Panduan lengkap untuk menginstal Passbolt di server lokal

Pembaharuan Terakhir: 2 September 2026

Mengelola kata sandi di lingkungan profesional seringkali menjadi masalah besar. Meskipun kita semua tahu keamanan sangat penting, sayangnya seringkali kita menemukan file bernama "passwords.txt" yang terlupakan di folder bersama atau, lebih buruk lagi, di spreadsheet Excel yang dapat dibuka siapa pun. Untuk mengatasi kekacauan ini, Passbolt hadir sebagai alternatif yang tangguh , dirancang khusus untuk mereka yang tidak ingin menyerahkan rahasia mereka pada keberuntungan.

Berbeda dengan alat lain, pengelola kata sandi sumber terbuka ini dibuat di Eropa dengan tim teknis dan lembaga yang menganggap serius keamanan siber. Ini bukan sekadar tempat penyimpanan kunci, tetapi platform kolaboratif berbasis OpenPGP , yang menjamin bahwa server tidak pernah memiliki akses ke kunci dalam bentuk teks biasa, menawarkan enkripsi ujung-ke-ujung yang benar-benar dapat diaudit.

Kunci-kunci yang membentuk kata PASSWORD dengan latar belakang warna karang - konsep kata sandi
Artikel terkait:
Panduan Lengkap Manajemen Kata Sandi untuk Bisnis

Apa yang membuat Passbolt menjadi pilihan yang lebih unggul bagi tim?

Passbolt tidak dirancang untuk pengguna individu yang hanya ingin menyimpan kata sandi Netflix mereka; fokusnya adalah pada kolaborasi yang aman di antara kelompok kerja . Aplikasi ini memungkinkan Anda untuk berbagi kredensial untuk router, jaringan Wi-Fi kantor, atau akun media sosial perusahaan tanpa harus mengirimkannya melalui saluran yang tidak aman seperti obrolan atau email. Arsitekturnya memastikan keamanan yang kuat, dengan menjalani pengujian penetrasi secara terus-menerus untuk mencegah kerentanan.

Selain itu, kemampuan integrasinya sangat luar biasa, memungkinkan untuk terhubung dengan alat-alat seperti Remote Desktop Manager, sehingga memudahkan administrator sistem untuk melihat direktori kata sandi mereka dengan mudah. ​​Karena bersifat open source dan dapat dihosting sendiri , perangkat lunak ini memberi perusahaan kendali penuh atas data mereka, menghindari ketergantungan pada layanan cloud di mana tidak jelas siapa sebenarnya yang mengendalikan server.

  Newsletter teknologi berbahasa Spanyol terbaik untuk selalu mendapatkan informasi terkini.

Panduan detail untuk instalasi pada server Linux (Debian/Ubuntu)

Untuk menjalankan Passbolt di lingkungan lokal dengan Debian atau Ubuntu, langkah pertama adalah mempersiapkan sistem. Sangat penting untuk memperbarui semua paket dan memuat dependensi sistem dasar untuk menghindari konflik selama instalasi.

Keamanan sumber terbuka Homelab
Artikel terkait:
Keamanan homelab dengan perangkat lunak sumber terbuka

1. Persiapan lingkungan dan layanan dasar

Langkah pertama melibatkan instalasi dan konfigurasi server web Nginx dan sistem manajemen basis data MariaDB. Setelah menginstal Nginx, instance MariaDB harus diamankan dengan menjalankan skrip keamanan untuk menghapus pengguna anonim dan basis data uji. Selanjutnya, basis data khusus dan pengguna dengan izin terbatas dibuat; pengguna ini akan digunakan oleh aplikasi untuk beroperasi.

Mengenai bahasa pemrograman, Passbolt membutuhkan PHP 8.2 beserta modul-modul yang diperlukan untuk enkripsi dan koneksi basis data. Sangat penting untuk memverifikasi bahwa versi yang terpasang sudah benar sebelum melanjutkan ke langkah berikutnya.

2. Penerapan dan Konfigurasi Awal Passbolt

Untuk menginstal aplikasi, sebaiknya gunakan Repositori resmi PassboltHal ini dicapai dengan mengunduh skrip konfigurasi dari repositori, memverifikasi integritasnya menggunakan checksum SHA512 untuk menghindari file yang rusak atau berbahaya, dan menjalankan instalasi paket. passbolt-ce-server.

Setelah perangkat lunak terinstal, wizard pengaturan interaktif akan diluncurkan . Proses ini sangat penting dan akan meminta informasi seperti URL server, kredensial basis data yang telah dibuat sebelumnya, dan konfigurasi server SMTP. Email sangat penting , karena Passbolt menggunakannya untuk mengelola undangan dan pemberitahuan; Anda dapat memilih server lokal seperti Postfix atau layanan eksternal seperti Gmail atau SendGrid.

  Panduan Lengkap Cara Menginstal Jellyfin di Android dan Server

3. Keamanan, Kunci SSL dan GPG

Agar instalasi dapat berjalan dengan baik di lingkungan produksi, konfigurasi HTTPS adalah wajib. Disarankan untuk menggunakan Certbot untuk mendapatkan sertifikat SSL gratis dari Let's Encrypt dan menjadwalkan perpanjangan otomatisnya. Tanpa enkripsi SSL, data akan dikirim dalam bentuk teks biasa melalui jaringan, sehingga mengurangi sebagian besar keamanan sistem.

Poin teknis penting adalah menghasilkan kunci GPG server . Kunci ini memungkinkan API Passbolt untuk melakukan autentikasi dengan benar. Penting untuk menghasilkan kunci ini tanpa frasa sandi, karena modul PHP yang digunakan belum mendukungnya pada tahap ini.

Alternatif cepat: Penerapan menggunakan Docker

Bagi mereka yang lebih suka tidak repot menginstal dependensi secara manual, Passbolt dapat diatur dalam hitungan menit menggunakan Docker Compose . Metode ini ideal untuk lingkungan pengujian atau bagi mereka yang sudah mengelola layanan mereka dalam kontainer.

Dengan menggunakan file YAML, dua layanan didefinisikan: satu untuk basis data MariaDB dan satu lagi untuk aplikasi Passbolt. Sangat penting untuk mengubah semua kata sandi default dan menyesuaikan URL dasar sebelum meluncurkan kontainer. Pendekatan ini sangat menyederhanakan pencadangan dan migrasi antar server, karena seluruh lingkungan dienkapsulasi dalam image standar.

Kit Konfigurasi dan Pemulihan Pengguna

Setelah menyelesaikan pengaturan teknis, administrator harus membuat akun pertama mereka. Pada tahap ini, browser akan meminta instalasi ekstensi browser Passbolt , yang merupakan alat sebenarnya tempat enkripsi dan dekripsi kunci berlangsung.

  Microsoft Publisher akan menghilang pada tahun 2026: alternatif dan transisi

Langkah paling penting dalam keseluruhan proses adalah mengunduh kit pemulihan . Karena enkripsi ujung-ke-ujung digunakan, jika akses ke kunci pribadi hilang atau kata sandi pengguna terlupakan, tidak ada cara untuk memulihkan data. Menyimpan kit ini di tempat yang aman adalah satu-satunya jaminan terhadap kehilangan semua kata sandi yang tersimpan jika terjadi kegagalan perangkat keras atau kehilangan akses ke browser.

Terakhir, token keamanan khusus (satu warna dan tiga karakter) dibuat yang berfungsi sebagai langkah anti-phishing, memaksa pengguna untuk memasukkannya sebelum melakukan tindakan sensitif apa pun di dalam platform.

Kami memiliki alat yang sangat ampuh yang memungkinkan Anda untuk memusatkan keamanan perusahaan tanpa mengorbankan privasi. Baik melalui instalasi Debian yang komprehensif atau kelincahan Docker, kuncinya adalah memprioritaskan self-hosting dan enkripsi OpenPGP untuk mencegah kredensial perusahaan jatuh ke tangan yang salah karena kesalahan pengelolaan atau pelanggaran keamanan cloud.

Enpass vs LastPass vs KeePass
Artikel terkait:
Enpass vs LastPass vs KeePass: perbedaan nyata dan mana yang harus dipilih