إدارة كلمات المرور في بيئة العمل غالبًا ما تُشكّل عبئًا حقيقيًا. فرغم إدراكنا جميعًا لأهمية الأمن، إلا أنه من المؤسف العثور على ملفات باسم "passwords.txt" منسية في مجلدات مشتركة، أو ما هو أسوأ، في جداول بيانات إكسل التي يُمكن لأي شخص فتحها. ولتنظيم هذه الفوضى، يبرز برنامج Passbolt كبديل قوي ، مُصمّم خصيصًا لمن لا يرغبون في ترك أسرارهم للصدفة.
على عكس الأدوات الأخرى، تم تطوير مدير كلمات المرور مفتوح المصدر هذا في أوروبا بالتعاون مع فرق وهيئات تقنية تولي الأمن السيبراني اهتمامًا بالغًا. فهو ليس مجرد مستودع لتخزين المفاتيح، بل منصة تعاونية مبنية على بروتوكول OpenPGP ، مما يضمن عدم وصول الخادم إلى المفاتيح كنص عادي، موفرًا تشفيرًا حقيقيًا وقابلًا للتدقيق من طرف إلى طرف.
ما الذي يجعل Passbolt خيارًا متفوقًا للفرق؟
لا يُصمّم Passbolt للمستخدمين الأفراد الذين يرغبون فقط في حفظ كلمة مرور Netflix الخاصة بهم؛ بل يركز على التعاون الآمن بين فرق العمل . فهو يتيح لك مشاركة بيانات اعتماد أجهزة التوجيه، وشبكات Wi-Fi المكتبية، أو حسابات التواصل الاجتماعي الخاصة بالشركة دون الحاجة إلى إرسالها عبر قنوات غير آمنة مثل الدردشة أو البريد الإلكتروني. وتضمن بنيته أمانًا قويًا، حيث يخضع لاختبارات اختراق مستمرة لمنع الثغرات الأمنية.
علاوة على ذلك، تتميز إمكانيات التكامل فيه بالروعة، إذ يسمح له بالاتصال بأدوات مثل مدير سطح المكتب البعيد، مما يُسهّل على مسؤولي النظام عرض مجلدات كلمات المرور بسلاسة. وبفضل كونه مفتوح المصدر وقابلًا للاستضافة الذاتية ، فإنه يمنح الشركات تحكمًا كاملًا في بياناتها، متجنبًا الاعتماد على الخدمات السحابية حيث يكون من غير الواضح من يتحكم فعليًا بالخادم.
دليل مفصل للتثبيت على خادم لينكس (ديبيان/أوبونتو)
لتشغيل Passbolt في بيئة محلية باستخدام Debian أو Ubuntu، تتمثل الخطوة الأولى في تجهيز النظام. من الضروري تحديث جميع الحزم وتحميل تبعيات النظام الأساسية لتجنب حدوث تعارضات أثناء التثبيت.
1. تهيئة البيئة والخدمات الأساسية
تتضمن الخطوة الأولى تثبيت خادم الويب Nginx ونظام إدارة قواعد البيانات MariaDB وتهيئتهما. بعد تثبيت Nginx، يجب تأمين قاعدة بيانات MariaDB بتشغيل برنامج الأمان لإزالة المستخدمين المجهولين وقواعد البيانات التجريبية. بعد ذلك، يتم إنشاء قاعدة بيانات محددة ومستخدم بصلاحيات محدودة؛ سيستخدم التطبيق هذا المستخدم لتشغيله.
فيما يتعلق بلغة البرمجة، يتطلب Passbolt الإصدار PHP 8.2 بالإضافة إلى الوحدات النمطية اللازمة للتشفير والاتصال بقاعدة البيانات. من الضروري التأكد من صحة الإصدار المُثبّت قبل المتابعة إلى الخطوة التالية.
2. نشر Passbolt والتكوين الأولي
لتثبيت التطبيق، يُفضل استخدام المستودع الرسمي لـ Passboltيتم تحقيق ذلك عن طريق تنزيل برنامج التكوين من المستودع، والتحقق من سلامته باستخدام مجموع التحقق SHA512 لتجنب الملفات التالفة أو الضارة، وتشغيل تثبيت الحزمة. passbolt-ce-server.
بعد تثبيت البرنامج، سيتم تشغيل معالج إعداد تفاعلي . هذه العملية ضرورية وستطلب معلومات مثل عنوان URL للخادم، وبيانات اعتماد قاعدة البيانات التي تم إنشاؤها مسبقًا، وإعدادات خادم SMTP. البريد الإلكتروني أساسي ، حيث يستخدمه Passbolt لإدارة الدعوات والإشعارات؛ يمكنك اختيار خادم محلي مثل Postfix أو خدمات خارجية مثل Gmail أو SendGrid.
3. الأمان، ومفاتيح SSL وGPG
لضمان نجاح التثبيت في بيئة الإنتاج، يُعدّ تفعيل بروتوكول HTTPS إلزاميًا. يُنصح باستخدام Certbot للحصول على شهادات SSL مجانية من Let's Encrypt وجدولة تجديدها تلقائيًا. فبدون تشفير SSL، ستنتقل البيانات كنص عادي عبر الشبكة، مما يُضعف بشكل كبير أمان النظام.
من أهم الجوانب التقنية توليد مفتاح GPG الخاص بالخادم . يسمح هذا المفتاح لواجهة برمجة تطبيقات Passbolt بالمصادقة بشكل صحيح. من المهم توليد هذا المفتاح بدون عبارة مرور، لأن وحدة PHP المستخدمة لا تدعمها في هذه المرحلة.
بديل سريع: النشر باستخدام Docker
بالنسبة لمن يفضلون تجنب تثبيت التبعيات يدويًا، يمكن إعداد Passbolt في دقائق باستخدام Docker Compose . هذه الطريقة مثالية لبيئات الاختبار أو لمن يديرون خدماتهم بالفعل في حاويات.
باستخدام ملف YAML، يتم تعريف خدمتين: إحداهما لقاعدة بيانات MariaDB والأخرى لتطبيق Passbolt. من الضروري تغيير جميع كلمات المرور الافتراضية وتعديل عنوان URL الأساسي قبل تشغيل الحاوية. تُسهّل هذه الطريقة عمليات النسخ الاحتياطي والترحيل بين الخوادم بشكل كبير، حيث يتم تغليف البيئة بأكملها في صور قياسية.
مجموعة تهيئة المستخدم والاستعادة
بعد إتمام الإعداد التقني، يجب على المسؤول إنشاء حسابه الأول. عند هذه المرحلة، سيطلب المتصفح تثبيت إضافة Passbolt ، وهي الأداة الفعلية التي يتم من خلالها تشفير وفك تشفير المفاتيح.
تُعدّ عملية تنزيل حزمة استعادة البيانات الخطوة الأهم في هذه العملية برمتها . فبسبب استخدام التشفير التام بين الطرفين، لا يُمكن استعادة البيانات في حال فقدان الوصول إلى المفتاح الخاص أو نسيان كلمة مرور المستخدم. لذا، يُعدّ حفظ هذه الحزمة في مكان آمن الضمانة الوحيدة ضد فقدان جميع كلمات المرور المحفوظة في حال تعطل الجهاز أو فقدان المتصفح.
وأخيرًا، يتم إنشاء رمز أمان مخصص (لون واحد وثلاثة أحرف) يعمل كإجراء مضاد للتصيد الاحتيالي، مما يجبر المستخدم على إدخاله قبل القيام بأي إجراء حساس داخل النظام الأساسي.
لدينا أداة بالغة الفعالية تُمكّنك من مركزة أمن شركتك دون المساس بالخصوصية. سواءً من خلال تثبيت شامل لنظام دبيان أو مرونة دوكر، يكمن السر في إعطاء الأولوية للاستضافة الذاتية وتشفير OpenPGP لمنع وصول بيانات اعتماد الشركة إلى أيدي غير أمينة نتيجة لسوء الإدارة أو اختراق أمني سحابي.