Kompletní průvodce instalací Passboltu na lokální server

Poslední aktualizace: 2 září 2026

Správa hesel v profesionálním prostředí je často skutečným problémem. Přestože všichni víme, že zabezpečení je zásadní, je bohužel běžné najít soubory s názvem „passwords.txt“ zapomenuté ve sdílených složkách nebo, co je ještě horší, v tabulkách Excelu, které může otevřít kdokoli. Aby se do tohoto chaosu vnesl řád, jeví se Passbolt jako robustní alternativa , navržená speciálně pro ty, kteří nechtějí nechat svá tajemství náhodě.

Na rozdíl od jiných nástrojů byl tento správce hesel s otevřeným zdrojovým kódem vytvořen v Evropě technickými týmy a agenturami, které berou kybernetickou bezpečnost vážně. Není to jen úložiště pro ukládání klíčů, ale platforma pro spolupráci založená na OpenPGP , která zaručuje, že server nikdy nemá přístup ke klíčům v prostém textu, a nabízí tak skutečné, auditovatelné a end-to-end šifrování.

Klíče tvořící slovo PASSWORD na korálovém pozadí - koncept hesla
Související článek:
Kompletní průvodce správou hesel pro firmy

Co dělá Passbolt vynikající volbou pro týmy?

Passbolt není určen pro jednotlivé uživatele, kteří si chtějí pouze uložit heslo k Netflixu; zaměřuje se na bezpečnou spolupráci mezi pracovními skupinami . Umožňuje sdílet přihlašovací údaje k routerům, kancelářským Wi-Fi sítím nebo firemním účtům na sociálních sítích, aniž byste je museli posílat nezabezpečenými kanály, jako je chat nebo e-mail. Jeho architektura zajišťuje robustní zabezpečení a neustále prochází penetračním testováním, aby se předešlo zranitelnostem.

Jeho integrační možnosti jsou navíc pozoruhodné a umožňují propojení s nástroji, jako je Správce vzdálené plochy, což správcům systému usnadňuje bezproblémové prohlížení adresářů s hesly. Díky otevřenému zdrojovému kódu a samostatnému hostování poskytuje firmám úplnou kontrolu nad jejich daty a vyhýbá se závislosti na cloudových službách, kde není jasné, kdo server skutečně ovládá.

  Nejlepší španělsky psané technologické zpravodaje, abyste byli v obraze

Podrobný návod k instalaci na Linuxový server (Debian/Ubuntu)

Abyste mohli Passbolt spustit a spustit v lokálním prostředí s Debianem nebo Ubuntu, prvním krokem je příprava systému. Je nezbytné aktualizovat všechny balíčky a načíst základní systémové závislosti, abyste se vyhnuli konfliktům během instalace.

Zabezpečení open source systému Homelab
Související článek:
Zabezpečení domácích laboratoří s nástroji open source

1. Příprava prostředí a základních služeb

Prvním krokem je instalace a konfigurace webového serveru Nginx a systému pro správu databází MariaDB. Po instalaci Nginx je nutné instanci MariaDB zabezpečit spuštěním bezpečnostního skriptu pro odstranění anonymních uživatelů a testování databází. Následně se vytvoří specifická databáze a uživatel s omezenými oprávněními; tento uživatel bude aplikací používán k provozu.

Pokud jde o programovací jazyk, Passbolt vyžaduje PHP 8.2 spolu s potřebnými moduly pro šifrování a připojení k databázi. Před dalším krokem je nezbytné ověřit, zda je nainstalovaná verze správná.

2. Nasazení a počáteční konfigurace Passboltu

Pro instalaci aplikace je nejlepší použít Oficiální repozitář PassboltToho se dosáhne stažením konfiguračního skriptu z repozitáře, ověřením jeho integrity pomocí kontrolního součtu SHA512, aby se zabránilo poškození nebo škodlivým souborům, a spuštěním instalace balíčku. passbolt-ce-server.

Po instalaci softwaru se spustí interaktivní průvodce nastavením . Tento proces je zásadní a bude vyžadovat informace, jako je URL adresa serveru, dříve vytvořené přihlašovací údaje k databázi a konfigurace serveru SMTP. E-mail je nezbytný , protože Passbolt jej používá ke správě pozvánek a oznámení; můžete si vybrat lokální server, jako je Postfix, nebo externí služby, jako je Gmail nebo SendGrid.

  Kompletní průvodce nastavením Jellyfinu na Androidu a serveru

3. Zabezpečení, SSL a GPG klíče

Aby byla instalace funkční v produkčním prostředí, je konfigurace HTTPS povinná. Doporučuje se použít Certbot k získání bezplatných SSL certifikátů od Let's Encrypt a naplánování jejich automatické obnovy. Bez SSL šifrování by se data šířila po síti v prostém textu, což by ohrozilo velkou část zabezpečení systému.

Klíčovým technickým bodem je generování GPG klíče serveru . Tento klíč umožňuje správné ověření rozhraní Passbolt API. Je důležité vygenerovat tento klíč bez hesla, protože použitý modul PHP jej v této fázi nepodporuje.

Rychlá alternativa: Nasazení pomocí Dockeru

Pro ty, kteří se nechtějí zabývat ruční instalací závislostí, lze Passbolt nastavit během několika minut pomocí Docker Compose . Tato metoda je ideální pro testovací prostředí nebo pro ty, kteří již spravují své služby v kontejnerech.

Pomocí souboru YAML jsou definovány dvě služby: jedna pro databázi MariaDB a druhá pro aplikaci Passbolt. Před spuštěním kontejneru je nezbytné změnit všechna výchozí hesla a upravit základní URL adresu. Tento přístup výrazně zjednodušuje zálohování a migraci mezi servery, protože celé prostředí je zapouzdřeno ve standardních obrazech.

Sada pro konfiguraci a obnovu uživatele

Po dokončení technického nastavení si musí administrátor vytvořit svůj první účet. V tomto okamžiku prohlížeč vyzve k instalaci rozšíření prohlížeče Passbolt , což je skutečný nástroj, pomocí kterého probíhá šifrování a dešifrování klíčů.

  Microsoft Publisher zmizí v roce 2026: alternativy a přechod

Nejdůležitějším krokem v celém procesu je stažení sady pro obnovení . Protože se používá šifrování typu end-to-end, neexistuje způsob, jak data obnovit, pokud dojde ke ztrátě přístupu k soukromému klíči nebo zapomenutí uživatelského hesla. Uložení této sady na bezpečném místě je jedinou zárukou proti ztrátě všech uložených hesel v případě selhání hardwaru nebo ztráty prohlížeče.

Nakonec je vytvořen vlastní bezpečnostní token (jedna barva a tři znaky) , který slouží jako opatření proti phishingu a nutí uživatele jej zadat před provedením jakékoli citlivé akce v rámci platformy.

Máme extrémně výkonný nástroj, který vám umožní centralizovat zabezpečení společnosti bez kompromisů v oblasti soukromí. Ať už se jedná o komplexní instalaci Debianu nebo agilitu Dockeru, klíčem je upřednostnit vlastní hosting a šifrování OpenPGP , aby se zabránilo tomu, že se firemní přihlašovací údaje dostanou do nesprávných rukou v důsledku špatné správy nebo narušení zabezpečení cloudu.

Enpass vs. LastPass vs. KeePass
Související článek:
Enpass vs. LastPass vs. KeePass: skutečné rozdíly a který si vybrat