Panduan lengkap untuk memasang Passbolt pada pelayan setempat

Kemaskini terakhir: 2 September 2026
Pengarang TecnoDigital

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt muncul sebagai alternatif yang mantap dan direka khusus untuk mereka yang tidak mahu mendedahkan rahsia mereka secara kebetulan.

Tidak seperti alat lain, pengurus kata laluan sumber terbuka ini telah dicipta di Eropah dengan pasukan teknikal dan agensi yang mengambil serius keselamatan siber. Ia bukan sekadar repositori untuk menyimpan kunci, tetapi platform kolaboratif berasaskan OpenPGPIni memastikan pelayan tidak pernah mempunyai akses kepada kekunci teks biasa, menyediakan penyulitan hujung ke hujung yang sebenar dan boleh diaudit.

Kekunci yang membentuk perkataan PASSWORD pada latar belakang karang - konsep kata laluan
Artikel berkaitan:
Panduan Lengkap Pengurusan Kata Laluan untuk Perniagaan

Apakah yang menjadikan Passbolt pilihan yang unggul untuk pasukan?

Passbolt bukan bertujuan untuk pengguna individu yang hanya ingin menyimpan kata laluan Netflix mereka, tetapi sebaliknya memberi tumpuan kepada kerjasama yang selamat antara kumpulan kerjaIa membolehkan anda berkongsi kelayakan penghala, akses rangkaian Wi-Fi pejabat atau log masuk media sosial korporat tanpa perlu menghantarnya melalui saluran yang tidak selamat seperti sembang atau e-mel. Seni binanya memastikan keselamatan yang mantap, mematuhi ujian penembusan berterusan untuk mengelakkan kelemahan.

Tambahan pula, keupayaan integrasinya sangat luar biasa, membolehkannya berhubung dengan alat seperti Pengurus Desktop Jauh, memudahkan pentadbir sistem melihat direktori kata laluan mereka dengan lancar. sumber terbuka dan boleh dihoskan sendiriSyarikat-syarikat mengekalkan kawalan penuh ke atas data mereka, mengelakkan pergantungan pada perkhidmatan awan di mana tidak diketahui siapa yang sebenarnya mengawal pelayan.

  Surat berita teknologi berbahasa Sepanyol terbaik untuk sentiasa dikemas kini

Panduan terperinci untuk pemasangan pada pelayan Linux (Debian/Ubuntu)

Untuk menyediakan Passbolt dalam persekitaran setempat dengan Debian atau Ubuntu, langkah pertama adalah menyediakan sistem. Ini penting. kemas kini semua pakej dan muatkan kebergantungan sistem asas untuk mengelakkan konflik semasa pemasangan.

Keselamatan sumber terbuka Homelab
Artikel berkaitan:
Keselamatan Homelab dengan alatan sumber terbuka

1. Penyediaan persekitaran dan perkhidmatan asas

Langkah pertama ialah memasang dan mengkonfigurasi pelayan web Nginx dan pengurus pangkalan data MariaDB. Selepas memasang Nginx, anda harus selamatkan contoh MariaDB Skrip keselamatan kemudiannya dilaksanakan untuk mengalih keluar pengguna tanpa nama dan pangkalan data ujian. Seterusnya, pangkalan data tertentu dan pengguna dengan kebenaran terhad dicipta, yang akan digunakan oleh aplikasi untuk beroperasi.

Berkenaan bahasa pengaturcaraan, Passbolt memerlukan PHP 8.2 berserta modul-modulnya Ini diperlukan untuk penyulitan berfungsi dan sambungan pangkalan data berfungsi. Adalah penting untuk mengesahkan bahawa versi yang dipasang adalah betul sebelum meneruskan ke langkah seterusnya.

2. Pelaksanaan Passbolt dan Konfigurasi Awal

Untuk memasang aplikasi, adalah lebih baik menggunakan Repositori rasmi PassboltIni dicapai dengan memuat turun skrip konfigurasi daripada repositori, mengesahkan integritinya menggunakan checksum SHA512 untuk mengelakkan fail yang rosak atau berniat jahat, dan menjalankan pemasangan pakej. passbolt-ce-server.

Sebaik sahaja perisian dipasang, satu wizard persediaan interaktifProses ini penting dan akan meminta data seperti URL pelayan, kelayakan pangkalan data yang dibuat sebelum ini dan konfigurasi pelayan SMTP. E-mel adalah pentingOleh kerana Passbolt menggunakannya untuk mengurus jemputan dan pemberitahuan, anda boleh memilih pelayan setempat seperti Postfix atau perkhidmatan luaran seperti Gmail atau SendGrid.

  Panduan Lengkap untuk Menyediakan Jellyfin pada Android dan Pelayan

3. Keselamatan, SSL dan Kekunci GPG

Agar pemasangan dapat dilaksanakan dalam pengeluaran, konfigurasi HTTPS adalah wajib. Adalah disyorkan untuk menggunakan Certbot untuk mendapatkan sijil SSL percuma de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Satu perkara teknikal yang penting ialah menjana kunci GPG pelayanKekunci ini membolehkan API Passbolt mengesahkan dengan betul. Adalah penting untuk menjana kunci ini tanpa frasa laluan, kerana modul PHP yang digunakan tidak menyokongnya pada langkah khusus ini.

Alternatif pantas: Pelaksanaan menggunakan Docker

Bagi mereka yang lebih suka tidak berurusan dengan pemasangan kebergantungan secara manual, Passbolt boleh disediakan dalam beberapa minit menggunakan Docker ComposePendekatan ini sesuai untuk persekitaran pengujian atau bagi mereka yang sudah menguruskan perkhidmatan mereka dalam kontena.

Menggunakan fail YAML, dua perkhidmatan ditakrifkan: satu untuk pangkalan data MariaDB dan satu lagi untuk aplikasi Passbolt. Ini adalah penting. Tukar semua kata laluan lalai dan laraskan URL asas sebelum melancarkan kontena. Pendekatan ini memudahkan sandaran dan penghijrahan antara pelayan dengan ketara, kerana keseluruhan persekitaran dirangkum dalam imej standard.

Kit Konfigurasi dan Pemulihan Pengguna

Selepas melengkapkan bahagian teknikal, pentadbir mesti membuat akaun pertama mereka. Pada ketika ini, pelayar akan meminta Pemasangan sambungan pelayar Passbolt, yang merupakan alat sebenar tempat penyulitan dan penyahsulitan kunci berlaku.

  Microsoft Publisher akan hilang pada 2026: alternatif dan peralihan

Langkah paling kritikal dalam keseluruhan proses ialah muat turun kit pemulihanApabila menggunakan penyulitan hujung ke hujung, jika akses kepada kunci persendirian hilang atau kata laluan pengguna dilupakan, tiada cara untuk memulihkan data. Simpan kit ini di tempat yang selamat. Ia adalah satu-satunya jaminan untuk tidak kehilangan semua kata laluan yang disimpan sekiranya berlaku kegagalan perkakasan atau kehilangan pelayar.

Akhirnya, seorang token keselamatan tersuai (satu warna dan tiga aksara) yang berfungsi sebagai langkah anti-pancingan data, memaksa pengguna memasukkannya sebelum melakukan sebarang tindakan sensitif dalam platform.

Kami mempunyai alat yang sangat berkuasa yang membolehkan anda memusatkan keselamatan syarikat tanpa melepaskan privasi kepada pihak ketiga. Sama ada melalui pemasangan Debian yang komprehensif atau ketangkasan Docker, kuncinya adalah untuk mengutamakan pengehosan kendiri dan penyulitan OpenPGP bagi mengelakkan kelayakan korporat daripada jatuh ke tangan yang salah disebabkan oleh salah urus atau pelanggaran keselamatan awan.

Enpass lwn LastPass lwn KeePass
Artikel berkaitan:
Enpass vs LastPass vs KeePass: perbezaan sebenar dan yang mana satu untuk dipilih