dani-garcia/vaultwarden
Rust0 / 0
Rust로 구현한 Bitwarden 호환 서버를 Docker 기반으로 자체 운영하는 self-hosting 도구
TL;DR
Vaultwarden는 공식 Bitwarden Client와 호환되는 Rust 기반의 대체 서버로, Bitwarden 생태계의 모바일·데스크톱·브라우저 클라이언트를 자체 인프라에서 사용할 수 있게 한다. Docker, Podman, Docker Compose를 통한 배포가 중심이며 /data/ 볼륨에 영속 데이터를 저장하고 DOMAIN과 reverse proxy를 이용해 서비스 주소와 외부 접근을 구성한다. Personal Vault, Organizations, 첨부 파일, Send, FIDO2 WebAuthn과 YubiKey를 포함한 다중 인증 기능을 폭넓게 지원한다. Web Vault에는 HTTPS가 필수이고 공식 Bitwarden과 별개인 프로젝트이므로 운영자는 TLS, 백업, 업데이트와 커뮤니티 지원 경로를 직접 관리해야 한다.
핵심 포인트
- Vaultwarden는 Bitwarden 공식 Client API와 호환되는 Rust 기반 독립 서버로, 공식 서버보다 가벼운 self-hosting 구성을 목표로 한다. Docker와 Podman 컨테이너 이미지가 기본 배포 경로이며, 개인·가족·소규모 조직이 자체 비밀번호 저장소를 운영할 때 적합하다. Bitwarden 공식 프로젝트와는 별개이므로 지원 요청과 버그 신고도 Vaultwarden 커뮤니티로 보내야 한다.
- Personal Vault, Send, 첨부 파일, Organizations, Collections, 여러 2단계 인증 방식, Emergency Access까지 Bitwarden 클라이언트에서 사용하는 주요 기능을 폭넓게 지원한다. 컨테이너에는 수정된 Web Vault 클라이언트가 포함되고 별도의 관리자 Backend도 제공된다. 다만 README는 Client API를 거의 완전하게 구현했다고 표현하므로 공식 Bitwarden과의 모든 동작이 동일하다고 단정해서는 안 된다.
- 운영은 vaultwarden/server 컨테이너를 실행하고 /data/ 볼륨을 호스트에 연결해 데이터와 데이터베이스를 유지하는 방식이다. DOMAIN 환경 변수로 서비스 주소를 지정하고 127.0.0.1:8000:80처럼 로컬 포트에 바인딩한 뒤 reverse proxy를 앞에 두는 구성이 README의 권장 흐름이다. Web Vault는 Web Crypto API 때문에 HTTPS와 secure context가 필수이므로 외부 공개 전 TLS 구성이 필요하다.
- 저장 데이터에는 비밀번호와 첨부 파일이 포함되므로 정기적인 파일·데이터베이스 백업이 운영의 핵심이다. 프로젝트는 데이터 손실 책임을 지지 않는다고 명시하며, community package는 최신 버전보다 늦거나 설정이 달라질 수 있다고 경고한다. 안정적인 self-hosting 운영 경험과 HTTPS·reverse proxy·백업 구성을 직접 관리할 수 있을 때 선택 가치가 높다.
67.5k
STARS
3.2k
FORKS
+110
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.