Kompletny przewodnik po instalacji Passbolt na serwerze lokalnym

Ostatnia aktualizacja: 2 Wrzesień 2026
  • Wdrożenie systemu zarządzania kluczami opartego na szyfrowaniu OpenPGP dla komputerów.
  • Szczegółowe procesy wdrażania zarówno dla natywnych instalacji systemu Linux, jak i wdrożeń kontenerów Docker.
  • Krytyczne wymagania bezpieczeństwa, w tym konfiguracja SSL i kopia zapasowa zestawu do odzyskiwania.
Nowoczesna szafa serwerowa z niebieskim oświetleniem w centrum danych, reprezentująca lokalną infrastrukturę serwerową Passbolt.

Zarządzanie hasłami w środowisku zawodowym często bywa prawdziwym problemem. Chociaż wszyscy wiemy, że bezpieczeństwo jest kluczowe, niestety często zdarza się, że zapomniane pliki o nazwie „passwords.txt” znajdują się w folderach współdzielonych lub, co gorsza, w arkuszach kalkulacyjnych Excela, które każdy może otworzyć. Aby uporządkować ten chaos, Passbolt pojawia się jako solidna alternatywa , zaprojektowana specjalnie dla tych, którzy nie chcą pozostawiać swoich sekretów przypadkowi.

W przeciwieństwie do innych narzędzi, ten menedżer haseł o otwartym kodzie źródłowym został stworzony w Europie z myślą o zespołach technicznych i agencjach, które poważnie traktują cyberbezpieczeństwo. To nie tylko repozytorium do przechowywania kluczy, ale platforma współpracy oparta na OpenPGP , która gwarantuje, że serwer nigdy nie uzyska dostępu do kluczy w postaci jawnego tekstu, oferując prawdziwe, audytowalne szyfrowanie typu end-to-end.

Klucze tworzące słowo HASŁO na koralowym tle – koncepcja hasła
Podobne artykuły:
Kompletny przewodnik po zarządzaniu hasłami dla firm

Co sprawia, że ​​Passbolt jest lepszym wyborem dla zespołów?

Passbolt nie jest przeznaczony dla użytkowników indywidualnych, którzy chcą jedynie zachować hasło do Netflixa; koncentruje się na bezpiecznej współpracy w grupach roboczych . Umożliwia udostępnianie danych uwierzytelniających do routerów, biurowych sieci Wi-Fi lub firmowych kont w mediach społecznościowych bez konieczności przesyłania ich przez niezabezpieczone kanały, takie jak czat czy poczta e-mail. Jego architektura zapewnia solidne bezpieczeństwo, przechodząc ciągłe testy penetracyjne w celu zapobiegania lukom w zabezpieczeniach.

  Program antywirusowy Rescue: kompletny przewodnik po czyszczeniu zainfekowanego komputera

Co więcej, jego możliwości integracji są imponujące, ponieważ umożliwia połączenie z narzędziami takimi jak Menedżer Pulpitu Zdalnego, ułatwiając administratorom systemów bezproblemowy podgląd katalogów haseł. Dzięki oprogramowaniu open source i możliwości samodzielnego hostingu , daje firmom pełną kontrolę nad swoimi danymi, eliminując konieczność korzystania z usług w chmurze, gdzie nie jest jasne, kto faktycznie kontroluje serwer.

Szczegółowy przewodnik instalacji na serwerze Linux (Debian/Ubuntu)

Aby uruchomić Passbolt w środowisku lokalnym z systemem Debian lub Ubuntu, pierwszym krokiem jest przygotowanie systemu. Konieczne jest zaktualizowanie wszystkich pakietów i załadowanie podstawowych zależności systemowych, aby uniknąć konfliktów podczas instalacji.

Bezpieczeństwo oprogramowania open source Homelab
Podobne artykuły:
Bezpieczeństwo laboratorium domowego dzięki narzędziom typu open source

1. Przygotowanie środowiska i usług podstawowych

Pierwszym krokiem jest instalacja i konfiguracja serwera WWW Nginx oraz systemu zarządzania bazą danych MariaDB. Po zainstalowaniu Nginx, instancja MariaDB musi zostać zabezpieczona poprzez uruchomienie skryptu bezpieczeństwa w celu usunięcia anonimowych użytkowników i testowania baz danych. Następnie tworzona jest konkretna baza danych i użytkownik z ograniczonymi uprawnieniami, który będzie wykorzystywany przez aplikację.

Jeśli chodzi o język programowania, Passbolt wymaga PHP 8.2 wraz z niezbędnymi modułami do szyfrowania i połączenia z bazą danych. Przed przejściem do następnego kroku należy koniecznie sprawdzić, czy zainstalowana wersja jest poprawna.

2. Wdrożenie Passbolt i konfiguracja początkowa

Aby zainstalować aplikację najlepiej skorzystać z Oficjalne repozytorium PassboltMożna to osiągnąć, pobierając skrypt konfiguracyjny z repozytorium, weryfikując jego integralność za pomocą sumy kontrolnej SHA512, aby zapobiec uszkodzeniu lub zainfekowaniu plików, a następnie uruchamiając instalację pakietu. passbolt-ce-server.

Po zainstalowaniu oprogramowania uruchomi się interaktywny kreator konfiguracji . Ten proces jest kluczowy i wymaga podania takich informacji, jak adres URL serwera, wcześniej utworzone dane uwierzytelniające bazy danych oraz konfiguracja serwera SMTP. Poczta e-mail jest niezbędna , ponieważ Passbolt używa jej do zarządzania zaproszeniami i powiadomieniami; możesz wybrać serwer lokalny, taki jak Postfix, lub usługi zewnętrzne, takie jak Gmail lub SendGrid.

  Kompletny przewodnik po menedżerach haseł typu open source

3. Bezpieczeństwo, SSL i klucze GPG

Aby instalacja działała w środowisku produkcyjnym, konieczna jest konfiguracja protokołu HTTPS. Zaleca się użycie Certbota do uzyskania bezpłatnych certyfikatów SSL od Let's Encrypt i zaplanowania ich automatycznego odnawiania. Bez szyfrowania SSL dane przesyłane byłyby w postaci zwykłego tekstu przez sieć, co w dużej mierze niwelowałoby bezpieczeństwo systemu.

Kluczowym punktem technicznym jest wygenerowanie klucza GPG serwera . Ten klucz umożliwia poprawne uwierzytelnienie API Passbolt. Ważne jest, aby wygenerować ten klucz bez hasła, ponieważ używany moduł PHP nie obsługuje go na tym etapie.

Szybka alternatywa: wdrożenie za pomocą Dockera

Dla tych, którzy nie chcą zajmować się ręczną instalacją zależności, Passbolt można skonfigurować w kilka minut za pomocą Docker Compose . Ta metoda jest idealna do środowisk testowych lub dla tych, którzy już zarządzają swoimi usługami w kontenerach.

Za pomocą pliku YAML definiowane są dwie usługi: jedna dla bazy danych MariaDB, a druga dla aplikacji Passbolt. Przed uruchomieniem kontenera konieczna jest zmiana wszystkich domyślnych haseł i dostosowanie adresu URL. Takie podejście znacznie upraszcza tworzenie kopii zapasowych i migrację między serwerami, ponieważ całe środowisko jest hermetyzowane w standardowych obrazach.

Zestaw do konfiguracji i odzyskiwania użytkownika

Po zakończeniu konfiguracji technicznej administrator musi utworzyć swoje pierwsze konto. W tym momencie przeglądarka wyświetli monit o instalację rozszerzenia Passbolt , które jest narzędziem do szyfrowania i deszyfrowania kluczy.

  Różnica między trybem incognito a VPN: kompletny przewodnik

Najważniejszym krokiem w całym procesie jest pobranie zestawu do odzyskiwania danych . Ponieważ stosowane jest szyfrowanie end-to-end, w przypadku utraty dostępu do klucza prywatnego lub zapomnienia hasła użytkownika, odzyskanie danych jest niemożliwe. Przechowywanie zestawu w bezpiecznym miejscu to jedyna gwarancja braku utraty wszystkich zapisanych haseł w przypadku awarii sprzętu lub utraty przeglądarki.

Na koniec ustanawiany jest niestandardowy token bezpieczeństwa (jeden kolor i trzy znaki) , który pełni funkcję zabezpieczenia przed phishingiem i zmusza użytkownika do wprowadzenia go przed wykonaniem jakiejkolwiek poufnej czynności na platformie.

Dysponujemy niezwykle wydajnym narzędziem, które pozwala scentralizować bezpieczeństwo firmy bez naruszania prywatności. Niezależnie od tego, czy chodzi o kompleksową instalację Debiana, czy o elastyczność Dockera, kluczem jest priorytetowe traktowanie hostingu własnego i szyfrowania OpenPGP, aby zapobiec przedostaniu się firmowych danych uwierzytelniających w niepowołane ręce z powodu niewłaściwego zarządzania lub naruszenia bezpieczeństwa w chmurze.

Enpass kontra LastPass kontra KeePass
Podobne artykuły:
Enpass vs LastPass vs KeePass: rzeczywiste różnice i który wybrać