Potpuni vodič za instaliranje Passbolta na lokalni poslužitelj

Zadnje ažuriranje: 2 od rujna 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt se pojavljuje kao robusna alternativa i dizajniran posebno za one koji ne žele prepustiti svoje tajne slučaju.

Za razliku od drugih alata, ovaj upravitelj lozinki otvorenog koda stvoren je u Europi s tehničkim timovima i agencijama koje ozbiljno shvaćaju kibernetičku sigurnost. To nije samo spremište za pohranu ključeva, već kolaborativna platforma temeljena na OpenPGP-uTo osigurava da poslužitelj nikada nema pristup ključevima otvorenog teksta, pružajući stvarnu i provjerljivu end-to-end enkripciju.

Ključevi koji tvore riječ LOZINKA na koraljnoj pozadini - koncept lozinke
Povezani članak:
Potpuni vodič za upravljanje lozinkama za tvrtke

Što Passbolt čini vrhunskim izborom za timove?

Passbolt nije namijenjen pojedinačnom korisniku koji samo želi spremiti svoju Netflix lozinku, već se fokusira na sigurna suradnja između radnih grupaOmogućuje vam dijeljenje podataka za pristup usmjerivaču, pristup uredskoj Wi-Fi mreži ili prijave na korporativne društvene mreže bez potrebe za slanjem putem nesigurnih kanala poput chata ili e-pošte. Njegova arhitektura osigurava robusnu sigurnost, pridržavajući se konstantno testiranje penetracije kako biste izbjegli ranjivosti.

Nadalje, njegove mogućnosti integracije su izvanredne, omogućujući mu povezivanje s alatima poput Remote Desktop Managera, što administratorima sustava olakšava besprijekoran pregled direktorija lozinki. otvorenog koda i samostalno hostanTvrtke zadržavaju potpunu kontrolu nad svojim podacima, izbjegavajući ovisnost o uslugama u oblaku gdje se ne zna tko zapravo kontrolira poslužitelj.

  Najbolji tehnološki bilteni na španjolskom jeziku za praćenje novosti

Detaljan vodič za instalaciju na Linux poslužitelj (Debian/Ubuntu)

Za postavljanje Passbolta u lokalnom okruženju s Debianom ili Ubuntuom, prvi korak je priprema sustava. To je ključno. ažurirati sve pakete i učitajte osnovne sistemske ovisnosti kako biste izbjegli konflikte tijekom instalacije.

Sigurnost otvorenog koda Homelaba
Povezani članak:
Sigurnost kućnog laboratorija s alatima otvorenog koda

1. Priprema okoliša i osnovnih usluga

Prvi korak je instaliranje i konfiguriranje Nginx web poslužitelja i upravitelja baza podataka MariaDB. Nakon instaliranja Nginxa, trebali biste osigurati instancu MariaDB-a Sigurnosni skript se zatim izvršava kako bi se uklonili anonimni korisnici i testirale baze podataka. Nakon toga se stvara određena baza podataka i korisnik s ograničenim dozvolama koje će aplikacija koristiti za rad.

Što se tiče programskog jezika, Passbolt zahtijeva PHP 8.2 zajedno sa svojim modulima Ovo je potrebno za funkcioniranje enkripcije i za rad veze s bazom podataka. Ključno je provjeriti je li instalirana verzija ispravna prije nego što prijeđete na sljedeći korak.

2. Implementacija i početna konfiguracija Passbolta

Za instalaciju aplikacije najbolje je koristiti Službeni repozitorij PassboltaTo se postiže preuzimanjem konfiguracijske skripte iz repozitorija, provjerom njezinog integriteta pomoću SHA512 kontrolnog zbroja kako bi se izbjegle oštećene ili zlonamjerne datoteke i pokretanjem instalacije paketa. passbolt-ce-server.

Nakon što je softver instaliran, a interaktivni čarobnjak za postavljanjeOvaj je proces ključan i zahtijevat će podatke kao što su URL poslužitelja, prethodno kreirani podaci za bazu podataka i konfiguracija SMTP poslužitelja. E-pošta je neophodnaBudući da ga Passbolt koristi za upravljanje pozivnicama i obavijestima, možete odabrati lokalni poslužitelj poput Postfixa ili vanjske usluge poput Gmaila ili SendGrida.

  Potpuni vodič za postavljanje Jellyfina na Androidu i Serveru

3. Sigurnost, SSL i GPG ključevi

Da bi instalacija bila održiva u produkciji, konfiguriranje HTTPS-a je obavezno. Preporučuje se korištenje Certbot za dobivanje besplatnih SSL certifikata de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Ključna tehnička točka je generiranje GPG ključa poslužiteljaOvaj ključ omogućuje Passbolt API-ju ispravnu autentifikaciju. Važno je generirati ovaj ključ bez lozinke jer je korišteni PHP modul ne podržava u ovom konkretnom koraku.

Brza alternativa: Implementacija pomoću Dockera

Za one koji se ne žele baviti ručnom instalacijom ovisnosti, Passbolt se može postaviti za nekoliko minuta pomoću Docker SastavitiOvaj pristup je idealan za testna okruženja ili za one koji već upravljaju svojim uslugama u kontejnerima.

Pomoću YAML datoteke definirane su dvije usluge: jedna za bazu podataka MariaDB i druga za aplikaciju Passbolt. To je neophodno. Promijenite sve zadane lozinke i prilagodite osnovni URL prije pokretanja spremnika. Ovaj pristup uvelike pojednostavljuje sigurnosne kopije i migraciju između poslužitelja, jer je cijelo okruženje enkapsulirano u standardnim slikama.

Komplet za konfiguraciju i oporavak korisnika

Nakon završetka tehničkog dijela, administrator mora kreirati svoj prvi račun. U ovom trenutku, preglednik će zatražiti Instalacija ekstenzije za preglednik Passbolt, što je stvarni alat u kojem se odvija šifriranje i dešifriranje ključeva.

  Microsoft Publisher će nestati 2026.: alternative i prijelaz

Najkritičniji korak u cijelom procesu je preuzimanje kompleta za oporavakPrilikom korištenja end-to-end enkripcije, ako se izgubi pristup privatnom ključu ili se zaboravi lozinka korisnika, ne postoji način za oporavak podataka. Pohranite ovaj komplet na sigurno mjesto. To je jedino jamstvo da nećete izgubiti sve pohranjene lozinke u slučaju kvara hardvera ili gubitka preglednika.

Konačno, prilagođeni sigurnosni token (jedna boja i tri znaka) koji služi kao mjera protiv phishinga, prisiljavajući korisnika da ga unese prije izvođenja bilo kakve osjetljive radnje unutar platforme.

Imamo izuzetno moćan alat koji vam omogućuje centralizaciju sigurnosti tvrtke bez odricanja od privatnosti trećim stranama. Bilo da se radi o sveobuhvatnoj instalaciji Debiana ili agilnosti Dockera, ključno je dati prioritet samostalno hostiranje i OpenPGP enkripcija kako bi se spriječilo da korporativne vjerodajnice završe u pogrešnim rukama zbog lošeg upravljanja ili kršenja sigurnosti oblaka.

Enpass vs. LastPass vs. KeePass
Povezani članak:
Enpass vs. LastPass vs. KeePass: stvarne razlike i koji odabrati