Aplicações → Vaultwarden
As suas palavras-passe, o seu servidor, as suas regras.
O Vaultwarden é um gestor de palavras-passe auto-hospedado totalmente compatível com clientes Bitwarden — extensões de navegador, aplicações móveis, aplicações desktop e a CLI. Alimentado pelo OIDCWarden, substitui completamente o formulário de login do Bitwarden pelo SSO Authentik, então um único login protege todas as palavras-passe na sua organização.
O que o Vaultwarden faz
O Vaultwarden é uma implementação ligeira e auto-hospedada da API do servidor Bitwarden. Armazena as suas palavras-passe, chaves de acesso, cartões de crédito, notas e identidades num cofre encriptado no seu próprio servidor. A variante OIDCWarden adiciona suporte SSO completo — os seus utilizadores iniciam sessão através do Authentik, não de um formulário de login separado do gestor de palavras-passe. Qualquer cliente Bitwarden funciona com ele fora da caixa.
Gestão de palavras-passe que funciona em todo o lado
1 Compatibilidade com clientes Bitwarden
Funciona com qualquer cliente Bitwarden — extensões de navegador (Chrome, Firefox, Edge, Safari), aplicações móveis (iOS, Android), aplicações desktop (Windows, macOS, Linux) e a CLI. Apenas aponte qualquer cliente para o subdomínio do seu cofre.
2 Login apenas via SSO com Authentik
Sem formulário de login separado do gestor de palavras-passe. O OIDCWarden substitui completamente o ecrã de login pelo SSO Authentik — um clique, uma identidade, um registo de auditoria para toda a sua stack.
3 Contas controladas pelo administrador
Os registos estão desativados por predefinição. Novos utilizadores são criados pelo administrador através do painel da organização. Sem contas não autorizadas, sem IT paralela.
4 Partilha segura de credenciais
Partilhe palavras-passe, notas e ficheiros com membros da equipa através de cofres de organização encriptados. Permissões granulares controlam quem pode ver, editar ou gerir cada item.
Como é implementado
Um único contentor, protegido pelo SSO Authentik
O Vaultwarden executa como um único contentor Docker no seu servidor ReefOffice, proxy através do nginx com forward-auth do Authentik. A imagem OIDCWarden substitui o cofre web padrão do Vaultwarden por um que mostra sempre o botão de login SSO. Os dados são armazenados persistentemente em /var/lib/vaultwarden. Cada cópia de segurança captura o seu cofre ao lado do resto do seu servidor.
O seu cofre, ligado à sua identidade
O Vaultwarden é a única fonte de credenciais na sua stack ReefOffice. O SSO através do Authentik significa que o acesso ao gestor de palavras-passe segue as mesmas regras de identidade que qualquer outra aplicação. Membros da organização, permissões e registos de auditoria estão todos ligados ao seu fornecedor de identidade central.
Questões frequentes
Posso usar a minha aplicação Bitwarden existente com o Vaultwarden? +
Sim. O Vaultwarden fala nativamente o protocolo Bitwarden. Qualquer cliente Bitwarden — extensão de navegador, aplicação móvel, aplicação desktop — pode ligar-se ao subdomínio do seu cofre alterando o URL do servidor nas definições.
Como é que os utilizadores iniciam sessão pela primeira vez? +
O primeiro login passa pelo SSO Authentik, que cria automaticamente o cofre do utilizador. O administrador cria a organização e convida membros, que depois iniciam sessão via SSO e aceitam o convite de dentro do seu cofre.
Os meus dados continuam encriptados se o servidor for comprometido? +
Sim. O Vaultwarden utiliza o mesmo modelo de encriptação de conhecimento zero que o Bitwarden — o seu cofre é encriptado no lado do cliente com uma palavra-passe principal que nunca atinge o servidor. Mesmo com acesso completo ao servidor, um atacante não consegue desencriptar as suas credenciais armazenadas.
Pronto para tomar controlo das suas palavras-passe?
Agende uma demonstração e veja como o Vaultwarden no ReefOffice lhe dá a si e à sua equipa um gestor de palavras-passe privado, com SSO — no seu próprio servidor.
Agendar uma demonstração