Applicazioni → Vaultwarden
Le tue password, il tuo server, le tue regole.
Vaultwarden è un gestore password self-hosted completamente compatibile con i client Bitwarden — estensioni browser, app mobile, app desktop e CLI. Alimentato da OIDCWarden, sostituisce completamente il form di login di Bitwarden con Authentik SSO, così un solo login protegge ogni password nella tua organizzazione.
Cosa fa Vaultwarden
Vaultwarden è un'implementazione leggera e self-hosted dell'API server Bitwarden. Memorizza le tue password, passkey, carte di credito, note e identità in un vault crittografato sul tuo stesso server. La variante OIDCWarden aggiunge il supporto SSO completo — i tuoi utenti accedono tramite Authentik, non un form di login separato del gestore password. Ogni client Bitwarden funziona con esso out of the box.
Gestione password che funziona ovunque tu lavori
1 Compatibilità client Bitwarden
Funziona con ogni client Bitwarden — estensioni browser (Chrome, Firefox, Edge, Safari), app mobile (iOS, Android), app desktop (Windows, macOS, Linux) e CLI. Basta puntare qualsiasi client al sottodominio del tuo vault.
2 Login solo SSO tramite Authentik
Nessun login separato del gestore password. OIDCWarden sostituisce completamente la schermata di login con Authentik SSO — un clic, un'identità, un registro audit per tutto il tuo stack.
3 Account controllati dall'amministratore
Le registrazioni sono disabilitate per impostazione predefinita. Nuovi utenti vengono creati dall'amministratore attraverso il pannello organizzazione. Nessun account non autorizzato, nessun IT ombra.
4 Condivisione sicura delle credenziali
Condividi password, note e file con i membri del team attraverso vault organizzazione crittografati. Permessi granulari controllano chi può visualizzare, modificare o gestire ogni elemento.
Come viene distribuito
Un singolo container, protetto da Authentik SSO
Vaultwarden funge come singolo Docker container sul tuo server ReefOffice, proxy tramite nginx con forward-auth Authentik. L'immagine OIDCWarden sostituisce il web vault standard di Vaultwarden con uno che mostra sempre il pulsante di login SSO. I dati sono memorizzati persistentemente in /var/lib/vaultwarden. Ogni backup cattura il tuo vault insieme al resto del tuo server.
Il tuo vault, connesso alla tua identità
Vaultwarden è la singola fonte di verità per le credenziali nel tuo stack ReefOffice. SSO tramite Authentik significa che l'accesso al gestore password segue le stesse regole di identità di ogni altra app. Membri dell'organizzazione, permessi e registri audit si collegano tutti al tuo provider di identità centrale.
Domande frequenti
Posso usare la mia app Bitwarden esistente con Vaultwarden? +
Sì. Vaultwarden parla nativamente il protocollo Bitwarden. Qualsiasi client Bitwarden — estensione browser, app mobile, app desktop — può connettersi al sottodominio del tuo vault cambiando l'URL del server nelle impostazioni.
Come accedono gli utenti per la prima volta? +
Il primo accesso avviene tramite Authentik SSO, che crea automaticamente il vault dell'utente. L'amministratore crea l'organizzazione e invita i membri, che poi accedono tramite SSO e accettano l'invito dall'interno del loro vault.
I miei dati sono ancora crittografati se il server viene compromesso? +
Sì. Vaultwarden utilizza lo stesso modello di crittografia zero-knowledge di Bitwarden — il tuo vault viene crittografato lato client con una password principale che non raggiunge mai il server. Anche con accesso completo al server, un attaccante non può decrittografare le tue credenziali memorizzate.
Pronto a prendere il controllo delle tue password?
Prenota una demo e scopri come Vaultwarden su ReefOffice dà a te e al tuo team un gestore password privato e protetto da SSO — sul tuo stesso server.
Prenota una demo