Vollständige Anleitung zur Installation von Passbolt auf einem lokalen Server

Letzte Aktualisierung: 2 September 2026

Die Verwaltung von Passwörtern im beruflichen Umfeld ist oft eine echte Herausforderung. Obwohl Sicherheit unerlässlich ist, findet man leider häufig vergessene Dateien namens „passwords.txt“ in freigegebenen Ordnern oder, noch schlimmer, in Excel-Tabellen, die jeder öffnen kann. Um diesem Chaos ein Ende zu setzen, bietet Passbolt eine zuverlässige Alternative – speziell entwickelt für alle, die ihre Geheimnisse nicht dem Zufall überlassen wollen.

Im Gegensatz zu anderen Tools wurde dieser Open-Source-Passwortmanager in Europa in Zusammenarbeit mit technischen Teams und Behörden entwickelt, die Cybersicherheit ernst nehmen. Er ist nicht nur ein Speicherort für Schlüssel, sondern eine kollaborative Plattform auf Basis von OpenPGP . Dadurch wird sichergestellt, dass der Server niemals Zugriff auf die Schlüssel im Klartext hat und eine echte, nachvollziehbare Ende-zu-Ende-Verschlüsselung gewährleistet ist.

Tasten, die das Wort PASSWORT auf korallenfarbenem Hintergrund bilden – Passwortkonzept
In Verbindung stehender Artikel:
Vollständiger Leitfaden zur Passwortverwaltung für Unternehmen

Was macht Passbolt zur besseren Wahl für Teams?

Passbolt ist nicht für Einzelnutzer gedacht, die lediglich ihr Netflix-Passwort speichern möchten; der Fokus liegt auf der sicheren Zusammenarbeit in Arbeitsgruppen . Mit Passbolt können Sie Zugangsdaten für Router, WLAN-Netzwerke im Büro oder Unternehmens-Social-Media-Konten teilen, ohne diese über unsichere Kanäle wie Chat oder E-Mail versenden zu müssen. Die Architektur gewährleistet robuste Sicherheit und wird kontinuierlichen Penetrationstests unterzogen, um Sicherheitslücken zu schließen.

Darüber hinaus sind die Integrationsmöglichkeiten bemerkenswert. So lässt sich die Software mit Tools wie dem Remote Desktop Manager verbinden, wodurch Systemadministratoren ihre Passwortverzeichnisse problemlos einsehen können. Da sie Open Source und selbsthostbar ist , erhalten Unternehmen die volle Kontrolle über ihre Daten und sind nicht auf Cloud-Dienste angewiesen, bei denen unklar ist, wer den Server tatsächlich kontrolliert.

  Die besten spanischsprachigen Technologie-Newsletter, um auf dem Laufenden zu bleiben

Detaillierte Anleitung zur Installation auf einem Linux-Server (Debian/Ubuntu)

Um Passbolt in einer lokalen Umgebung mit Debian oder Ubuntu zum Laufen zu bringen, muss zunächst das System vorbereitet werden. Es ist wichtig, alle Pakete zu aktualisieren und die grundlegenden Systemabhängigkeiten zu laden, um Konflikte während der Installation zu vermeiden.

Sicherheit von Open-Source-Software im Homelab
In Verbindung stehender Artikel:
Heimnetzwerksicherheit mit Open-Source-Tools

1. Vorbereitung des Umfelds und grundlegende Dienstleistungen

Im ersten Schritt werden der Nginx-Webserver und das MariaDB-Datenbankmanagementsystem installiert und konfiguriert. Nach der Installation von Nginx muss die MariaDB-Instanz durch Ausführen des Sicherheitsskripts geschützt werden, um anonyme Benutzer zu entfernen und Datenbanken zu testen. Anschließend werden eine spezifische Datenbank und ein Benutzer mit eingeschränkten Berechtigungen erstellt; dieser Benutzer wird von der Anwendung verwendet.

Für die Programmierung benötigt Passbolt PHP 8.2 sowie die erforderlichen Module für Verschlüsselung und Datenbankanbindung. Es ist unbedingt notwendig, vor dem nächsten Schritt die korrekte Installation der PHP-Version zu überprüfen.

2. Passbolt-Bereitstellung und Erstkonfiguration

Zur Installation der Anwendung empfiehlt sich die Verwendung von offizielles Passbolt-RepositoryDies wird erreicht, indem das Konfigurationsskript aus dem Repository heruntergeladen, seine Integrität mithilfe einer SHA512-Prüfsumme überprüft wird, um beschädigte oder bösartige Dateien zu vermeiden, und die Paketinstallation ausgeführt wird. passbolt-ce-server.

Nach der Installation der Software startet ein interaktiver Einrichtungsassistent . Dieser Vorgang ist wichtig und fragt Informationen wie die Server-URL, die zuvor erstellten Datenbankzugangsdaten und die SMTP-Serverkonfiguration ab. E-Mail ist unerlässlich , da Passbolt sie zur Verwaltung von Einladungen und Benachrichtigungen verwendet. Sie können einen lokalen Server wie Postfix oder externe Dienste wie Gmail oder SendGrid auswählen.

  Vollständige Anleitung zur Einrichtung von Jellyfin auf Android und Server

3. Sicherheit, SSL- und GPG-Schlüssel

Für den produktiven Einsatz der Installation ist die Konfiguration von HTTPS zwingend erforderlich. Es wird empfohlen, Certbot zu verwenden, um kostenlose SSL-Zertifikate von Let's Encrypt zu beziehen und deren automatische Verlängerung einzurichten. Ohne SSL-Verschlüsselung würden Daten unverschlüsselt über das Netzwerk übertragen, wodurch ein Großteil der Systemsicherheit zunichtegemacht würde.

Ein wichtiger technischer Punkt ist die Generierung des GPG-Schlüssels des Servers . Dieser Schlüssel ermöglicht der Passbolt-API die korrekte Authentifizierung. Es ist wichtig, diesen Schlüssel ohne Passphrase zu generieren, da das verwendete PHP-Modul dies derzeit nicht unterstützt.

Schnelle Alternative: Bereitstellung mit Docker

Wer die manuelle Installation von Abhängigkeiten vermeiden möchte, kann Passbolt mithilfe von Docker Compose in wenigen Minuten einrichten . Diese Methode eignet sich ideal für Testumgebungen oder für diejenigen, die ihre Dienste bereits in Containern verwalten.

Mithilfe einer YAML-Datei werden zwei Dienste definiert: einer für die MariaDB-Datenbank und ein weiterer für die Passbolt-Anwendung. Vor dem Starten des Containers müssen unbedingt alle Standardpasswörter geändert und die Basis-URL angepasst werden. Dieser Ansatz vereinfacht Backups und die Migration zwischen Servern erheblich, da die gesamte Umgebung in Standard-Images gekapselt ist.

Benutzerkonfigurations- und Wiederherstellungskit

Nach Abschluss der technischen Einrichtung muss der Administrator sein erstes Konto erstellen. Anschließend fordert der Browser die Installation der Passbolt-Browsererweiterung an . Diese ist das eigentliche Tool, mit dem die Ver- und Entschlüsselung der Schlüssel stattfindet.

  Microsoft Publisher wird 2026 verschwinden: Alternativen und Übergang

Der wichtigste Schritt im gesamten Prozess ist das Herunterladen des Wiederherstellungskits . Da eine Ende-zu-Ende-Verschlüsselung verwendet wird, gibt es keine Möglichkeit, die Daten wiederherzustellen, wenn der Zugriff auf den privaten Schlüssel verloren geht oder das Benutzerpasswort vergessen wird. Die Aufbewahrung dieses Kits an einem sicheren Ort ist die einzige Garantie dafür, dass alle gespeicherten Passwörter im Falle eines Hardwareausfalls oder Browserverlusts nicht verloren gehen.

Abschließend wird ein individuelles Sicherheitstoken (eine Farbe und drei Zeichen) eingerichtet , das als Anti-Phishing-Maßnahme dient und den Benutzer zwingt, es einzugeben, bevor er eine sensible Aktion innerhalb der Plattform durchführen kann.

Wir verfügen über ein äußerst leistungsstarkes Tool, mit dem Sie die Sicherheit Ihres Unternehmens zentralisieren können, ohne die Privatsphäre zu beeinträchtigen. Ob durch eine umfassende Debian-Installation oder die Flexibilität von Docker – entscheidend ist die Priorisierung von Self-Hosting und OpenPGP-Verschlüsselung, um zu verhindern, dass Unternehmenszugangsdaten aufgrund von Fehlverwaltung oder Sicherheitslücken in der Cloud in falsche Hände geraten.

Enpass vs LastPass vs KeePass
In Verbindung stehender Artikel:
Enpass vs. LastPass vs. KeePass: Die wirklichen Unterschiede und welcher Anbieter der richtige ist