Kumpletong gabay sa pag-install ng Passbolt sa isang lokal na server

Huling pag-update: 2 Septiyembre 2026
May-akda: TecnoDigital

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Lumilitaw ang Passbolt bilang isang matibay na alternatibo at partikular na idinisenyo para sa mga ayaw ipasa sa pagkakataon ang kanilang mga sikreto.

Hindi tulad ng ibang mga tool, ang open-source password manager na ito ay nilikha sa Europa kasama ang mga teknikal na pangkat at ahensya na seryosong isinasaalang-alang ang cybersecurity. Hindi lamang ito isang imbakan para sa pag-iimbak ng mga key, kundi isang platapormang kolaboratibo batay sa OpenPGPTinitiyak nito na ang server ay hindi kailanman magkakaroon ng access sa mga plaintext key, na nagbibigay ng tunay at maaaring pakinggan na end-to-end encryption.

Mga susi na bumubuo sa salitang PASSWORD sa isang coral na background - konsepto ng password
Kaugnay na artikulo:
Kumpletong Gabay sa Pamamahala ng Password para sa mga Negosyo

Ano ang dahilan kung bakit mas mainam na pagpipilian ang Passbolt para sa mga koponan?

Ang Passbolt ay hindi para sa indibidwal na gumagamit na gustong i-save lang ang kanilang password sa Netflix, kundi nakatuon sa ligtas na pakikipagtulungan sa pagitan ng mga pangkat ng trabahoPinapayagan ka nitong magbahagi ng mga kredensyal para sa mga router, mga Wi-Fi network ng opisina, o mga social media account ng korporasyon nang hindi kinakailangang ipadala ang mga ito sa pamamagitan ng mga hindi ligtas na channel tulad ng chat o email. Tinitiyak ng arkitektura nito ang matibay na seguridad, na sumusunod sa patuloy na pagsubok sa pagtagos upang maiwasan ang mga kahinaan.

Bukod pa rito, kahanga-hanga ang mga kakayahan nito sa integrasyon, na nagbibigay-daan dito upang kumonekta sa mga tool tulad ng Remote Desktop Manager, na ginagawang madali para sa mga system administrator na tingnan ang kanilang mga direktoryo ng password nang walang putol. open source at self-hostablePinapanatili ng mga kumpanya ang ganap na kontrol sa kanilang data, iniiwasan ang pagdepende sa mga serbisyo ng cloud kung saan hindi alam kung sino talaga ang kumokontrol sa server.

  Ang pinakamahusay na mga newsletter sa teknolohiya sa wikang Espanyol para manatiling napapanahon

Detalyadong gabay para sa pag-install sa isang Linux server (Debian/Ubuntu)

Para ma-set up ang Passbolt sa isang lokal na kapaligiran gamit ang Debian o Ubuntu, ang unang hakbang ay ang paghahanda ng sistema. Mahalaga ito. i-update ang lahat ng mga pakete at i-load ang mga pangunahing dependency ng system upang maiwasan ang mga conflict habang nag-i-install.

Seguridad na open-source sa Homelab
Kaugnay na artikulo:
Seguridad sa Homelab gamit ang mga open source na tool

1. Paghahanda ng kapaligiran at mga pangunahing serbisyo

Ang unang hakbang ay ang pag-install at pag-configure ng Nginx web server at ng MariaDB database manager. Pagkatapos i-install ang Nginx, dapat mong i-secure ang MariaDB instance Pagkatapos ay isasagawa ang security script upang alisin ang mga hindi nagpapakilalang user at mga test database. Kasunod nito, isang partikular na database at isang user na may limitadong pahintulot ang gagawin, na gagamitin ng application upang gumana.

Tungkol sa wikang pamprograma, kinakailangan ng Passbolt PHP 8.2 kasama ang mga modyul nito Ang mga ito ay kinakailangan para gumana ang encryption at para gumana ang koneksyon sa database. Mahalagang beripikahin kung tama ang naka-install na bersyon bago magpatuloy sa susunod na hakbang.

2. Pag-deploy ng Passbolt at Paunang Pag-configure

Para mai-install ang application, mainam na gamitin ang Opisyal na imbakan ng PassboltNakakamit ito sa pamamagitan ng pag-download ng configuration script mula sa repository, pag-verify ng integridad nito gamit ang SHA512 checksum upang maiwasan ang mga corrupt o malisyosong file, at pagpapatakbo ng package installation. passbolt-ce-server.

Kapag na-install na ang software, isang interactive na wizard sa pag-setupMahalaga ang prosesong ito at hihingi ng datos tulad ng URL ng server, ang dating nilikhang mga kredensyal sa database, at ang configuration ng SMTP server. Mahalaga ang emailDahil ginagamit ito ng Passbolt para pamahalaan ang mga imbitasyon at notification, maaari kang pumili ng lokal na server tulad ng Postfix o mga panlabas na serbisyo tulad ng Gmail o SendGrid.

  Kumpletong Gabay sa Pag-set Up ng Jellyfin sa Android at Server

3. Seguridad, SSL at GPG Keys

Para maging praktikal ang pag-install sa produksyon, kinakailangan ang pag-configure ng HTTPS. Inirerekomendang gamitin Certbot para makakuha ng mga libreng sertipiko ng SSL de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Ang isang mahalagang teknikal na punto ay ang pagbuo ng GPG key ng serverAng key na ito ay nagbibigay-daan sa Passbolt API na mag-authenticate nang tama. Mahalagang buuin ang key na ito nang walang passphrase, dahil hindi ito sinusuportahan ng PHP module na ginamit sa partikular na hakbang na ito.

Mabilis na alternatibo: Pag-deploy gamit ang Docker

Para sa mga mas gustong hindi manu-manong mag-install ng mga dependency, maaaring i-set up ang Passbolt sa loob ng ilang minuto gamit ang Docker BumuoAng pamamaraang ito ay mainam para sa mga kapaligirang pagsubok o para sa mga namamahala na ng kanilang mga serbisyo sa mga container.

Gamit ang isang YAML file, dalawang serbisyo ang tinutukoy: isa para sa MariaDB database at isa pa para sa Passbolt application. Ito ay mahalaga. Baguhin ang lahat ng default na password at isaayos ang base URL bago ilunsad ang container. Lubos na pinapasimple ng pamamaraang ito ang mga backup at migration sa pagitan ng mga server, dahil ang buong kapaligiran ay nakapaloob sa mga karaniwang imahe.

Kit ng Pag-configure at Pagbawi ng Gumagamit

Pagkatapos makumpleto ang teknikal na bahagi, kailangang gumawa ang administrator ng kanilang unang account. Sa puntong ito, hihilingin ng browser ang Pag-install ng extension ng browser na Passbolt, na siyang aktwal na kagamitan kung saan nagaganap ang pag-encrypt at pag-decrypt ng mga key.

  Mawawala ang Microsoft Publisher sa 2026: mga alternatibo at paglipat

Ang pinakamahalagang hakbang sa buong proseso ay ang pag-download ng recovery kitKapag gumagamit ng end-to-end encryption, kung mawala ang access sa private key o makalimutan ang password ng user, walang paraan para mabawi ang data. Itabi ang kit na ito sa isang ligtas na lugar. Ito lamang ang garantiya na hindi mawawala ang lahat ng nakaimbak na password sakaling magkaroon ng pagkabigo ng hardware o pagkawala ng browser.

Sa wakas, isang pasadyang token ng seguridad (isang kulay at tatlong karakter) na nagsisilbing hakbang laban sa phishing, na pumipilit sa user na ilagay ito bago magsagawa ng anumang sensitibong aksyon sa loob ng platform.

Mayroon kaming isang napakalakas na kagamitan na nagbibigay-daan sa iyong i-sentralisa ang seguridad ng isang kumpanya nang hindi isinusuko ang privacy sa mga ikatlong partido. Sa pamamagitan man ng komprehensibong pag-install ng Debian o ng liksi ng Docker, ang susi ay unahin ang self-hosting at OpenPGP encryption upang maiwasan na mapunta sa maling mga kamay ang mga kredensyal ng korporasyon dahil sa maling pamamahala o paglabag sa seguridad ng cloud.

Enpass vs LastPass vs KeePass
Kaugnay na artikulo:
Enpass vs LastPass vs KeePass: tunay na pagkakaiba at kung alin ang pipiliin