Guida completa all'installazione di Passbolt su un server locale

Ultimo aggiornamento: 2 settembre 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt si afferma come una valida alternativa e progettato specificamente per coloro che non vogliono lasciare i propri segreti al caso.

A differenza di altri strumenti, questo gestore di password open-source è stato creato in Europa con team tecnici e agenzie che prendono sul serio la sicurezza informatica. Non è semplicemente un repository per archiviare le chiavi, ma un piattaforma collaborativa basata su OpenPGPCiò garantisce che il server non abbia mai accesso alle chiavi in ​​chiaro, fornendo una crittografia end-to-end reale e verificabile.

Chiavi che formano la parola PASSWORD su uno sfondo color corallo - concetto di password
Articolo correlato:
Guida completa alla gestione delle password per le aziende

Cosa rende Passbolt una scelta superiore per i team?

Passbolt non è destinato all'utente individuale che vuole semplicemente salvare la propria password di Netflix, ma si concentra piuttosto sull' garantire la collaborazione tra i gruppi di lavoroConsente di condividere le credenziali del router, l'accesso alla rete Wi-Fi dell'ufficio o gli accessi ai social media aziendali senza doverli inviare tramite canali non sicuri come chat o e-mail. La sua architettura garantisce una sicurezza robusta, aderendo a test di penetrazione costante per evitare vulnerabilità.

Inoltre, le sue capacità di integrazione sono notevoli, consentendogli di connettersi con strumenti come Remote Desktop Manager, facilitando così agli amministratori di sistema la visualizzazione delle proprie directory delle password in modo semplice e immediato. open source e auto-ospitabileLe aziende mantengono il pieno controllo sui propri dati, evitando di dipendere da servizi cloud in cui non è noto chi effettivamente controlla il server.

  Le migliori newsletter tecnologiche in lingua spagnola per rimanere aggiornati

Guida dettagliata per l'installazione su un server Linux (Debian/Ubuntu)

Per configurare Passbolt in un ambiente locale con Debian o Ubuntu, il primo passo è preparare il sistema. Questo è fondamentale. aggiorna tutti i pacchetti e caricare le dipendenze di sistema di base per evitare conflitti durante l'installazione.

Sicurezza open source in un laboratorio domestico
Articolo correlato:
Sicurezza del laboratorio domestico con strumenti open source

1. Preparazione dell'ambiente e dei servizi di base

Il primo passo è installare e configurare il server web Nginx e il gestore di database MariaDB. Dopo aver installato Nginx, dovresti proteggere l'istanza di MariaDB Lo script di sicurezza viene quindi eseguito per rimuovere gli utenti anonimi e testare i database. Successivamente, vengono creati un database specifico e un utente con autorizzazioni limitate, che l'applicazione utilizzerà per funzionare.

Per quanto riguarda il linguaggio di programmazione, Passbolt richiede PHP 8.2 insieme ai suoi moduli Questi elementi sono necessari affinché la crittografia funzioni e la connessione al database sia stabile. È fondamentale verificare che la versione installata sia corretta prima di procedere al passaggio successivo.

2. Implementazione e configurazione iniziale di Passbolt

Per installare l'applicazione, è meglio utilizzare il Repository ufficiale di PassboltQuesto risultato si ottiene scaricando lo script di configurazione dal repository, verificandone l'integrità tramite un checksum SHA512 per evitare file corrotti o dannosi e avviando l'installazione del pacchetto. passbolt-ce-server.

Una volta installato il software, un procedura guidata di configurazione interattivaQuesto processo è fondamentale e richiederà dati quali l'URL del server, le credenziali del database create in precedenza e la configurazione del server SMTP. L'e-mail è essenzialePoiché Passbolt lo utilizza per gestire inviti e notifiche, è possibile scegliere un server locale come Postfix o servizi esterni come Gmail o SendGrid.

  Guida completa alla configurazione di Jellyfin su Android e server.

3. Sicurezza, chiavi SSL e GPG

Affinché l'installazione sia valida in produzione, è obbligatorio configurare HTTPS. Si consiglia di utilizzare Certbot per ottenere certificati SSL gratuiti de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Un punto tecnico fondamentale è il generazione della chiave GPG del serverQuesta chiave consente all'API di Passbolt di autenticarsi correttamente. È importante generare questa chiave senza una passphrase, poiché il modulo PHP utilizzato non la supporta in questa fase specifica.

Alternativa rapida: distribuzione tramite Docker

Per coloro che preferiscono non occuparsi dell'installazione manuale delle dipendenze, Passbolt può essere configurato in pochi minuti utilizzando Docker ComposeQuesto approccio è ideale per gli ambienti di test o per coloro che gestiscono già i propri servizi in container.

Tramite un file YAML, vengono definiti due servizi: uno per il database MariaDB e un altro per l'applicazione Passbolt. Questo passaggio è imprescindibile. Modifica tutte le password predefinite e regolare l'URL di base prima di avviare il container. Questo approccio semplifica notevolmente i backup e la migrazione tra server, poiché l'intero ambiente è incapsulato in immagini standard.

Kit di configurazione e ripristino per l'utente

Dopo aver completato la parte tecnica, l'amministratore deve creare il suo primo account. A questo punto, il browser richiederà il installazione dell'estensione del browser Passbolt, che è lo strumento vero e proprio in cui avviene la crittografia e la decrittografia delle chiavi.

  Microsoft Publisher scomparirà nel 2026: alternative e transizione

Il passaggio più critico dell'intero processo è il download del kit di ripristinoQuando si utilizza la crittografia end-to-end, se si perde l'accesso alla chiave privata o si dimentica la password dell'utente, non c'è modo di recuperare i dati. Conservare questo kit in un luogo sicuro. È l'unica garanzia di non perdere tutte le password memorizzate in caso di guasto hardware o di interruzione del browser.

Infine, un token di sicurezza personalizzato (un colore e tre caratteri) che funge da misura anti-phishing, obbligando l'utente a inserirlo prima di eseguire qualsiasi azione sensibile all'interno della piattaforma.

Abbiamo uno strumento estremamente potente che ti permette di centralizzare la sicurezza di un'azienda senza rinunciare alla privacy a favore di terzi. Sia attraverso un'installazione completa di Debian che con l'agilità di Docker, la chiave è dare priorità alla hosting autonomo e crittografia OpenPGP per evitare che le credenziali aziendali finiscano nelle mani sbagliate a causa di una cattiva gestione o di una violazione della sicurezza del cloud.

Enpass contro LastPass contro KeePass
Articolo correlato:
Enpass vs LastPass vs KeePass: differenze reali e quale scegliere