Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Рейтинг: 10.9% · 15 голосов
VPN, Tor, end-to-end шифрование, менеджеры паролей, защита персональных данных, анонимность и цифровая гигиена.
Ответить
Аватара пользователя
denis9127
Сообщения: 25
Зарегистрирован: Ср май 13, 2026 8:17 am

Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение denis9127 »

Мораль сразу: делайте бэкапы базы, а не только тома. Поднял Vaultwarden на Raspberry Pi 4, гонял полгода, отлично — 30 мегабайт RAM в простое, докер за 5 минут. Потом сдохла SD-карта и я понял что бэкапил не то.
👍 ❤️1 🔥1 😄 🤔
Аватара пользователя
ivan1251
Сообщения: 3
Зарегистрирован: Вт май 12, 2026 4:29 pm

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение ivan1251 »

SD-карта на пишущей нагрузке это классика смерти. Vaultwarden же постоянно в sqlite пишет. Надо было выносить на SSD по USB или хотя бы logrotate + бэкап db.sqlite3 по крону на другой диск.
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
arseny9906
Сообщения: 20
Зарегистрирован: Пн май 11, 2026 11:59 am

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение arseny9906 »

Вот теперь так и сделал. Скриптом каждую ночь sqlite3 .backup в отдельную папку + rclone на облако зашифрованным. Но осадочек остался, чуть жену без паролей не оставил, она бы меня съела.
👍1 ❤️ 🔥1 😄 🤔1
Аватара пользователя
anton_py83
Сообщения: 5
Зарегистрирован: Пн май 11, 2026 10:49 pm

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение anton_py83 »

А почему не просто KeePassXC + файл в облаке? Без сервера, без обслуживания, kdbx сам зашифрован. Я для семьи так и держу, синк через обычный облачный диск. Конфликтов версий почти не бывает если не редактировать с двух устройств одновременно.
👍2 ❤️ 🔥2 😄 🤔
Аватара пользователя
daemonnode7866
Сообщения: 4
Зарегистрирован: Пт май 22, 2026 1:39 pm

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение daemonnode7866 »

KeePass хорош для оффлайна, но мне нужен был нормальный браузерный автозаполнятор на всех устройствах и шаринг с женой по коллекциям. На kdbx мультидевайс это боль, особенно на телефонах.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
codelinux601
Сообщения: 33
Зарегистрирован: Вс май 10, 2026 11:57 pm

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение codelinux601 »

Vaultwarden секьюрный но неаудированный, это надо держать в голове. Для дома ок, но я бы не тащил его в контору. И не забудь что админка по дефолту открыта — обязательно ставь ADMIN_TOKEN и прячь за реверс-прокси с basic auth.
👍 ❤️ 🔥1 😄1 🤔
Аватара пользователя
sonya2611
Сообщения: 12
Зарегистрирован: Пн май 11, 2026 11:22 pm

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение sonya2611 »

Да, ADMIN_TOKEN сразу выставил, и наружу вообще не торчит — только через WireGuard в домашнюю сеть. По статистике 30% забрасывают self-host из-за обновлений, я пока держусь, watchtower сам апдейтит контейнер.
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
rodion_pixel21
Сообщения: 12
Зарегистрирован: Пн май 11, 2026 5:37 am

Re: Перенёс пароли в self-hosted Vaultwarden и через полгода чуть всё не потерял

Сообщение rodion_pixel21 »

watchtower на проде это рулетка) однажды он мне молча обновил контейнер на ломаную версию и сервис лёг на сутки. Лучше pin на минор и руками апать когда сам готов разгребать если что.
👍2 ❤️ 🔥3 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Приватность и шифрование»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость