Language: ur
Vaultwarden: VPS پر اپنا پاس ورڈ مینیجر انسٹال کریں
Vaultwarden آپ کو پاس ورڈ اپنے سرور پر محفوظ کرنے اور انہیں کمپیوٹر، فون اور براؤزر کے درمیان ہم وقت ساز کرنے دیتا ہے۔ یہ Bitwarden کی سرکاری ایپلی کیشنز اور ایکسٹینشنز کے ساتھ کام کرتا ہے؛ ان میں آپ اپنے سرور کا پتہ درج کرتے ہیں۔
اس مضمون میں دیکھیں گے کہ Vaultwarden کو کس قسم کے VPS کی ضرورت ہے، اسے Ubuntu پر Docker Compose کے ساتھ کیسے چلانا ہے، کھلی رجسٹریشن کیسے بند کرنی ہے، HTTPS کیسے فعال کرنا ہے اور بیک اپ کیسے ترتیب دینا ہے۔
Vaultwarden پانچ مراحل میں
کم سے کم لانچ پلان یہ ہے:
- Ubuntu کے ساتھ VPS بنائیں اور اس کی طرف ایک subdomain، مثلاً
vault.example.com، بھیجیں۔ - Docker اور Docker Compose انسٹال کریں۔
- خودکار HTTPS کے لیے Vaultwarden کو Caddy کے ساتھ چلائیں۔
- پہلا اکاؤنٹ بنائیں اور کھلی رجسٹریشن بند کریں۔
- دو مرحلہ تصدیق، اپ ڈیٹس اور بیک اپ فعال کریں۔
ذاتی vault یا چھوٹے خاندان کے لیے بلٹ اِن SQLite ڈیٹا بیس کافی ہے۔ الگ PostgreSQL سرور عام طور پر ضروری نہیں ہوتا۔
Vaultwarden کیا ہے؟
Vaultwarden Bitwarden API کی ایک غیر سرکاری server implementation ہے، جو Rust میں لکھی گئی ہے اور self-hosted deployment کے لیے بنائی گئی ہے۔ یہ Bitwarden کے سرکاری clients کے ساتھ مطابقت رکھتی ہے: ویب انٹرفیس، موبائل اور ڈیسک ٹاپ ایپلی کیشنز، براؤزر ایکسٹینشنز اور CLI۔
Vault کا ڈیٹا سرور کو بھیجنے سے پہلے صارف کے device پر encrypt ہو جاتا ہے۔ VPS صرف encrypted database کو synchronize کرتا ہے؛ اسے master password معلوم نہیں ہوتا اور password کھو جانے کی صورت میں وہ اسے بحال نہیں کر سکتا۔
Vaultwarden، Bitwarden کی سرکاری پروڈکٹ نہیں ہے۔ اپ ڈیٹس، دستیابی، HTTPS، بیک اپ اور VPS کی سکیورٹی کی مکمل ذمہ داری مالک کی ہے۔
Vaultwarden اور Bitwarden: فرق کیا ہے؟
| پیرامیٹر | Bitwarden Cloud | Vaultwarden |
|---|---|---|
| سرور | Bitwarden کا infrastructure | آپ کا VPS یا home server |
| ایپلی کیشنز | Bitwarden clients | Self-hosted mode میں وہی clients |
| دیکھ بھال | Provider کی ذمہ داری | مالک کی ذمہ داری |
| بیک اپ پر کنٹرول | سروس کے مطابق محدود | مکمل |
| سیٹ اپ | اکاؤنٹ رجسٹریشن | Domain، Docker اور VPS کی configuration |
Vaultwarden ان لوگوں کے لیے مناسب ہے جو server side پر کنٹرول چاہتے ہیں اور Linux کو اپ ڈیٹ کرنے اور بیک اپ کی جانچ کے لیے تیار ہیں۔ اگر آپ administration نہیں کرنا چاہتے تو cloud service زیادہ عملی ہے۔ Self-hosting نظام کو خود بخود محفوظ نہیں بناتی—ذمہ داری مالک کو منتقل ہو جاتی ہے۔
Vaultwarden کے سرور کی ضروریات
ذاتی استعمال کے لیے ایک مناسب ابتدائی configuration یہ ہے:
- 1 vCPU؛
- 1–2 GB RAM؛
- 10–20 GB SSD یا NVMe؛
- Ubuntu 24.04 LTS؛
- public IP address اور domain؛
- 80 اور 443 ports کھلے ہوں۔
یہ Ubuntu، Docker، Caddy اور اپ ڈیٹس کے لیے عملی گنجائش ہے، project کی کوئی سخت minimum requirement نہیں۔ درجنوں users، بہت سے attachments یا متعدد containers کے لیے کم از کم 2 GB RAM لینا بہتر ہے۔
VPS پر Vaultwarden کیسے انسٹال کریں؟
اس مثال میں Ubuntu 24.04 اور vault.example.com subdomain استعمال کیا گیا ہے۔ تمام files میں اسے اپنے address سے تبدیل کریں۔
1. DNS configuration اور Ubuntu کی تیاری
ایک A DNS record بنائیں جو VPS کے IPv4 address کی طرف اشارہ کرے۔ پھر SSH کے ذریعے connect کریں:
ssh root@SERVER_IP
apt update && apt upgrade -y
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enableموجودہ SSH session اس وقت تک بند نہ کریں جب تک نئی connection کامیابی سے چیک نہ کر لیں۔
2. Docker اور Docker Compose انسٹال کریں
سرکاری Docker repository شامل کریں:
apt install -y ca-certificates curl
install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
-o /etc/apt/keyrings/docker.asc
chmod a+r /etc/apt/keyrings/docker.asc
tee /etc/apt/sources.list.d/docker.sources > /dev/null <<EOF
Types: deb
URIs: https://download.docker.com/linux/ubuntu
Suites: $(. /etc/os-release && echo "${UBUNTU_CODENAME:-$VERSION_CODENAME}")
Components: stable
Architectures: $(dpkg --print-architecture)
Signed-By: /etc/apt/keyrings/docker.asc
EOF
apt update
apt install -y docker-ce docker-ce-cli containerd.io \
docker-buildx-plugin docker-compose-plugin
docker compose version3. Configuration بنائیں
mkdir -p /opt/vaultwarden
cd /opt/vaultwardencompose.yaml بنائیں:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "https://vault.example.com"
SIGNUPS_ALLOWED: "true"
volumes:
- ./vw-data:/data
caddy:
image: caddy:2-alpine
container_name: vaultwarden-caddy
restart: unless-stopped
depends_on:
- vaultwarden
ports:
- "80:80"
- "443:443"
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile:ro
- ./caddy-data:/data
- ./caddy-config:/configCaddyfile بنائیں:
vault.example.com {
reverse_proxy vaultwarden:80
}باہر سے صرف Caddy expose ہوتا ہے۔ Vaultwarden container Docker network کے اندر قابل رسائی ہے، جبکہ data /opt/vaultwarden/vw-data میں محفوظ ہوتا ہے۔ موجودہ setup میں الگ WebSocket port کی ضرورت نہیں۔
4. Vaultwarden شروع کریں
docker compose up -d
docker compose ps
docker compose logs --tail=100 caddyhttps://vault.example.com کھولیں۔ اگر DNS پہلے ہی VPS کی طرف اشارہ کر رہا ہو اور 80 اور 443 ports قابل رسائی ہوں تو Caddy خودکار طور پر TLS certificate حاصل کر لے گا۔ اگر site نہ کھلے تو DNS، firewall اور یہ چیک کریں کہ آیا کوئی دوسرا web server ان ports کو استعمال تو نہیں کر رہا۔
5. اکاؤنٹ بنائیں اور رجسٹریشن بند کریں
پہلا اکاؤنٹ register کریں۔ ایک طویل، منفرد master password استعمال کریں اور Vaultwarden سے باہر emergency copy رکھیں: server administrator master password reset یا recover نہیں کر سکتا۔
رجسٹریشن کے بعد compose.yaml میں یہ value تبدیل کریں:
SIGNUPS_ALLOWED: "false"setting نافذ کریں:
docker compose up -dاب دوسرے لوگ اکاؤنٹ نہیں بنا سکیں گے۔ نیا user شامل کرنے کے لیے رجسٹریشن عارضی طور پر دوبارہ فعال کریں یا invitations configure کریں۔
Bitwarden application کو کیسے connect کریں؟
الگ Vaultwarden client انسٹال کرنے کی ضرورت نہیں۔ Bitwarden application یا extension کی sign-in screen پر Self-hosted منتخب کریں اور درج کریں:
https://vault.example.comیہی address کمپیوٹر، فون اور براؤزر میں استعمال کریں۔ Migration کے لیے اپنے پچھلے password manager سے export درآمد کریں۔ Transfer کے فوراً بعد unencrypted CSV یا JSON file حذف کریں اور اسے email یا public link کے ذریعے نہ بھیجیں۔
Vaultwarden کی محفوظ configuration
لانچ کے بعد یہ اقدامات کریں:
- TOTP یا WebAuthn فعال کریں اور recovery codes الگ محفوظ کریں؛
SIGNUPS_ALLOWEDکو disabled رکھیں؛- SSH keys استعمال کریں اور Ubuntu کو باقاعدگی سے اپ ڈیٹ کریں؛
- Vaultwarden container کا internal port expose نہ کریں؛
- اسی VPS پر مشکوک containers نہ چلائیں؛
- بیک اپ بحال ہو سکتا ہے یا نہیں، اس کی جانچ کریں۔
ذاتی vault کے لیے /admin panel عام طور پر ضروری نہیں۔ اگر اسے فعال کریں تو Argon2 hash کی صورت میں طویل token استعمال کریں اور ممکن ہو تو IP address یا VPN کے ذریعے access محدود کریں۔ plain-text ADMIN_TOKEN محفوظ کرنا مناسب نہیں۔
اپ ڈیٹ سے پہلے بیک اپ بنائیں، پھر چلائیں:
cd /opt/vaultwarden
docker compose pull
docker compose up -dسرور کو باقاعدگی سے اپ ڈیٹ کرنا چاہیے: Bitwarden clients الگ الگ جاری ہوتے ہیں، اس لیے Vaultwarden کا بہت پرانا version ان کے ساتھ compatibility کھو سکتا ہے۔
Vaultwarden کا بیک اپ
اہم SQLite database vw-data/db.sqlite3 میں ہے، جبکہ attachments الگ files کے طور پر محفوظ ہوتے ہیں۔ چلتے ہوئے database کو عام cp command سے copy نہ کریں: اسی لمحے ہونے والی write operation copy کو inconsistent بنا سکتی ہے۔
بلٹ اِن command سے محفوظ snapshot بنائیں:
docker exec vaultwarden /vaultwarden backupData directory میں ایک الگ db_.sqlite3 file ظاہر ہوگی۔ اس کے ساتھ attachments، sends، بننے کی صورت میں config.json اور rsa_key files بھی محفوظ کریں۔
اسی VPS پر موجود بیک اپ server delete ہونے یا disk failure سے حفاظت نہیں کرتا۔ Copies خودکار طور پر کسی دوسرے device یا الگ object storage پر بھیجیں، بہتر ہے کہ اضافی encryption بھی استعمال کریں۔ وقتاً فوقتاً restoration test کریں۔
Vaultwarden کے لیے کون سا VPS منتخب کریں؟
ذاتی یا خاندانی vault کے لیے 2 GB RAM والا بنیادی Linux VPS کافی ہے۔ اس میں Ubuntu، Docker، Caddy، اپ ڈیٹس اور automated backups کے لیے اضافی گنجائش رہتی ہے۔
آپ Vaultwarden کو tropic.host کے entry-level VPS پر چلا سکتے ہیں اور بعد میں resources بڑھا سکتے ہیں، اگر server پر مزید self-hosted services شامل کریں۔ Password manager کے لیے اضافی CPU cores سے زیادہ مستحکم network، مستقل public address اور قابل اعتماد disk اہم ہیں۔
Home server بھی مناسب ہے، لیکن پھر external access، HTTPS، مستحکم بجلی اور failures کے بعد recovery خود فراہم کرنا ہوگی۔ جب vault کو کسی بھی network سے کام کرنا ہو تو VPS عموماً آسان رہتا ہے۔
نتیجہ
Vaultwarden ان لوگوں کے لیے ایک آسان self-hosted password manager ہے جو Bitwarden clients استعمال کرنا چاہتے ہیں اور server side کو اپنی infrastructure پر رکھنا چاہتے ہیں۔ ایک چھوٹا VPS، domain، Docker Compose اور Caddy آغاز کے لیے کافی ہیں۔
اصل ذمہ داری installation کے بعد شروع ہوتی ہے: رجسٹریشن بند کریں، 2FA فعال کریں، containers اپ ڈیٹ کریں اور server سے باہر tested backups رکھیں۔
FAQ
کیا Vaultwarden کو domain کے بغیر انسٹال کیا جا سکتا ہے؟
تکنیکی طور پر local address استعمال کیا جا سکتا ہے، لیکن web vault کے لیے محفوظ HTTPS context ضروری ہے۔ مختلف devices سے access کے لیے domain اور TLS certificate زیادہ آسان ہیں۔
Vaultwarden کو کتنی RAM درکار ہے؟
ایک یا چند users کے لیے 1 GB RAM عموماً کافی ہے۔ 2 GB والا VPS system، Docker، Caddy اور اپ ڈیٹس کے لیے زیادہ آرام دہ گنجائش دیتا ہے۔
کیا Vaultwarden Bitwarden mobile application کے ساتھ کام کرتا ہے؟
ہاں۔ Sign-in screen پر self-hosted server منتخب کریں اور اپنے Vaultwarden instance کا مکمل HTTPS address درج کریں۔
VPS عارضی طور پر unavailable ہو تو کیا ہوگا؟
پہلے synchronize کیا ہوا data عموماً client کے local encrypted cache میں موجود رہتا ہے۔ تاہم server بحال ہونے تک synchronization، نئے device پر sign-in اور changes وصول کرنا ممکن نہیں ہوگا۔
کیا بھولا ہوا master password /admin کے ذریعے recover ہو سکتا ہے؟
نہیں۔ Administrator server اور accounts manage کر سکتا ہے، مگر user vault کی decryption key اس کے پاس نہیں ہوتی۔ Master password اور recovery codes الگ محفوظ کرنے چاہییں۔
