Komplet guide til installation af Passbolt på en lokal server

Sidste ændring: 2 September 2026
Forfatter: TecnoDigital

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt fremstår som et robust alternativ og designet specielt til dem, der ikke ønsker at overlade deres hemmeligheder til tilfældighederne.

I modsætning til andre værktøjer blev denne open source-adgangskodeadministrator skabt i Europa med tekniske teams og agenturer, der tager cybersikkerhed alvorligt. Det er ikke blot et lager til opbevaring af nøgler, men et samarbejdsplatform baseret på OpenPGPDette sikrer, at serveren aldrig har adgang til klartekstnøglerne, hvilket giver ægte og kontrollerbar end-to-end-kryptering.

Nøgler, der danner ordet PASSWORD på en koralbaggrund - adgangskodekoncept
Relateret artikel:
Komplet guide til adgangskodehåndtering for virksomheder

Hvad gør Passbolt til et bedre valg for teams?

Passbolt er ikke beregnet til den enkelte bruger, der blot ønsker at gemme sin Netflix-adgangskode, men fokuserer snarere på sikkert samarbejde mellem arbejdsgrupperDen giver dig mulighed for at dele routeroplysninger, adgang til dit kontors Wi-Fi-netværk eller virksomhedens sociale medier-login uden at skulle sende dem via usikre kanaler som chat eller e-mail. Dens arkitektur sikrer robust sikkerhed og overholder konstant penetrationstest for at undgå sårbarheder.

Derudover er dens integrationsmuligheder bemærkelsesværdige, hvilket gør det muligt at oprette forbindelse til værktøjer som Remote Desktop Manager, hvilket gør det nemt for systemadministratorer at se deres adgangskodemapper problemfrit. open source og selvhostbarVirksomheder bevarer fuld kontrol over deres data og undgår afhængighed af cloud-tjenester, hvor det er ukendt, hvem der rent faktisk kontrollerer serveren.

  De bedste spansktalende teknologinyhedsbreve til at holde dig opdateret

Detaljeret vejledning til installation på en Linux-server (Debian/Ubuntu)

For at konfigurere Passbolt i et lokalt miljø med Debian eller Ubuntu, er det første skridt at forberede systemet. Dette er vigtigt. opdater alle pakker og indlæs de grundlæggende systemafhængigheder for at undgå konflikter under installationen.

Homelab open source-sikkerhed
Relateret artikel:
Homelab-sikkerhed med open source-værktøjer

1. Forberedelse af miljøet og basale tjenester

Det første trin er at installere og konfigurere Nginx-webserveren og MariaDB-databasehåndteringen. Efter installation af Nginx bør du Sikr MariaDB-instansen Sikkerhedsscriptet udføres derefter for at fjerne anonyme brugere og teste databaser. Derefter oprettes en specifik database og en bruger med begrænsede tilladelser, som applikationen bruger til at fungere.

Med hensyn til programmeringssproget kræver Passbolt PHP 8.2 sammen med dets moduler Disse er nødvendige for at krypteringen kan fungere, og for at databaseforbindelsen kan fungere. Det er vigtigt at kontrollere, at den installerede version er korrekt, før man fortsætter til næste trin.

2. Passbolt-implementering og indledende konfiguration

For at installere applikationen er det bedst at bruge Passbolts officielle arkivDette opnås ved at downloade konfigurationsscriptet fra arkivet, verificere dets integritet ved hjælp af en SHA512-kontrolsum for at undgå korrupte eller ondsindede filer og køre pakkeinstallationen. passbolt-ce-server.

Når softwaren er installeret, en interaktiv opsætningsguideDenne proces er afgørende og vil anmode om data såsom server-URL'en, de tidligere oprettede databaselegitimationsoplysninger og SMTP-serverkonfigurationen. E-mail er afgørendeDa Passbolt bruger det til at administrere invitationer og notifikationer, kan du vælge en lokal server som Postfix eller eksterne tjenester som Gmail eller SendGrid.

  Komplet guide til opsætning af Jellyfin på Android og server

3. Sikkerhed, SSL og GPG-nøgler

For at installationen kan fungere i produktion, er konfiguration af HTTPS obligatorisk. Det anbefales at bruge Certbot til at få gratis SSL-certifikater de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Et centralt teknisk punkt er generering af serverens GPG-nøgleDenne nøgle tillader Passbolt API'en at godkende korrekt. Det er vigtigt at generere denne nøgle uden en adgangskode, da det anvendte PHP-modul ikke understøtter den i dette specifikke trin.

Hurtigt alternativ: Implementering ved hjælp af Docker

For dem, der foretrækker ikke at skulle installere afhængigheder manuelt, kan Passbolt konfigureres på få minutter ved hjælp af Docker komponereDenne tilgang er ideel til testmiljøer eller for dem, der allerede administrerer deres tjenester i containere.

Ved hjælp af en YAML-fil defineres to tjenester: en til MariaDB-databasen og en anden til Passbolt-applikationen. Dette er bydende nødvendigt. Skift alle standardadgangskoder og juster basis-URL'en, før containeren startes. Denne tilgang forenkler sikkerhedskopier og migrering mellem servere i høj grad, da hele miljøet er indkapslet i standardbilleder.

Brugerkonfigurations- og gendannelsessæt

Efter at have gennemført den tekniske del, skal administratoren oprette sin første konto. På dette tidspunkt vil browseren anmode om Installation af Passbolt-browserudvidelse, som er det faktiske værktøj, hvor krypteringen og dekrypteringen af ​​nøglerne finder sted.

  Microsoft Publisher forsvinder i 2026: alternativer og overgang

Det mest kritiske trin i hele processen er download af gendannelsessætNår man bruger end-to-end-kryptering, er der ingen måde at gendanne dataene på, hvis adgangen til den private nøgle mistes, eller brugerens adgangskode glemmes. Opbevar dette sæt et sikkert sted. Det er den eneste garanti for ikke at miste alle gemte adgangskoder i tilfælde af hardwarefejl eller tab af browser.

Endelig en brugerdefineret sikkerhedstoken (én farve og tre tegn), der fungerer som en anti-phishing-foranstaltning, der tvinger brugeren til at indtaste den, før han udfører nogen følsom handling på platformen.

Vi har et ekstremt kraftfuldt værktøj, der giver dig mulighed for at centralisere en virksomheds sikkerhed uden at give afkald på privatlivets fred til tredjeparter. Uanset om det er gennem en omfattende Debian-installation eller Dockers fleksibilitet, er nøglen at prioritere selvhosting og OpenPGP-kryptering for at forhindre, at virksomhedsoplysninger ender i de forkerte hænder på grund af dårlig administration eller et brud på cloudsikkerheden.

Enpass vs. LastPass vs. KeePass
Relateret artikel:
Enpass vs LastPass vs KeePass: reelle forskelle og hvilken man skal vælge