Kompletný návod na inštaláciu Passboltu na lokálny server

Posledná aktualizácia: 2 septembra 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt sa javí ako robustná alternatíva a je navrhnutý špeciálne pre tých, ktorí nechcú nechať svoje tajomstvá na náhodu.

Na rozdiel od iných nástrojov bol tento správca hesiel s otvoreným zdrojovým kódom vytvorený v Európe technickými tímami a agentúrami, ktoré berú kybernetickú bezpečnosť vážne. Nie je to len úložisko na ukladanie kľúčov, ale kolaboratívna platforma založená na OpenPGPVďaka tomu server nikdy nemá prístup k kľúčom v otvorenom texte, čo poskytuje skutočné a auditovateľné end-to-end šifrovanie.

Kľúče tvoriace slovo PASSWORD na koralovom pozadí - koncept hesla
Súvisiaci článok:
Kompletný sprievodca správou hesiel pre firmy

Čo robí Passbolt vynikajúcou voľbou pre tímy?

Passbolt nie je určený pre individuálnych používateľov, ktorí si chcú len uložiť heslo k Netflixu, ale zameriava sa skôr na... bezpečná spolupráca medzi pracovnými skupinamiUmožňuje vám zdieľať prihlasovacie údaje k smerovaču, prístup k kancelárskej Wi-Fi sieti alebo prihlasovacie údaje na firemné sociálne médiá bez toho, aby ste ich museli odosielať cez nezabezpečené kanály, ako je chat alebo e-mail. Jeho architektúra zaisťuje robustné zabezpečenie v súlade s... neustále penetračné testovanie aby sa predišlo zraniteľnostiam.

Okrem toho sú jeho integračné možnosti pozoruhodné a umožňujú mu prepojenie s nástrojmi, ako je Remote Desktop Manager, čo systémovým administrátorom uľahčuje bezproblémové prezeranie adresárov s heslami. open source a samostatne hostovateľnýSpoločnosti si udržiavajú plnú kontrolu nad svojimi údajmi a vyhýbajú sa závislosti od cloudových služieb, kde nie je známe, kto v skutočnosti ovláda server.

  Najlepšie technologické bulletiny v španielskom jazyku, aby ste zostali v obraze

Podrobný návod na inštaláciu na Linux server (Debian/Ubuntu)

Ak chcete nastaviť Passbolt v lokálnom prostredí s Debianom alebo Ubuntu, prvým krokom je príprava systému. To je nevyhnutné. aktualizovať všetky balíčky a načítať základné systémové závislosti, aby sa predišlo konfliktom počas inštalácie.

Bezpečnosť open source systému Homelab
Súvisiaci článok:
Zabezpečenie domáceho laboratória s nástrojmi s otvoreným zdrojovým kódom

1. Príprava prostredia a základných služieb

Prvým krokom je inštalácia a konfigurácia webového servera Nginx a správcu databázy MariaDB. Po inštalácii Nginx by ste mali zabezpečenie inštancie MariaDB Následne sa spustí bezpečnostný skript na odstránenie anonymných používateľov a otestovanie databáz. Následne sa vytvorí špecifická databáza a používateľ s obmedzenými oprávneniami, ktorých bude aplikácia používať na prevádzku.

Pokiaľ ide o programovací jazyk, Passbolt vyžaduje PHP 8.2 spolu s jeho modulmi Tieto sú potrebné pre fungovanie šifrovania a pre fungovanie pripojenia k databáze. Pred pokračovaním v ďalšom kroku je nevyhnutné overiť, či je nainštalovaná verzia správna.

2. Nasadenie a počiatočná konfigurácia Passboltu

Na inštaláciu aplikácie je najlepšie použiť Oficiálny repozitár PassboltToto sa dosiahne stiahnutím konfiguračného skriptu z repozitára, overením jeho integrity pomocou kontrolného súčtu SHA512, aby sa predišlo poškodeným alebo škodlivým súborom, a spustením inštalácie balíka. passbolt-ce-server.

Po nainštalovaní softvéru, a interaktívny sprievodca nastavenímTento proces je kľúčový a bude vyžadovať údaje, ako je URL adresa servera, predtým vytvorené prihlasovacie údaje databázy a konfigurácia servera SMTP. E-mail je nevyhnutnýKeďže Passbolt ho používa na správu pozvánok a upozornení, môžete si vybrať lokálny server, ako napríklad Postfix, alebo externé služby, ako napríklad Gmail alebo SendGrid.

  Kompletný sprievodca nastavením Jellyfinu v systéme Android a Server

3. Zabezpečenie, SSL a GPG kľúče

Pre funkčnosť inštalácie v produkčnom prostredí je konfigurácia HTTPS povinná. Odporúča sa použiť Certbot na získanie bezplatných SSL certifikátov de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Kľúčovým technickým bodom je generovanie GPG kľúča serveraTento kľúč umožňuje správne overenie pravosti rozhrania Passbolt API. Je dôležité vygenerovať tento kľúč bez prístupovej frázy, pretože použitý modul PHP ju v tomto konkrétnom kroku nepodporuje.

Rýchla alternatíva: Nasadenie pomocou Dockeru

Pre tých, ktorí sa nechcú zaoberať manuálnou inštaláciou závislostí, je možné Passbolt nastaviť za pár minút pomocou Docker ComposeTento prístup je ideálny pre testovacie prostredia alebo pre tých, ktorí už spravujú svoje služby v kontajneroch.

Pomocou súboru YAML sú definované dve služby: jedna pre databázu MariaDB a druhá pre aplikáciu Passbolt. Toto je nevyhnutné. Zmeňte všetky predvolené heslá a pred spustením kontajnera upravte základnú URL adresu. Tento prístup výrazne zjednodušuje zálohovanie a migráciu medzi servermi, pretože celé prostredie je zapuzdrené v štandardných obrazoch.

Súprava na konfiguráciu a obnovu používateľa

Po dokončení technickej časti si musí administrátor vytvoriť svoj prvý účet. V tomto bode prehliadač požiada o Inštalácia rozšírenia prehliadača Passbolt, čo je skutočný nástroj, v ktorom dochádza k šifrovaniu a dešifrovaniu kľúčov.

  Microsoft Publisher zmizne v roku 2026: alternatívy a prechod

Najdôležitejším krokom v celom procese je stiahnutie súpravy na obnovuPri použití end-to-end šifrovania, ak dôjde k strate prístupu k súkromnému kľúču alebo k zabudnutiu hesla používateľa, neexistuje spôsob, ako obnoviť údaje. Túto súpravu uschovajte na bezpečnom mieste. Je to jediná záruka, že nestratíte všetky uložené heslá v prípade zlyhania hardvéru alebo straty prehliadača.

Nakoniec, a vlastný bezpečnostný token (jedna farba a tri znaky), ktorý slúži ako ochrana proti phishingu a núti používateľa zadať ho pred vykonaním akejkoľvek citlivej akcie v rámci platformy.

Máme mimoriadne výkonný nástroj, ktorý vám umožňuje centralizovať bezpečnosť spoločnosti bez toho, aby ste museli stratiť súkromie tretím stranám. Či už ide o komplexnú inštaláciu Debianu alebo agilitu Dockeru, kľúčom je uprednostniť... vlastný hosting a šifrovanie OpenPGP aby sa zabránilo tomu, aby sa firemné poverenia dostali do nesprávnych rúk v dôsledku zlého hospodárenia alebo narušenia cloudovej bezpečnosti.

Enpass vs. LastPass vs. KeePass
Súvisiaci článok:
Enpass vs LastPass vs KeePass: skutočné rozdiely a ktorý si vybrať