Aplicaciones → Vaultwarden
Tus contraseñas, tu servidor, tus reglas.
Vaultwarden es un gestor de contraseñas autoalojado totalmente compatible con los clientes de Bitwarden — extensiones de navegador, aplicaciones móviles, de escritorio y la CLI. Impulsado por OIDCWarden, reemplaza completamente el formulario de acceso de Bitwarden con SSO de Authentik, por lo que un único inicio de sesión asegura todas las contraseñas de tu organización.
Qué hace Vaultwarden
Vaultwarden es una implementación ligera y autoalojada de la API del servidor de Bitwarden. Almacena tus contraseñas, claves de acceso, tarjetas de crédito, notas e identidades en un vault cifrado en tu propio servidor. La variante OIDCWarden añade soporte SSO completo — tus usuarios inician sesión a través de Authentik, no a través de un formulario de acceso separado del gestor de contraseñas. Cada cliente de Bitwarden funciona con él fuera de la caja.
Gestión de contraseñas que funciona en todas partes donde trabajas
1 Compatibilidad con clientes de Bitwarden
Funciona con cada cliente de Bitwarden — extensiones de navegador (Chrome, Firefox, Edge, Safari), aplicaciones móviles (iOS, Android), de escritorio (Windows, macOS, Linux) y la CLI. Solo apunta cualquier cliente a tu subdominio del vault.
2 Acceso solo SSO a través de Authentik
Sin formulario de acceso separado del gestor de contraseñas. OIDCWarden reemplaza la pantalla de acceso completamente con SSO de Authentik — un clic, una identidad, una trazabilidad para todo tu stack.
3 Cuentas controladas por el administrador
Los registros están deshabilitados por defecto. Los nuevos usuarios son creados por el administrador a través del panel de organización. Sin cuentas no autorizadas, sin IT paralela.
4 Compartición segura de credenciales
Comparte contraseñas, notas y archivos con miembros del equipo a través de vaults de organización cifrados. Los permisos granulares controlan quién puede ver, editar o gestionar cada elemento.
Cómo se despliega
Un único contenedor, protegido por SSO de Authentik
Vaultwarden se ejecuta como un único contenedor Docker en tu servidor ReefOffice, proxy a través de nginx con Authentik forward-auth. La imagen OIDCWarden reemplaza el vault web estándar de Vaultwarden con uno que siempre muestra el botón de acceso SSO. Los datos se almacenan persistentemente en /var/lib/vaultwarden. Cada copia de seguridad captura tu vault junto al resto de tu servidor.
Tu vault, conectado a tu identidad
Vaultwarden es la fuente única de verdad para credenciales en tu stack de ReefOffice. SSO a través de Authentik significa que el acceso al gestor de contraseñas sigue las mismas reglas de identidad que cualquier otra app. Los miembros de la organización, permisos y registros de auditoría se conectan todos a tu proveedor de identidad central.
Preguntas comunes
¿Puedo usar mi aplicación existente de Bitwarden con Vaultwarden? +
Sí. Vaultwarden habla el protocolo de Bitwarden de forma nativa. Cualquier cliente de Bitwarden — extensión de navegador, aplicación móvil, de escritorio — puede conectarse a tu subdominio del vault cambiando la URL del servidor en la configuración.
¿Cómo inician sesión los usuarios por primera vez? +
El primer inicio de sesión pasa por SSO de Authentik, que auto-crea el vault del usuario. El administrador crea la organización e invita a los miembros, que luego inician sesión vía SSO y aceptan la invitación desde dentro de su vault.
¿Mis datos siguen cifrados si el servidor se ve comprometido? +
Sí. Vaultwarden usa el mismo modelo de cifrado de conocimiento cero que Bitwarden — tu vault está cifrado en el lado del cliente con una contraseña maestra que nunca llega al servidor. Incluso con acceso completo al servidor, un atacante no puede descifrar tus credenciales almacenadas.
¿Listo para tomar el control de tus contraseñas?
Reserva una demo y descubre cómo Vaultwarden en ReefOffice te ofrece a ti y a tu equipo un gestor de contraseñas privado con SSO — en tu propio servidor.
Reservar una demo