
Vaultwarden ist ein leichtgewichtiger, Open-Source-Passwort-Manager und Bitwarden-kompatibler Server. Hosten Sie Ihren eigenen sicheren Tresor für Passwörter, Notizen und andere sensible Daten — vollständig unter Ihrer Kontrolle.
Melden Sie sich per SSH auf Ihrem Server an, erstellen Sie ein Verzeichnis für Vaultwarden und öffnen Sie die Compose-Datei:
Fügen Sie folgenden Inhalt in die Datei ein. Diese Konfiguration enthält Vaultwarden selbst sowie ein automatisches wöchentliches Backup Ihrer Tresor-Daten:
Die Bindung an 127.0.0.1:8080 stellt sicher, dass Vaultwarden nur lokal erreichbar ist. Der externe Zugriff erfolgt über den Reverse Proxy in Schritt 3.
Starten Sie Vaultwarden und den Backup-Container mit einem einzigen Befehl:
Docker lädt die benötigten Images herunter und startet beide Container im Hintergrund.
Ein Passwort-Manager darf ausschließlich über eine verschlüsselte HTTPS-Verbindung genutzt werden. Der Container ist lokal auf Port 8080 erreichbar — dieser Port sollte niemals direkt dem Internet ausgesetzt werden.
Sie müssen einen Reverse Proxy einrichten, der Anfragen von Ihrer öffentlichen Domain (z. B. https://vault.ihredomain.de) an den lokalen Vaultwarden-Container (http://localhost:8080) weiterleitet und das SSL-Zertifikat für HTTPS verwaltet. Gängige Optionen sind Nginx Proxy Manager, Traefik oder Caddy.
Wichtig: Greifen Sie niemals über eine unverschlüsselte HTTP-Verbindung auf Vaultwarden zu. Richten Sie immer zuerst einen Reverse Proxy mit gültigem SSL-Zertifikat ein, bevor Sie Konten anlegen oder Passwörter speichern.
Sobald Ihr Reverse Proxy eingerichtet ist und HTTPS funktioniert, können Sie Ihr Hauptkonto anlegen:
https://vault.ihredomain.de)Alle offiziellen Bitwarden-Browser-Erweiterungen und mobilen Apps sind vollständig kompatibel mit Ihrer selbst gehosteten Vaultwarden-Instanz:
https://vault.ihredomain.de)Für erweiterte Konfigurationsoptionen, Umgebungsvariablen und die Einrichtung des Admin-Panels empfehlen wir die offizielle Vaultwarden-Dokumentation.