Teljes útmutató a Passbolt telepítéséhez egy helyi szerverre

Utolsó frissítés: 2 szeptember 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, A Passbolt robusztus alternatívaként jelenik meg és kifejezetten azoknak készült, akik nem akarják a véletlenre bízni titkaikat.

Más eszközökkel ellentétben ezt a nyílt forráskódú jelszókezelőt Európában fejlesztették ki olyan technikai csapatok és ügynökségek, akik komolyan veszik a kiberbiztonságot. Ez nem egyszerűen egy adattár a kulcsok tárolására, hanem egy OpenPGP-n alapuló együttműködési platformEz biztosítja, hogy a szerver soha ne férhessen hozzá a sima szöveges kulcsokhoz, így valós és auditálható, végpontok közötti titkosítást biztosít.

Kulcsok, amelyek a JELSZÓ szót alkotják korall alapon - jelszó koncepció
Kapcsolódó cikk:
Teljes körű útmutató a jelszókezeléshez vállalkozások számára

Mi teszi a Passboltot kiváló választássá a csapatok számára?

A Passbolt nem azoknak a felhasználóknak készült, akik csak a Netflix-jelszavukat szeretnék elmenteni, hanem inkább a következőkre összpontosít: biztonságos együttműködés a munkacsoportok közöttLehetővé teszi a router hitelesítő adatainak, az irodai Wi-Fi hálózati hozzáférésnek vagy a vállalati közösségi média bejelentkezéseknek a megosztását anélkül, hogy azokat nem biztonságos csatornákon, például chaten vagy e-mailben kellene elküldeni. Architektúrája robusztus biztonságot garantál, betartva a... állandó penetrációs tesztelés hogy elkerüljük a sebezhetőségeket.

Továbbá figyelemre méltó az integrációs képessége, amely lehetővé teszi, hogy olyan eszközökhöz csatlakozzon, mint a Remote Desktop Manager, így a rendszergazdák zökkenőmentesen megtekinthetik a jelszókönyvtáraikat. nyílt forráskódú és önállóan tárhelyre állíthatóA vállalatok teljes mértékben ellenőrzik adataikat, elkerülve a felhőszolgáltatásoktól való függőséget, ahol nem ismert, hogy ki irányítja valójában a szervert.

  A legjobb spanyol nyelvű technológiai hírlevelek, hogy naprakész maradj

Részletes útmutató Linux szerverre (Debian/Ubuntu) történő telepítéshez

A Passbolt helyi Debian vagy Ubuntu környezetben történő beállításához az első lépés a rendszer előkészítése. Ez elengedhetetlen. frissítse az összes csomagot és töltse be az alapvető rendszerfüggőségeket a telepítés során fellépő ütközések elkerülése érdekében.

Homelab nyílt forráskódú biztonság
Kapcsolódó cikk:
Otthoni laboratóriumi biztonság nyílt forráskódú eszközökkel

1. A környezet és az alapvető szolgáltatások előkészítése

Az első lépés az Nginx webszerver és a MariaDB adatbázis-kezelő telepítése és konfigurálása. Az Nginx telepítése után a következőket kell tennie: a MariaDB példány biztonságossá tétele A biztonsági szkript ezután végrehajtódik az anonim felhasználók eltávolítása és az adatbázisok tesztelése érdekében. Ezt követően létrejön egy adott adatbázis és egy korlátozott jogosultságokkal rendelkező felhasználó, amelyet az alkalmazás a működéshez fog használni.

A programozási nyelvet illetően a Passbolt megköveteli PHP 8.2 és moduljai Ezek szükségesek a titkosítás működéséhez és az adatbázis-kapcsolat működéséhez. A következő lépés folytatása előtt elengedhetetlen a telepített verzió ellenőrzése.

2. Passbolt telepítése és kezdeti konfiguráció

Az alkalmazás telepítéséhez a legjobb, ha a Passbolt hivatalos adattáraEzt úgy érhetjük el, hogy letöltjük a konfigurációs szkriptet a tárházból, ellenőrizzük annak integritását egy SHA512 ellenőrzőösszeggel a sérült vagy rosszindulatú fájlok elkerülése érdekében, majd futtatjuk a csomagtelepítést. passbolt-ce-server.

Miután a szoftver telepítve van, egy interaktív beállítóvarázslóEz a folyamat kulcsfontosságú, és olyan adatokat fog kérni, mint a szerver URL-címe, a korábban létrehozott adatbázis hitelesítő adatai és az SMTP szerver konfigurációja. Az e-mail elengedhetetlenMivel a Passbolt ezt használja a meghívók és értesítések kezelésére, választhat egy helyi szervert, például a Postfixet, vagy külső szolgáltatásokat, például a Gmailt vagy a SendGridet.

  Teljes útmutató a Jellyfin beállításához Androidon és szerveren

3. Biztonság, SSL és GPG kulcsok

Ahhoz, hogy a telepítés éles környezetben is működőképes legyen, a HTTPS konfigurálása kötelező. A használata ajánlott. Certbot ingyenes SSL tanúsítványok beszerzéséhez de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Egy kulcsfontosságú technikai szempont az a szerver GPG-kulcsának generálásaEz a kulcs lehetővé teszi a Passbolt API számára a helyes hitelesítést. Fontos, hogy ezt a kulcsot jelszó nélkül generáljuk, mivel a használt PHP modul ebben a konkrét lépésben nem támogatja.

Gyors alternatíva: Telepítés Docker használatával

Azok számára, akik nem szeretnék a függőségek manuális telepítésével bajlódni, a Passbolt percek alatt beállítható a következővel: Docker ComposeEz a megközelítés ideális tesztelési környezetekhez, vagy azok számára, akik már konténerekben kezelik szolgáltatásaikat.

Egy YAML fájl használatával két szolgáltatást definiálunk: egyet a MariaDB adatbázishoz, egy másikat pedig a Passbolt alkalmazáshoz. Ez elengedhetetlen. Az összes alapértelmezett jelszó módosítása és a konténer elindítása előtt módosítsa az alap URL-t. Ez a megközelítés nagyban leegyszerűsíti a biztonsági mentéseket és a szerverek közötti migrációt, mivel a teljes környezet szabványos képfájlokba van ágyazva.

Felhasználói konfigurációs és helyreállító készlet

A technikai rész elvégzése után a rendszergazdának létre kell hoznia az első fiókját. Ezen a ponton a böngésző kérni fogja a Passbolt böngészőbővítmény telepítése, amely valójában az az eszköz, amellyel a kulcsok titkosítása és visszafejtése történik.

  A Microsoft Publisher 2026-ban eltűnik: alternatívák és átállás

A teljes folyamat legkritikusabb lépése az helyreállító készlet letöltéseVégponttól végpontig terjedő titkosítás használata esetén, ha a privát kulcshoz való hozzáférés elveszik, vagy a felhasználó elfelejti a jelszavát, nincs mód az adatok helyreállítására. A készletet biztonságos helyen tárolja. Ez az egyetlen garancia arra, hogy hardverhiba vagy böngészővesztés esetén sem veszítjük el az összes tárolt jelszót.

Végül, egy egyéni biztonsági token (egy szín és három karakter), amely adathalászat elleni intézkedésként szolgál, arra kényszerítve a felhasználót, hogy megadja azt, mielőtt bármilyen érzékeny műveletet végrehajtana a platformon belül.

Rendkívül hatékony eszközünkkel központosíthatja vállalata biztonságát anélkül, hogy feladná az adatvédelmet harmadik felek javára. Akár egy átfogó Debian telepítésről, akár a Docker agilitásáról van szó, a kulcs a következők prioritása. saját tárhely és OpenPGP titkosítás hogy megakadályozzák a vállalati hitelesítő adatok rossz kezekbe kerülését rossz kezelés vagy felhőbiztonsági incidens miatt.

Enpass vs LastPass vs KeePass
Kapcsolódó cikk:
Enpass vs LastPass vs KeePass: valódi különbségek és melyiket válasszuk