Повний посібник з встановлення Passbolt на локальний сервер

Останнє оновлення: 2 вересня 2026
Автор: TecnoDigital

Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt постає як надійна альтернатива і розроблений спеціально для тих, хто не хоче залишати свої секрети на волю випадку.

На відміну від інших інструментів, цей менеджер паролів з відкритим кодом був створений у Європі технічними командами та агентствами, які серйозно ставляться до кібербезпеки. Це не просто сховище для зберігання ключів, а платформа для спільної роботи на базі OpenPGPЦе гарантує, що сервер ніколи не матиме доступу до ключів відкритого тексту, забезпечуючи справжнє та перевірене наскрізне шифрування.

Ключі, що утворюють слово PASSWORD на кораловому фоні - концепція пароля
Пов'язана стаття:
Повний посібник з управління паролями для бізнесу

Що робить Passbolt найкращим вибором для команд?

Passbolt не призначений для окремих користувачів, які просто хочуть зберегти свій пароль Netflix, а радше зосереджений на... безпечна співпраця між робочими групамиВін дозволяє вам ділитися обліковими даними для маршрутизаторів, офісних мереж Wi-Fi або корпоративних облікових записів у соціальних мережах, не надсилаючи їх через незахищені канали, такі як чат або електронна пошта. Його архітектура забезпечує надійну безпеку, дотримуючись… постійне тестування на проникнення щоб уникнути вразливості.

Крім того, його можливості інтеграції вражають, дозволяючи йому підключатися до таких інструментів, як Remote Desktop Manager, що полегшує системним адміністраторам перегляд каталогів паролів. з відкритим вихідним кодом та самостійно розміщуєтьсяКомпанії зберігають повний контроль над своїми даними, уникаючи залежності від хмарних сервісів, де невідомо, хто насправді контролює сервер.

  Найкращі іспаномовні технологічні розсилки, щоб бути в курсі останніх новин

Детальний посібник з встановлення на сервер Linux (Debian/Ubuntu)

Щоб налаштувати Passbolt у локальному середовищі з Debian або Ubuntu, першим кроком є ​​підготовка системи. Це вкрай важливо. оновити всі пакети та завантажте основні системні залежності, щоб уникнути конфліктів під час встановлення.

Безпека з відкритим кодом Homelab
Пов'язана стаття:
Безпека домашньої лабораторії за допомогою інструментів з відкритим кодом

1. Підготовка середовища та основних послуг

Першим кроком є ​​встановлення та налаштування веб-сервера Nginx і менеджера баз даних MariaDB. Після встановлення Nginx вам слід захистити екземпляр MariaDB Потім виконується скрипт безпеки для видалення анонімних користувачів та тестування баз даних. Згодом створюється спеціальна база даних та користувач з обмеженими правами доступу, яких програма використовуватиме для роботи.

Щодо мови програмування, Passbolt вимагає PHP 8.2 разом з його модулями Вони необхідні для функціонування шифрування та підключення до бази даних. Перш ніж переходити до наступного кроку, вкрай важливо перевірити правильність встановленої версії.

2. Розгортання та початкове налаштування Passbolt

Щоб встановити програму, найкраще скористатися Офіційний репозиторій PassboltЦе досягається шляхом завантаження скрипта конфігурації з репозиторію, перевірки його цілісності за допомогою контрольної суми SHA512, щоб уникнути пошкоджених або шкідливих файлів, та запуску встановлення пакета. passbolt-ce-server.

Після встановлення програмного забезпечення, a інтерактивний майстер налаштуванняЦей процес є критично важливим і запитуватиме такі дані, як URL-адреса сервера, раніше створені облікові дані бази даних та конфігурація SMTP-сервера. Електронна пошта є важливоюОскільки Passbolt використовує його для керування запрошеннями та сповіщеннями, ви можете вибрати локальний сервер, такий як Postfix, або зовнішні сервіси, такі як Gmail чи SendGrid.

  Повний посібник з налаштування Jellyfin на Android та сервері

3. Безпека, SSL та GPG-ключі

Для життєздатності інсталяції у продакшені обов'язкове налаштування HTTPS. Рекомендується використовувати Certbot для отримання безкоштовних SSL-сертифікатів de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.

Ключовим технічним моментом є генерація GPG-ключа сервераЦей ключ дозволяє API Passbolt правильно автентифікуватися. Важливо згенерувати цей ключ без парольної фрази, оскільки модуль PHP, що використовується, не підтримує її на цьому конкретному кроці.

Швидка альтернатива: розгортання за допомогою Docker

Для тих, хто не хоче встановлювати залежності вручну, Passbolt можна налаштувати за лічені хвилини за допомогою Docker ComposeЦей підхід ідеально підходить для тестових середовищ або для тих, хто вже керує своїми сервісами в контейнерах.

За допомогою YAML-файлу визначаються два сервіси: один для бази даних MariaDB та інший для програми Passbolt. Це вкрай важливо. Змінити всі паролі за замовчуванням та налаштуйте базову URL-адресу перед запуском контейнера. Такий підхід значно спрощує резервне копіювання та міграцію між серверами, оскільки все середовище інкапсульовано у стандартні образи.

Комплект для конфігурації та відновлення користувача

Після завершення технічної частини адміністратор повинен створити свій перший обліковий запис. На цьому етапі браузер запитуватиме Встановлення розширення Passbolt для браузера, який є фактичним інструментом, за допомогою якого відбувається шифрування та розшифрування ключів.

  Microsoft Publisher зникне у 2026 році: альтернативи та перехід

Найважливішим кроком у всьому процесі є завантажити комплект для відновленняПід час використання наскрізного шифрування, якщо доступ до закритого ключа втрачено або пароль користувача забуто, немає можливості відновити дані. Зберігайте цей комплект у безпечному місці. Це єдина гарантія того, що ви не втратите всі збережені паролі у разі збою обладнання або втрати доступу до браузера.

Зрештою, користувацький токен безпеки (один колір та три символи), що служить заходом захисту від фішингу, змушуючи користувача вводити його перед виконанням будь-яких конфіденційних дій на платформі.

Ми маємо надзвичайно потужний інструмент, який дозволяє централізувати безпеку компанії, не розкриваючи конфіденційність третім сторонам. Чи то через комплексну інсталяцію Debian, чи то через гнучкість Docker, головне — визначити пріоритети... власний хостинг та шифрування OpenPGP щоб запобігти потраплянню корпоративних облікових даних у чужі руки через неналежне управління або порушення безпеки хмарних технологій.

Enpass проти LastPass проти KeePass
Пов'язана стаття:
Enpass проти LastPass проти KeePass: реальні відмінності та який з них обрати