로컬 서버에 Passbolt를 설치하는 완벽 가이드

마지막 업데이트 : 2 9월 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt가 강력한 대안으로 떠오르고 있습니다. 그리고 자신의 비밀을 운에 맡기고 싶지 않은 사람들을 위해 특별히 설계되었습니다.

다른 도구들과 달리, 이 오픈 소스 암호 관리자는 사이버 보안을 중요하게 생각하는 유럽의 기술 팀과 기관들이 함께 개발했습니다. 단순히 암호를 저장하는 저장소가 아니라, 암호 관리 도구로서의 역할을 수행합니다. OpenPGP 기반 협업 플랫폼이를 통해 서버는 평문 키에 절대 접근할 수 없으므로, 실질적이고 감사 가능한 종단 간 암호화를 제공합니다.

산호색 배경에 열쇠로 PASSWORD라는 단어를 형상화한 디자인 - 비밀번호 컨셉
관련 기사 :
기업을 위한 완벽한 비밀번호 관리 가이드

Passbolt가 팀에게 탁월한 선택이 되는 이유는 무엇일까요?

Passbolt는 단순히 Netflix 비밀번호를 저장하려는 개인 사용자를 위한 것이 아니라, 보다 포괄적인 보안에 초점을 맞추고 있습니다. 작업 그룹 간의 안전한 협업을 보장합니다.이 서비스를 이용하면 라우터 자격 증명, 사무실 Wi-Fi 네트워크 접속 정보 또는 회사 소셜 미디어 로그인 정보를 채팅이나 이메일과 같은 안전하지 않은 채널을 통해 전송하지 않고도 공유할 수 있습니다. 이 서비스의 아키텍처는 강력한 보안을 보장하며, 관련 규정을 준수합니다. 지속적인 침투 테스트 취약점을 피하기 위해.

또한, 뛰어난 통합 기능을 통해 원격 데스크톱 관리자와 같은 도구와 연결하여 시스템 관리자가 암호 디렉터리를 원활하게 볼 수 있도록 해줍니다. 오픈 소스 및 자체 호스팅 가능기업은 자사 데이터에 대한 완전한 통제권을 유지하며, 누가 실제로 서버를 제어하는지 알 수 없는 클라우드 서비스에 의존하는 것을 피할 수 있습니다.

  최신 정보를 얻을 수 있는 최고의 스페인어 기술 뉴스레터

리눅스 서버(데비안/우분투) 설치에 대한 자세한 안내

Debian 또는 Ubuntu를 사용하는 로컬 환경에 Passbolt를 설정하려면 먼저 시스템을 준비해야 합니다. 이 단계는 필수적입니다. 모든 패키지 업데이트 설치 중 충돌을 방지하기 위해 기본 시스템 종속성을 로드합니다.

홈랩 오픈 소스 보안
관련 기사 :
오픈소스 도구를 활용한 홈랩 보안 강화

1. 환경 및 기본 서비스 준비

첫 번째 단계는 Nginx 웹 서버와 MariaDB 데이터베이스 관리자를 설치하고 구성하는 것입니다. Nginx를 설치한 후에는 다음 단계를 따라야 합니다. MariaDB 인스턴스를 보호합니다. 보안 스크립트가 실행되어 익명 사용자와 테스트 데이터베이스가 제거됩니다. 그 후, 특정 데이터베이스와 제한된 권한을 가진 사용자가 생성되며, 애플리케이션은 이를 사용하여 작동합니다.

프로그래밍 언어와 관련하여 Passbolt는 다음을 요구합니다. PHP 8.2 및 해당 모듈 암호화 기능과 데이터베이스 연결이 제대로 작동하려면 이러한 파일들이 필수적입니다. 다음 단계로 진행하기 전에 설치된 버전이 올바른지 반드시 확인해야 합니다.

2. Passbolt 배포 및 초기 구성

애플리케이션을 설치하려면 다음 방법을 사용하는 것이 가장 좋습니다. Passbolt 공식 저장소이는 저장소에서 구성 스크립트를 다운로드하고, 손상되었거나 악의적인 파일을 방지하기 위해 SHA512 체크섬을 사용하여 무결성을 확인한 다음, 패키지 설치를 실행함으로써 이루어집니다. passbolt-ce-server.

소프트웨어가 설치되면, 대화형 설정 마법사이 과정은 매우 중요하며 서버 URL, 이전에 생성한 데이터베이스 자격 증명 및 SMTP 서버 구성과 같은 데이터를 요청합니다. 이메일은 필수적입니다.Passbolt는 초대 및 알림 관리에 서버를 사용하므로 Postfix와 같은 로컬 서버 또는 Gmail이나 SendGrid와 같은 외부 서비스를 선택할 수 있습니다.

  안드로이드 및 서버에 Jellyfin을 설정하는 완벽 가이드

3. 보안, SSL 및 GPG 키

실제 운영 환경에서 설치를 원활하게 진행하려면 HTTPS 구성이 필수적입니다. HTTPS 사용을 권장합니다. Certbot을 사용하여 무료 SSL 인증서를 발급받으세요. de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

핵심적인 기술적 사항은 다음과 같습니다. 서버의 GPG 키 생성이 키를 사용하면 Passbolt API가 올바르게 인증할 수 있습니다. 이 키를 생성할 때는 암호 없이 생성해야 하는데, 사용하는 PHP 모듈이 이 단계에서 암호 입력을 지원하지 않기 때문입니다.

빠른 대안: Docker를 사용한 배포

필요한 종속성을 수동으로 설치하는 것을 선호하지 않는 사용자를 위해 Passbolt는 다음 명령어를 사용하여 몇 분 만에 설정할 수 있습니다. 도커 작성이 접근 방식은 테스트 환경이나 이미 컨테이너에서 서비스를 관리하는 사용자에게 이상적입니다.

YAML 파일을 사용하여 MariaDB 데이터베이스용 서비스와 Passbolt 애플리케이션용 서비스, 이렇게 두 가지 서비스를 정의합니다. 이는 필수 사항입니다. 모든 기본 비밀번호를 변경하세요 컨테이너를 실행하기 전에 기본 URL을 조정하십시오. 이 접근 방식은 전체 환경이 표준 이미지에 캡슐화되므로 서버 간 백업 및 마이그레이션을 크게 간소화합니다.

사용자 구성 및 복구 키트

기술적인 부분을 완료한 후 관리자는 첫 번째 계정을 생성해야 합니다. 이때 브라우저는 다음을 요청합니다. Passbolt 브라우저 확장 프로그램 설치이는 실제로 키를 암호화하고 복호화하는 데 사용되는 도구입니다.

  Microsoft Publisher는 2026년에 사라질 것입니다: 대안과 전환

전체 과정에서 가장 중요한 단계는 바로 이것입니다. 복구 키트 다운로드종단간 암호화를 사용하는 경우, 개인 키에 대한 접근 권한을 잃거나 사용자가 비밀번호를 잊어버리면 데이터를 복구할 방법이 없습니다. 이 키트를 안전한 곳에 보관하십시오. 하드웨어 고장이나 브라우저 분실 시 저장된 모든 비밀번호를 잃지 않도록 보장하는 유일한 방법입니다.

마지막으로, 사용자 지정 보안 토큰 (한 가지 색상과 세 글자로 이루어진) 이 비밀번호는 피싱 방지 조치로, 사용자가 플랫폼 내에서 중요한 작업을 수행하기 전에 반드시 입력해야 합니다.

저희는 제3자에게 개인 정보를 넘겨주지 않고도 회사 보안을 중앙 집중화할 수 있는 매우 강력한 도구를 보유하고 있습니다. 포괄적인 데비안 설치를 통해서든 도커의 유연성을 통해서든, 핵심은 우선순위를 정하는 것입니다. 자체 호스팅 및 OpenPGP 암호화 기업 계정 정보가 관리 부실이나 클라우드 보안 침해로 인해 잘못된 사람의 손에 들어가는 것을 방지하기 위해서입니다.

Enpass 대 LastPass 대 KeePass
관련 기사 :
Enpass vs LastPass vs KeePass: 실제 차이점과 어떤 것을 선택해야 할까요?