Complete handleiding voor het installeren van Passbolt op een lokale server.

Laatste update: 2 september 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt komt naar voren als een robuust alternatief. en speciaal ontworpen voor mensen die hun geheimen niet aan het toeval willen overlaten.

In tegenstelling tot andere tools is deze open-source wachtwoordmanager in Europa ontwikkeld door technische teams en instanties die cybersecurity serieus nemen. Het is niet zomaar een opslagplaats voor sleutels, maar een samenwerkingsplatform gebaseerd op OpenPGPDit zorgt ervoor dat de server nooit toegang heeft tot de onversleutelde sleutels, waardoor echte en controleerbare end-to-end-versleuteling wordt geboden.

Sleutels die het woord PASSWORD vormen op een koraalkleurige achtergrond - wachtwoordconcept
Gerelateerd artikel:
Complete handleiding voor wachtwoordbeheer voor bedrijven

Waarom is Passbolt een betere keuze voor teams?

Passbolt is niet bedoeld voor de individuele gebruiker die alleen zijn Netflix-wachtwoord wil opslaan, maar richt zich juist op de veilige samenwerking tussen werkgroepenHet stelt u in staat om inloggegevens voor routers, wifi-netwerken op kantoor of zakelijke sociale media-accounts te delen zonder deze via onveilige kanalen zoals chat of e-mail te hoeven versturen. De architectuur garandeert robuuste beveiliging en voldoet aan de geldende normen. constante penetratietests om kwetsbaarheden te voorkomen.

Bovendien zijn de integratiemogelijkheden opmerkelijk, waardoor het kan worden gekoppeld aan tools zoals Remote Desktop Manager, wat het voor systeembeheerders gemakkelijk maakt om naadloos hun wachtwoordmappen te bekijken. open source en zelf te hostenBedrijven behouden volledige controle over hun gegevens en vermijden afhankelijkheid van clouddiensten waarbij niet bekend is wie de server daadwerkelijk beheert.

  De beste Spaanstalige nieuwsbrieven over technologie om op de hoogte te blijven.

Gedetailleerde handleiding voor installatie op een Linux-server (Debian/Ubuntu)

Om Passbolt in een lokale omgeving met Debian of Ubuntu te installeren, is de eerste stap het voorbereiden van het systeem. Dit is essentieel. update alle pakketten en laad de basissysteemafhankelijkheden om conflicten tijdens de installatie te voorkomen.

Homelab open source beveiliging
Gerelateerd artikel:
Homelab-beveiliging met open source-tools

1. Voorbereiding van de omgeving en basisvoorzieningen

De eerste stap is het installeren en configureren van de Nginx-webserver en de MariaDB-databasebeheerder. Na de installatie van Nginx moet u het volgende doen: Beveilig de MariaDB-instantie. Vervolgens wordt het beveiligingsscript uitgevoerd om anonieme gebruikers en testdatabases te verwijderen. Daarna worden een specifieke database en een gebruiker met beperkte rechten aangemaakt, die de applicatie zal gebruiken voor de werking ervan.

Wat de programmeertaal betreft, vereist Passbolt het volgende: PHP 8.2 en de bijbehorende modules Deze zijn noodzakelijk voor de werking van de encryptie en de databaseverbinding. Het is van cruciaal belang om te controleren of de geïnstalleerde versie correct is voordat u verdergaat met de volgende stap.

2. Implementatie en initiële configuratie van Passbolt

Om de applicatie te installeren, kunt u het beste de volgende methode gebruiken: Officiële Passbolt-repositoryDit wordt bereikt door het configuratiescript uit de repository te downloaden, de integriteit ervan te controleren met een SHA512-checksum om beschadigde of kwaadaardige bestanden te vermijden, en vervolgens de pakketinstallatie uit te voeren. passbolt-ce-server.

Zodra de software is geïnstalleerd, een interactieve installatiewizardDit proces is cruciaal en vereist gegevens zoals de server-URL, de eerder aangemaakte databasegegevens en de SMTP-serverconfiguratie. E-mail is essentieelOmdat Passbolt het gebruikt om uitnodigingen en meldingen te beheren, kun je kiezen voor een lokale server zoals Postfix of externe services zoals Gmail of SendGrid.

  Complete handleiding voor het instellen van Jellyfin op Android en server.

3. Beveiliging, SSL- en GPG-sleutels

Om de installatie in een productieomgeving te laten werken, is het configureren van HTTPS verplicht. Het wordt aanbevolen om gebruik te maken van Certbot om gratis SSL-certificaten te verkrijgen de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Een belangrijk technisch punt is de het genereren van de GPG-sleutel van de serverDeze sleutel zorgt ervoor dat de Passbolt API correct kan authenticeren. Het is belangrijk om deze sleutel zonder wachtwoordzin te genereren, omdat de gebruikte PHP-module dit in deze specifieke stap niet ondersteunt.

Snel alternatief: Implementatie met Docker

Voor degenen die liever geen handmatige installatie van afhankelijkheden willen uitvoeren, kan Passbolt binnen enkele minuten worden ingesteld met behulp van Docker ComposeDeze aanpak is ideaal voor testomgevingen of voor diegenen die hun services al in containers beheren.

Met behulp van een YAML-bestand worden twee services gedefinieerd: één voor de MariaDB-database en één voor de Passbolt-applicatie. Dit is essentieel. Wijzig alle standaardwachtwoorden. en pas de basis-URL aan voordat de container wordt gestart. Deze aanpak vereenvoudigt back-ups en migratie tussen servers aanzienlijk, omdat de gehele omgeving is ingekapseld in standaardimages.

Gebruikersconfiguratie en herstelkit

Na het voltooien van het technische gedeelte moet de beheerder zijn eerste account aanmaken. Op dit punt zal de browser om de volgende gegevens vragen: Installatie van de Passbolt-browserextensie, wat het eigenlijke instrument is waarmee de sleutels worden versleuteld en ontsleuteld.

  Microsoft Publisher verdwijnt in 2026: alternatieven en transitie

De meest cruciale stap in het hele proces is de herstelkit downloadenBij gebruik van end-to-end-encryptie is er geen manier om de gegevens te herstellen als de toegang tot de privésleutel verloren gaat of als de gebruiker zijn wachtwoord vergeet. Bewaar deze set op een veilige plaats. Het is de enige garantie dat u uw opgeslagen wachtwoorden niet verliest in geval van hardwarestoring of verlies van toegang tot de browser.

Eindelijk, een aangepast beveiligingstoken (één kleur en drie tekens) die dient als een anti-phishingmaatregel, waardoor de gebruiker deze moet invoeren voordat hij gevoelige acties binnen het platform kan uitvoeren.

We beschikken over een uiterst krachtige tool waarmee u de beveiliging van een bedrijf kunt centraliseren zonder de privacy aan derden prijs te geven. Of het nu gaat om een ​​uitgebreide Debian-installatie of de flexibiliteit van Docker, de sleutel is om prioriteit te geven aan de zelfhosting en OpenPGP-encryptie Om te voorkomen dat bedrijfsgegevens door wanbeheer of een beveiligingslek in de cloud in verkeerde handen terechtkomen.

Enpass vs LastPass vs KeePass
Gerelateerd artikel:
Enpass vs LastPass vs KeePass: echte verschillen en welke te kiezen