Я ніколи не думав, що мені знадобиться розмістити власний менеджер паролів, і мова не йшла про те, щоб зробити мій сервер ненадійним. Я завжди припускав, що залишення своїх паролів на моєму сервері призведе до проблем, яких у мене не було. Але після перегляду того, чим я керую вдома, стало зрозуміло, що я відповідаю майже за всі інші служби, які керую вдома.
Тож настав час перейти від 1Password, і я вирішив спробувати Vaultwarden. Найбільше мене здивувало те, як мало змінилося після переходу.
Я відкрив свій браузер, і 1Password більше не було
Ті самі паролі, те саме автозаповнення, одна річ повністю змінена
Перемикання передач зазвичай передбачає певне тертя та регулювання. Тому я був здивований тим, що міг отримати доступ до своїх розрахунків, не замислюючись і не помічаючи, що інструмент змінився.
Основний потік входу майже не змінився: з’являється розширення, облікові дані заповнюються, а код автентифікатора опускається в поле MFA. Мені доведеться бути уважним, щоб дізнатися, що я зараз використовую клієнти та розширення Bitwarden. Усі вони спілкувалися з моїм сервером Vaultwarden.
Vaultwarden — це альтернативна реалізація клієнтського API Bitwarden з відкритим кодом на основі Rust. У документації Vaultwarden сервер згадується як майже повна реалізація клієнтського API Bitwarden. Однак у моєму повсякденному використанні це було набагато ближче до повноцінного менеджера паролів, до якого я звик, ніж я очікував.
Хоча очевидних змін у досвіді не було, я працював із зовсім іншою інфраструктурою. У минулому кожна частина цієї інфраструктури належала 1Password. Це стосується сервера, оновлень і резервних копій, але поки вони під моїм контролем.
|
1 Пароль |
Мої налаштування Vaultwarden |
|
|---|---|---|
|
Сервер |
1 Пароль |
i |
|
Оновлення |
1 Пароль |
i |
|
Резервні копії |
Керується провайдером |
i |
|
Робочий час |
Інфраструктура провайдера |
Мій сервер |
|
Клієнт |
1 Програма пароля |
Клієнти Bitwarden |
Хоча наведений вище стіл може здатися охайним, жити в ньому зовсім інше.
Кожен вхід, який я зберіг протягом багатьох років, зводився до кнопки виходу
Цей єдиний файл був важливішим за будь-який інший протягом усього руху
За допомогою одного експорту я можу перенести багаторічні логіни та безпечні нотатки, а також старі ліцензії на програмне забезпечення, яких я, можливо, вже не пам’ятаю. Процес переходу був дуже легким. Я натиснув «Експортувати», вибрав формат, перевірив безпеку й отримав незашифрований файл із усіма моїми даними. Я експортував цей файл на ноутбук, який був відключений від усього іншого, імпортував його в Vaultwarden і видалив, щойно експорт звичайного тексту завершився.
Це був безпроблемний процес. Після того, як я встановив його, мої логіни залишилися недоторканими, а мої папки 1Password зберегли свою структуру. Було цікаво побачити, що секрет TOTP для мого двофакторного входу також було передано без сканування моїх QR-кодів. Однак я мав кілька безпечних нотаток у форматі, які не зовсім пережили передачу. Коли вони приземлилися, форматування було видалено, жирний текст зник, а стрілки зникли.
Це була, здавалося б, невелика втрата, але це було одне з небагатьох місць, де імміграція не була повністю прозорою. Інші важливі частини, такі як автоматичне заповнення браузера, відкриття на моєму телефоні та синхронізація між пристроями, працювали належним чином.
1Password тихо робив те, чого я ніколи раніше не бачив
Коли я сам розмістив сервер, він став моїм
Коли я використовував 1Password, мене не хвилювало, що він робить. Це просто спрацювало. Я ніколи не бачив процесів поновлення сертифікатів і не відстежував сервер, який потрібно було перезапустити. Це технічне обслуговування, яке прийшло разом із Vaultwarden, стало першим сповіщенням про зміну інфраструктури.
Ці три елементи все ще потребують найбільшої уваги:
-
Зберігається мій поточний образ контейнера Vaultwarden
-
Оновіть сертифікат TLS, щоб обслуговувати сховище через HTTPS
-
Перевірка резервних копій, перш ніж вони дійсно знадобляться
У мене було заплановане резервне копіювання протягом двох тижнів без попередження. Я пропустив це, тому що ніколи не перевіряв, чи можу я відновити з резервної копії; Я просто був задоволений тим, що він існує.
Я також дізнався, наскільки важливо налаштувати сервер, щоб мати до нього доступ. Тепер моя доступна лише через VPN, що тримає сторінку входу поза загальнодоступним Інтернетом і зводить до мінімуму те, що я маю відкрити.
Контроль виявився більш специфічним, ніж я очікував
Насправді рішення про те, коли оновлювати, стало моїм новим визначенням контролю. Не було постачальника, який би змусив мене робити це; Треба було тільки пам’ятати. Налаштування резервних копій також означає мій обов’язок запам’ятовувати та зберігати їх. Моя домашня мережа та сервер тепер визначають, чи доступний мій менеджер паролів, і це був мій рівень контролю.
Однак Vaultwarden — це лише один шлях до цієї мети. Ви можете вибрати Bitwarden Lite, єдину контейнерну версію Bitwarden. Bitwarden Lite також призначений для індивідуального налаштування, домашньої лабораторії та має офіційну підтримку. Одним із варіантів, який я вважаю особливо цікавим, є KeePassXC, оскільки він зберігає кеш у локальній базі даних шифрування, яку можна синхронізувати з вашим методом керування.
Vaultwarden був легшим вибором, оскільки я вже знаю клієнтів Bitwarden. Це врятувало мене від перенавчання м’язової пам’яті на додаток до обов’язків сервера, які я навчився. Це були всі рішення, які 1Password приймав за мене. Тепер, навіть якщо я іноді їх облажаю, вони все одно мої.
- Розробник
-
Даніель Гарсія
- Цінова модель
-
Безкоштовний, з відкритим кодом
Vaultwarden — це легкий самокерований менеджер паролів, сумісний із клієнтами Bitwarden, призначений для ефективної роботи на серверах із низьким ресурсом.