Yerel sunucuya Passbolt kurulumu için eksiksiz kılavuz

Son Güncelleme: 2 Eylül 2026

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt güçlü bir alternatif olarak ortaya çıkıyor. ve sırlarını şansa bırakmak istemeyenler için özel olarak tasarlanmıştır.

Diğer araçlardan farklı olarak, bu açık kaynaklı parola yöneticisi, siber güvenliği ciddiye alan teknik ekipler ve kurumlar tarafından Avrupa'da oluşturulmuştur. Sadece anahtarları saklamak için bir depo değil, aynı zamanda bir OpenPGP tabanlı işbirlikçi platformBu, sunucunun hiçbir zaman düz metin anahtarlarına erişememesini sağlayarak gerçek ve denetlenebilir uçtan uca şifreleme sunar.

Mercan rengi bir arka plan üzerinde "PASSWORD" kelimesini oluşturan anahtarlar - parola konsepti
İlgili makale:
İşletmeler İçin Şifre Yönetimine Dair Kapsamlı Kılavuz

Passbolt'u takımlar için üstün bir seçenek yapan nedir?

Passbolt, sadece Netflix şifresini kaydetmek isteyen bireysel kullanıcılar için değil, daha ziyade şu konulara odaklanmaktadır: çalışma grupları arasında güvenli işbirliğiBu sayede yönlendirici kimlik bilgilerini, ofis Wi-Fi ağı erişimini veya kurumsal sosyal medya giriş bilgilerini sohbet veya e-posta gibi güvenli olmayan kanallar üzerinden göndermek zorunda kalmadan paylaşabilirsiniz. Mimari yapısı, sağlam bir güvenlik sağlayarak şu standartlara uyar: sürekli sızma testi güvenlik açıklarından kaçınmak için.

Dahası, entegrasyon yetenekleri dikkat çekicidir; Remote Desktop Manager gibi araçlarla bağlantı kurmasına olanak tanıyarak sistem yöneticilerinin parola dizinlerini sorunsuz bir şekilde görüntülemelerini kolaylaştırır. açık kaynak ve kendi sunucunuzda barındırılabilirŞirketler, verilerinin tam kontrolünü ellerinde tutarak, sunucuyu kimin kontrol ettiğinin bilinmediği bulut hizmetlerine bağımlılıktan kaçınırlar.

  Güncel kalmak için en iyi İspanyolca teknoloji haber bültenleri

Linux sunucusuna (Debian/Ubuntu) kurulum için ayrıntılı kılavuz.

Debian veya Ubuntu işletim sistemine sahip yerel bir ortamda Passbolt'u kurmak için ilk adım sistemi hazırlamaktır. Bu çok önemlidir. tüm paketleri güncelle Kurulum sırasında çakışmaları önlemek için temel sistem bağımlılıklarını yükleyin.

Homelab açık kaynak güvenlik
İlgili makale:
Açık kaynak araçlarla ev laboratuvarı güvenliği

1. Ortamın ve temel hizmetlerin hazırlanması

İlk adım, Nginx web sunucusunu ve MariaDB veritabanı yöneticisini kurmak ve yapılandırmaktır. Nginx'i kurduktan sonra şunları yapmalısınız: MariaDB örneğini güvenli hale getirin Ardından, anonim kullanıcıları ve test veritabanlarını kaldırmak için güvenlik betiği yürütülür. Sonrasında, uygulamanın çalışması için kullanılacak belirli bir veritabanı ve sınırlı yetkilere sahip bir kullanıcı oluşturulur.

Programlama dili açısından Passbolt şunları gerektirir: PHP 8.2 ve modülleri Bunlar şifrelemenin çalışması ve veritabanı bağlantısının kurulması için gereklidir. Bir sonraki adıma geçmeden önce kurulu sürümün doğru olduğundan emin olmak çok önemlidir.

2. Passbolt Kurulumu ve İlk Yapılandırma

Uygulamayı yüklemek için en iyi yöntem şudur: Passbolt resmi deposuBu işlem, yapılandırma betiğini depodan indirerek, bozuk veya zararlı dosyaları önlemek için SHA512 sağlama toplamı kullanarak bütünlüğünü doğrulayarak ve paket kurulumunu çalıştırarak gerçekleştirilir. passbolt-ce-server.

Yazılım yüklendikten sonra, etkileşimli kurulum sihirbazıBu işlem çok önemlidir ve sunucu URL'si, önceden oluşturulmuş veritabanı kimlik bilgileri ve SMTP sunucu yapılandırması gibi verileri isteyecektir. E-posta çok önemlidir.Passbolt, davetiyeleri ve bildirimleri yönetmek için bunu kullandığından, Postfix gibi yerel bir sunucu veya Gmail veya SendGrid gibi harici hizmetler seçebilirsiniz.

  Android ve Sunucuda Jellyfin Kurulumuna Dair Eksiksiz Kılavuz

3. Güvenlik, SSL ve GPG Anahtarları

Kurulumun üretim ortamında çalışabilmesi için HTTPS yapılandırması zorunludur. Bunun için HTTPS kullanılması önerilir. Certbot ile ücretsiz SSL sertifikaları edinin. de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Önemli bir teknik nokta şudur: sunucunun GPG anahtarını oluşturmaBu anahtar, Passbolt API'sinin doğru şekilde kimlik doğrulaması yapmasını sağlar. Kullanılan PHP modülü bu aşamada parola içermediği için bu anahtarı parola olmadan oluşturmak önemlidir.

Hızlı alternatif: Docker kullanarak dağıtım

Bağımlılıkları manuel olarak yüklemekle uğraşmak istemeyenler için Passbolt, birkaç dakika içinde kurulabilir. Docker OluşturmaBu yaklaşım, test ortamları veya hizmetlerini zaten konteynerler içinde yönetenler için idealdir.

YAML dosyası kullanılarak iki servis tanımlanır: biri MariaDB veritabanı için, diğeri Passbolt uygulaması için. Bu zorunludur. Tüm varsayılan şifreleri değiştirin ve konteyneri başlatmadan önce temel URL'yi ayarlayın. Bu yaklaşım, tüm ortam standart imajlar içinde kapsüllendiği için yedeklemeleri ve sunucular arası geçişi büyük ölçüde basitleştirir.

Kullanıcı Yapılandırması ve Kurtarma Kiti

Teknik aşamayı tamamladıktan sonra, yönetici ilk hesabını oluşturmalıdır. Bu aşamada, tarayıcı şu isteği gönderecektir: Passbolt tarayıcı uzantısının kurulumuBu, anahtarların şifrelenmesi ve şifresinin çözülmesinin gerçekleştiği asıl araçtır.

  Microsoft Publisher 2026'da ortadan kalkacak: alternatifler ve geçiş

Tüm sürecin en kritik adımı şudur: kurtarma kiti indirmeUçtan uca şifreleme kullanıldığında, özel anahtara erişim kaybedilirse veya kullanıcının parolası unutulursa, verileri kurtarmanın hiçbir yolu yoktur. Bu seti güvenli bir yerde saklayın. Donanım arızası veya tarayıcı kaybı durumunda saklanan tüm şifrelerin kaybolmamasının tek garantisi budur.

Son olarak, bir özel güvenlik belirteci (Tek renk ve üç karakterden oluşan) bu kod, kimlik avına karşı bir önlem olarak işlev görür ve kullanıcının platform içinde herhangi bir hassas işlem yapmadan önce bu kodu girmesini zorunlu kılar.

Şirketinizin güvenliğini üçüncü taraflara gizlilikten ödün vermeden merkezileştirmenizi sağlayan son derece güçlü bir aracımız var. İster kapsamlı bir Debian kurulumuyla ister Docker'ın çevikliğiyle olsun, kilit nokta önceliği belirlemektir. kendi sunucunuzda barındırma ve OpenPGP şifrelemesi Kurumsal kimlik bilgilerinin, yanlış yönetim veya bulut güvenliği ihlali nedeniyle yanlış ellere geçmesini önlemek.

Enpass vs LastPass vs KeePass
İlgili makale:
Enpass, LastPass ve KeePass: Gerçek farklar ve hangisini seçmelisiniz?