Vaultwarden: gestor de palavras-passe compatível com Bitwarden, self-hosted

Porquê e como executar o Vaultwarden (implementação em Rust do protocolo Bitwarden) na sua infraestrutura: economia, controlo de dados e integração com clientes oficiais.

Vaultwarden self-hosted é uma opção leve para gestão de palavras-passe com compatibilidade Bitwarden. O ganho principal é o controlo de dados com custo previsível.

Vantagens do modelo self-hosted

A equipa mantém soberania sobre dados e políticas de acesso, com integração aos clientes oficiais do Bitwarden. Para ambientes pequenos e médios, o consumo de recursos costuma ser baixo.

Implantação segura

Publique apenas via HTTPS com certificado válido, restrinja exposição de portas e configure SMTP para fluxos de convite/recuperação. Em uso corporativo, desative registo aberto e controle criação de contas.

Backup e operação

Defina rotina de backup do armazenamento (SQLite/PostgreSQL), teste a restauração e monitorize a disponibilidade. A segurança operacional depende de atualização periódica, hardening de rede e revisão de acessos administrativos.

Perguntas Frequentes

É uma implementação leve e open source do protocolo Bitwarden, escrita em Rust, que permite rodar um gerenciador de senhas self-hosted na sua própria infraestrutura.

Sim. O Vaultwarden é 100% compatível com todos os clientes oficiais do Bitwarden: extensões de navegador, apps mobile, desktop e CLI.

Controle total sobre os dados (soberania), custo previsível (infraestrutura própria), todas as features Premium sem assinatura e personalização de políticas de acesso.

Sim. Usa criptografia AES-256, PBKDF2/Argon2 para derivação de chave, e os dados são criptografados antes de sair do cliente. A segurança é equivalente ao Bitwarden oficial.

Precisa de ajuda?