Kompletní průvodce instalací Passboltu na lokální server

Poslední aktualizace: 2 září 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt se jeví jako robustní alternativa a navrženo speciálně pro ty, kteří nechtějí nechat svá tajemství náhodě.

Na rozdíl od jiných nástrojů byl tento správce hesel s otevřeným zdrojovým kódem vytvořen v Evropě technickými týmy a agenturami, které berou kybernetickou bezpečnost vážně. Není to jen úložiště pro ukládání klíčů, ale platforma pro spolupráci založená na OpenPGPDíky tomu server nikdy nemá přístup k prostým klíčům, což zajišťuje skutečné a auditovatelné end-to-end šifrování.

Klíče tvořící slovo PASSWORD na korálovém pozadí - koncept hesla
Související článek:
Kompletní průvodce správou hesel pro firmy

Co dělá Passbolt vynikající volbou pro týmy?

Passbolt není určen pro jednotlivé uživatele, kteří si chtějí pouze uložit heslo k Netflixu, ale spíše se zaměřuje na... bezpečná spolupráce mezi pracovními skupinamiUmožňuje vám sdílet přihlašovací údaje k routeru, přístup k kancelářské Wi-Fi síti nebo firemní přihlašovací údaje k sociálním médiím, aniž byste je museli odesílat nezabezpečenými kanály, jako je chat nebo e-mail. Jeho architektura zajišťuje robustní zabezpečení v souladu s… neustálé penetrační testování abyste se vyhnuli zranitelnostem.

Jeho integrační možnosti jsou navíc pozoruhodné a umožňují propojení s nástroji, jako je Správce vzdálené plochy, což správcům systému usnadňuje bezproblémové prohlížení adresářů s hesly. open source a samohostovatelnýFirmy si udržují plnou kontrolu nad svými daty a vyhýbají se závislosti na cloudových službách, kde není známo, kdo server skutečně ovládá.

  Nejlepší španělsky psané technologické zpravodaje, abyste byli v obraze

Podrobný návod k instalaci na Linuxový server (Debian/Ubuntu)

Pro nastavení Passboltu v lokálním prostředí s Debianem nebo Ubuntu je prvním krokem příprava systému. To je nezbytné. aktualizovat všechny balíčky a načtěte základní systémové závislosti, abyste předešli konfliktům během instalace.

Zabezpečení open source systému Homelab
Související článek:
Zabezpečení domácích laboratoří s nástroji open source

1. Příprava prostředí a základních služeb

Prvním krokem je instalace a konfigurace webového serveru Nginx a správce databáze MariaDB. Po instalaci Nginx byste měli zabezpečení instance MariaDB Bezpečnostní skript se poté spustí pro odstranění anonymních uživatelů a otestování databází. Následně se vytvoří specifická databáze a uživatel s omezenými oprávněními, které bude aplikace používat k provozu.

Pokud jde o programovací jazyk, Passbolt vyžaduje PHP 8.2 spolu s jeho moduly Tyto jsou nezbytné pro fungování šifrování a pro připojení k databázi. Před dalším krokem je nezbytné ověřit, zda je nainstalovaná verze správná.

2. Nasazení a počáteční konfigurace Passboltu

Pro instalaci aplikace je nejlepší použít Oficiální repozitář PassboltToho se dosáhne stažením konfiguračního skriptu z repozitáře, ověřením jeho integrity pomocí kontrolního součtu SHA512, aby se zabránilo poškození nebo škodlivým souborům, a spuštěním instalace balíčku. passbolt-ce-server.

Jakmile je software nainstalován, interaktivní průvodce nastavenímTento proces je klíčový a bude vyžadovat data, jako je URL adresa serveru, dříve vytvořené přihlašovací údaje k databázi a konfigurace serveru SMTP. E-mail je nezbytnýProtože Passbolt používá ke správě pozvánek a oznámení, můžete si vybrat lokální server, jako je Postfix, nebo externí služby, jako je Gmail nebo SendGrid.

  Kompletní průvodce nastavením Jellyfinu na Androidu a serveru

3. Zabezpečení, SSL a GPG klíče

Aby byla instalace funkční v produkčním prostředí, je konfigurace HTTPS povinná. Doporučuje se používat Certbot pro získání bezplatných SSL certifikátů de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Klíčovým technickým bodem je generování GPG klíče serveruTento klíč umožňuje správné ověření rozhraní Passbolt API. Je důležité vygenerovat tento klíč bez hesla, protože použitý modul PHP jej v tomto konkrétním kroku nepodporuje.

Rychlá alternativa: Nasazení pomocí Dockeru

Pro ty, kteří se nechtějí zabývat ruční instalací závislostí, lze Passbolt nastavit během několika minut pomocí Docker ComposeTento přístup je ideální pro testovací prostředí nebo pro ty, kteří již spravují své služby v kontejnerech.

Pomocí souboru YAML jsou definovány dvě služby: jedna pro databázi MariaDB a druhá pro aplikaci Passbolt. To je nezbytné. Změnit všechna výchozí hesla a před spuštěním kontejneru upravte základní URL adresu. Tento přístup výrazně zjednodušuje zálohování a migraci mezi servery, protože celé prostředí je zapouzdřeno ve standardních obrazech.

Sada pro konfiguraci a obnovu uživatele

Po dokončení technické části si musí administrátor vytvořit svůj první účet. V tomto okamžiku prohlížeč požádá o Instalace rozšíření prohlížeče Passbolt, což je skutečný nástroj, kde probíhá šifrování a dešifrování klíčů.

  Microsoft Publisher zmizí v roce 2026: alternativy a přechod

Nejdůležitějším krokem v celém procesu je stažení sady pro obnoveníPři použití end-to-end šifrování, pokud dojde ke ztrátě přístupu k soukromému klíči nebo zapomenutí hesla uživatele, neexistuje způsob, jak data obnovit. Tuto sadu uložte na bezpečném místě. Je to jediná záruka, že neztratíte všechna uložená hesla v případě selhání hardwaru nebo ztráty prohlížeče.

Konečně, vlastní bezpečnostní token (jedna barva a tři znaky), který slouží jako opatření proti phishingu a nutí uživatele jej zadat před provedením jakékoli citlivé akce v rámci platformy.

Máme extrémně výkonný nástroj, který vám umožňuje centralizovat zabezpečení společnosti, aniž byste museli narušit soukromí třetích stran. Ať už se jedná o komplexní instalaci Debianu nebo agilitu Dockeru, klíčem je upřednostnit... vlastní hosting a šifrování OpenPGP aby se zabránilo tomu, aby se firemní přihlašovací údaje dostaly do nesprávných rukou v důsledku špatného hospodaření nebo narušení zabezpečení cloudu.

Enpass vs. LastPass vs. KeePass
Související článek:
Enpass vs. LastPass vs. KeePass: skutečné rozdíly a který si vybrat