड सर्वर चुनें और अपने Vaultwarden इंस्टेंस का पूरा HTTPS पता दर्ज करें।
VPS कुछ समय के लिए उपलब्ध न हो तो क्या होगा?
पहले से सिंक्रोनाइज़ किया गया डेटा आमतौर पर क्लाइंट के स्थानीय एन्क्रिप्टेड cache में बना रहता है। हालांकि, सर्वर बहाल होने तक सिंक्रोनाइज़ेशन, नए डिवाइस पर साइन-इन और बदलाव प्राप्त करना काम नहीं करेगा।
क्या भूला हुआ मास्टर पासवर्ड /admin के माध्यम से रिकवर किया जा सकता है?
नहीं। एडमिनिस्ट्रेटर सर्वर और अकाउंट मैनेज कर सकता है, लेकिन उपयोगकर्ता के वॉल्ट की डिक्रिप्शन key उसके पास नहीं होती। मास्टर पासवर्ड और रिकवरी कोड अलग जगह सुरक्षित रखने चाहिए।
