Zum Inhalt springen

Anwendungen → Vaultwarden

Ihre Passwörter, Ihr Server, Ihre Regeln.

Vaultwarden ist ein selbst gehosteter Passwortmanager, der vollständig mit Bitwarden-Clients kompatibel ist — Browser-Erweiterungen, mobile Apps, Desktop-Apps und die CLI. Angetrieben von OIDCWarden ersetzt es das Bitwarden-Anmeldeformular vollständig durch Authentik SSO — ein Login sichert jedes Passwort in Ihrer Organisation.

Was Vaultwarden macht

Vaultwarden ist eine leichte, selbst gehostete Implementierung der Bitwarden-Server-API. Es speichert Ihre Passwörter, Passkeys, Kreditkarten, Notizen und Identitäten in einem verschlüsselten Tresor auf Ihrem eigenen Server. Die OIDCWarden-Variante fügt vollständiges SSO hinzu — Ihre Benutzer melden sich über Authentik an, nicht über ein separates Passwortmanager-Anmeldeformular. Jeder Bitwarden-Client funktioniert sofort damit.

Passwortverwaltung, die überall funktioniert

1

Bitwarden-Client-Kompatibilität

Funktioniert mit jedem Bitwarden-Client — Browser-Erweiterungen (Chrome, Firefox, Edge, Safari), mobile Apps (iOS, Android), Desktop-Apps (Windows, macOS, Linux) und der CLI. Richten Sie einfach jeden Client auf Ihre Tresor-Subdomain.

2

SSO-only Login über Authentik

Kein separates Passwortmanager-Login. OIDCWarden ersetzt den Anmeldebildschirm vollständig durch Authentik SSO — ein Klick, eine Identität, ein Prüfpfad für Ihren gesamten Stack.

3

Admin-kontrollierte Konten

Registrierungen sind standardmäßig deaktiviert. Neue Benutzer werden vom Administrator über das Organisationspanel erstellt. Keine unbefugten Konten, keine Schatten-IT.

4

Sicheres Teilen von Anmeldedaten

Teilen Sie Passwörter, Notizen und Dateien mit Teammitgliedern über verschlüsselte Organisationstresore. Granulare Berechtigungen kontrollieren, wer jedes Element sehen, bearbeiten oder verwalten kann.

Wie es bereitgestellt wird

Ein einzelner Container, geschützt durch Authentik SSO

Vaultwarden läuft als einzelner Docker-Container auf Ihrem ReefOffice-Server, proxyiert über nginx mit Authentik Forward-Auth. Das OIDCWarden-Image ersetzt den standardmäßigen Vaultwarden-Web-Tresor durch einen, der immer den SSO-Login-Button anzeigt. Daten werden dauerhaft unter /var/lib/vaultwarden gespeichert. Jedes Backup erfasst Ihren Tresor zusammen mit dem Rest Ihres Servers.

Ihr Tresor, verbunden mit Ihrer Identität

Vaultwarden ist die einzige Quelle der Wahrheit für Anmeldedaten in Ihrem ReefOffice-Stack. SSO über Authentik bedeutet, dass der Zugriff auf den Passwortmanager denselben Identitätsregeln folgt wie jede andere App. Organisationsmitglieder, Berechtigungen und Prüfprotokolle sind alle mit Ihrem zentralen Identitätsanbieter verbunden.

Häufige Fragen

Kann ich meine vorhandene Bitwarden-App mit Vaultwarden verwenden? +

Ja. Vaultwarden spricht das Bitwarden-Protokoll nativ. Jeder Bitwarden-Client — Browser-Erweiterung, mobile App, Desktop-App — kann sich mit Ihrer Tresor-Subdomain verbinden, indem die Server-URL in den Einstellungen geändert wird.

Wie melden sich Benutzer zum ersten Mal an? +

Die erste Anmeldung erfolgt über Authentik SSO, das automatisch den Tresor des Benutzers erstellt. Der Admin erstellt die Organisation und lädt Mitglieder ein, die sich dann über SSO anmelden und die Einladung aus ihrem Tresor heraus annehmen.

Sind meine Daten auch bei Serverkompromittierung verschlüsselt? +

Ja. Vaultwarden verwendet dasselbe Zero-Knowledge-Verschlüsselungsmodell wie Bitwarden — Ihr Tresor wird clientseitig mit einem Master-Passwort verschlüsselt, das niemals den Server erreicht. Selbst mit vollem Serverzugriff kann ein Angreifer Ihre gespeicherten Anmeldedaten nicht entschlüsseln.

Bereit, die Kontrolle über Ihre Passwörter zu übernehmen?

Buchen Sie eine Demo und sehen Sie, wie Vaultwarden auf ReefOffice Ihnen und Ihrem Team einen privaten, SSO-gesicherten Passwortmanager bietet — auf Ihrem eigenen Server.

Demo anfragen