Komplet guide til installation af Passbolt på en lokal server

Sidste ændring: 2 September 2026
Forfatter: TecnoDigital

Det er ofte en reel hovedpine at administrere adgangskoder i et professionelt miljø. Selvom vi alle ved, at sikkerhed er afgørende, er det desværre almindeligt at finde filer kaldet "passwords.txt" glemt i delte mapper eller, endnu værre, i Excel-regneark, som alle kan åbne. For at bringe orden i dette kaos fremstår Passbolt som et robust alternativ , designet specielt til dem, der ikke ønsker at overlade deres hemmeligheder til tilfældighederne.

I modsætning til andre værktøjer blev denne open source-adgangskodehåndtering skabt i Europa med tekniske teams og agenturer, der tager cybersikkerhed alvorligt. Det er ikke blot et lager til opbevaring af nøgler, men en samarbejdsplatform baseret på OpenPGP , som garanterer, at serveren aldrig har adgang til nøglerne i klartekst og tilbyder ægte, kontrollerbar end-to-end-kryptering.

Nøgler, der danner ordet PASSWORD på en koralbaggrund - adgangskodekoncept
Relateret artikel:
Komplet guide til adgangskodehåndtering for virksomheder

Hvad gør Passbolt til et bedre valg for teams?

Passbolt er ikke designet til individuelle brugere, der bare vil gemme deres Netflix-adgangskode; det fokuserer på sikkert samarbejde mellem arbejdsgrupper . Det giver dig mulighed for at dele legitimationsoplysninger til routere, kontor-Wi-Fi-netværk eller virksomhedens sociale mediekonti uden at skulle sende dem via usikre kanaler som chat eller e-mail. Dens arkitektur sikrer robust sikkerhed og gennemgår konstant penetrationstest for at forhindre sårbarheder.

Derudover er dens integrationsmuligheder bemærkelsesværdige, da den kan oprette forbindelse til værktøjer som Remote Desktop Manager, hvilket gør det nemt for systemadministratorer at se deres adgangskodemapper problemfrit. Da den er open source og selvhostbar , giver den virksomheder fuld kontrol over deres data og undgår afhængighed af cloudtjenester, hvor det er uklart, hvem der rent faktisk kontrollerer serveren.

  De bedste spansktalende teknologinyhedsbreve til at holde dig opdateret

Detaljeret vejledning til installation på en Linux-server (Debian/Ubuntu)

For at få Passbolt op at køre i et lokalt miljø med Debian eller Ubuntu, er det første skridt at forberede systemet. Det er vigtigt at opdatere alle pakker og indlæse de grundlæggende systemafhængigheder for at undgå konflikter under installationen.

Homelab open source-sikkerhed
Relateret artikel:
Homelab-sikkerhed med open source-værktøjer

1. Forberedelse af miljøet og basale tjenester

Det første trin involverer installation og konfiguration af Nginx-webserveren og MariaDB-databasestyringssystemet. Efter installation af Nginx skal MariaDB-instansen sikres ved at køre sikkerhedsscriptet for at fjerne anonyme brugere og teste databaser. Derefter oprettes en specifik database og en bruger med begrænsede tilladelser; denne bruger vil blive brugt af applikationen til at fungere.

Med hensyn til programmeringssproget kræver Passbolt PHP 8.2 sammen med de nødvendige moduler til kryptering og databaseforbindelse. Det er vigtigt at kontrollere, at den installerede version er korrekt, før man fortsætter til næste trin.

2. Passbolt-implementering og indledende konfiguration

For at installere applikationen er det bedst at bruge Passbolts officielle arkivDette opnås ved at downloade konfigurationsscriptet fra arkivet, verificere dets integritet ved hjælp af en SHA512-kontrolsum for at undgå korrupte eller ondsindede filer og køre pakkeinstallationen. passbolt-ce-server.

Når softwaren er installeret, starter en interaktiv opsætningsguide . Denne proces er afgørende og vil anmode om oplysninger såsom serverens URL, de tidligere oprettede databaseoplysninger og SMTP-serverkonfigurationen. E-mail er afgørende , da Passbolt bruger den til at administrere invitationer og notifikationer; du kan vælge en lokal server som Postfix eller eksterne tjenester som Gmail eller SendGrid.

  Komplet guide til opsætning af Jellyfin på Android og server

3. Sikkerhed, SSL og GPG-nøgler

For at installationen kan fungere i produktion, er konfiguration af HTTPS obligatorisk. Det anbefales at bruge Certbot til at få gratis SSL-certifikater fra Let's Encrypt og planlægge deres automatiske fornyelse. Uden SSL-kryptering ville data blive sendt i almindelig tekst på tværs af netværket, hvilket ville ødelægge en stor del af systemets sikkerhed.

Et vigtigt teknisk punkt er at generere serverens GPG-nøgle . Denne nøgle tillader Passbolt API'en at godkende korrekt. Det er vigtigt at generere denne nøgle uden en adgangskode, da det anvendte PHP-modul ikke understøtter det på nuværende tidspunkt.

Hurtigt alternativ: Implementering ved hjælp af Docker

For dem, der foretrækker ikke at skulle installere afhængigheder manuelt, kan Passbolt konfigureres på få minutter ved hjælp af Docker Compose . Denne metode er ideel til testmiljøer eller for dem, der allerede administrerer deres tjenester i containere.

Ved hjælp af en YAML-fil defineres to tjenester: en til MariaDB-databasen og en anden til Passbolt-applikationen. Det er bydende nødvendigt at ændre alle standardadgangskoder og justere basis-URL'en, før containeren startes. Denne tilgang forenkler sikkerhedskopier og migrering mellem servere i høj grad, da hele miljøet er indkapslet i standardbilleder.

Brugerkonfigurations- og gendannelsessæt

Efter at have gennemført den tekniske opsætning skal administratoren oprette sin første konto. På dette tidspunkt vil browseren bede om installation af Passbolt-browserudvidelsen , som er det faktiske værktøj, hvor kryptering og dekryptering af nøglerne finder sted.

  Microsoft Publisher forsvinder i 2026: alternativer og overgang

Det mest kritiske trin i hele processen er at downloade gendannelsessættet . Da der anvendes end-to-end-kryptering, er der ingen måde at gendanne dataene på, hvis adgangen til den private nøgle mistes, eller brugeradgangskoden glemmes. Opbevaring af dette sæt et sikkert sted er den eneste garanti mod at miste alle gemte adgangskoder i tilfælde af hardwarefejl eller tab af browser.

Endelig oprettes et brugerdefineret sikkerhedstoken (én farve og tre tegn) , der fungerer som en anti-phishing-foranstaltning, der tvinger brugeren til at indtaste det, før der udføres nogen følsom handling på platformen.

Vi har et ekstremt kraftfuldt værktøj, der giver dig mulighed for at centralisere en virksomheds sikkerhed uden at gå på kompromis med privatlivets fred. Uanset om det er gennem en omfattende Debian-installation eller Dockers fleksibilitet, er nøglen at prioritere selvhosting og OpenPGP-kryptering for at forhindre, at virksomhedsoplysninger falder i de forkerte hænder på grund af dårlig administration eller et sikkerhedsbrud i skyen.

Enpass vs. LastPass vs. KeePass
Relateret artikel:
Enpass vs LastPass vs KeePass: reelle forskelle og hvilken man skal vælge