Zum Inhalt springen
Alle Anleitungen

Apps ·

Eigenen Passwortmanager mit Vaultwarden hosten

Bestelle Vaultwarden, lege das erste Konto an und verbinde die Bitwarden-Apps und Browser-Erweiterungen mit deiner eigenen Serveradresse. Mit Erklärung, warum HTTPS und Sicherungen hier wichtig sind.

Vaultwarden ist ein kleiner Server, der mit den offiziellen Bitwarden-Apps funktioniert. Du nutzt die Browser-Erweiterungen und Handy-Apps, die viele schon kennen, während deine Passwörter auf deiner eigenen Instanz liegen. Diese Anleitung zeigt die Bestellung, das erste Konto, das Verbinden der Bitwarden-Apps und warum HTTPS und Sicherungen hier wichtiger sind als irgendwo sonst.

Wie alles zusammenhängt

  • Vaultwarden ist der Server. Er läuft als App im Panel und speichert deinen Tresor.
  • Bitwarden ist das, was du jeden Tag benutzt: der Web-Tresor im Browser, die Browser-Erweiterungen sowie die Desktop- und Mobil-Apps. Du sagst jeder davon, dass sie deinen Server statt des öffentlichen nutzen soll.

Dein Tresor wird auf deinem eigenen Gerät mit deinem Master-Passwort verschlüsselt, bevor er gespeichert wird. Ohne dieses Passwort kann ihn niemand lesen, und niemand kann es für dich zurücksetzen. Auch wir nicht.

1. Die App bestellen

  1. Melde dich im Panel an, öffne Apps in der Seitenleiste und klicke auf App erstellen.
  2. Wähle unter Vorlage Vaultwarden aus. Du findest es unter Self-Hosted-Apps.
  3. Wähle unter Paket ein Paket und stelle die Ressourcen mit den Reglern ein.
  4. Trage unter Details den Anzeigename ein. Wenn ein Feld Version angezeigt wird, lass es auf Neueste (empfohlen).
  5. Setze den Haken bei der Bestätigung, klicke auf App bereitstellen und bezahle.

Wenn der Status Läuft zeigt, steht in der Karte Zugriff auf der App-Seite die Adresse deines Servers. Das ist deine Serveradresse für alle folgenden Schritte.

2. Das erste Konto anlegen

Das Panel legt kein Konto für dich an, es gibt also keinen Login zum Nachschlagen. Du registrierst dich selbst im Web-Tresor.

  1. Warte in der Karte Zugriff auf HTTPS aktiv und klicke auf Öffnen. Der Bitwarden-Web-Tresor öffnet sich.
  2. Wähle, ein Konto zu erstellen.
  3. Trage deine E-Mail-Adresse und deinen Namen ein und wähle ein Master-Passwort.
  4. Wirst du danach nicht automatisch angemeldet, melde dich mit deiner E-Mail-Adresse und dem Master-Passwort an.

Wähle ein langes Master-Passwort, das du nirgendwo sonst benutzt, und schreibe es an einem sicheren Ort auf. Der Server verschickt keine E-Mails, es gibt also keinen Passwort-Hinweis und keine Wiederherstellung per Mail. Wenn du das Master-Passwort vergisst, ist der Tresor verloren.

Wer sich registrieren kann

Ein neuer Server nimmt Registrierungen an. Solange sie offen sind, kann jeder, der deine Serveradresse findet, dort ein Konto anlegen. Deinen Tresor kann er nicht sehen, aber was er speichert, zählt zu deinem Speicher.

Schließe die Registrierung deshalb direkt, nachdem du dein eigenes Konto angelegt hast: Gehe auf der App-Seite zur Karte Registrierungen und schalte Neue Konten erlauben aus. Die App startet bei einer Änderung kurz neu.

Du willst später ein Familienmitglied oder eine Kollegin hinzufügen? Schalte Neue Konten erlauben ein, lass die Person sich registrieren und schalte es wieder aus.

Schalte die Karte Passwortschutz für diese App nicht ein. Sie setzt einen zusätzlichen Login vor die Adresse, und die Bitwarden-Apps kommen daran nicht vorbei.

3. Bitwarden-Apps und Erweiterungen verbinden

Installiere Bitwarden von bitwarden.com oder aus dem App-Store deines Geräts. Es gibt Bitwarden als Erweiterung für die gängigen Browser, als Desktop-App und für Android und iOS.

Standardmäßig spricht jede Bitwarden-App mit dem öffentlichen Bitwarden-Dienst. Stelle sie auf deinen Server um, bevor du dich anmeldest:

  1. Öffne die App oder Erweiterung und gehe zum Anmeldebildschirm.
  2. Suche die Auswahl, die zeigt, auf welchem Server du dich anmeldest, und wähle die Option für selbst gehostete Server.
  3. Trage deine Serveradresse in das Feld für die Server-URL ein, zum Beispiel https://deine-adresse. Mit https:// und ohne Schrägstrich am Ende.
  4. Speichere und melde dich dann mit deiner E-Mail-Adresse und dem Master-Passwort an.

4. Warum HTTPS wichtig ist

Bitwarden-Apps funktionieren nur mit einem Server, den sie über eine verschlüsselte Verbindung erreichen. Ohne HTTPS funktioniert der Web-Tresor gar nicht.

Das Panel kümmert sich darum: Jede App bekommt automatisch ein Zertifikat, das auch erneuert wird. Was du tun musst:

  • Warte auf HTTPS aktiv in der Karte Zugriff, bevor du dein Konto anlegst.
  • Gib die Adresse in den Apps immer mit https:// ein.

5. Deine eigene Domain nutzen

  1. Gehe auf der App-Seite zur Karte Eigene Domains und klicke auf Domain hinzufügen.
  2. Trage deine Domain ein und folge den angezeigten DNS-Anweisungen.
  3. Warte, bis die Domain als verifiziert angezeigt wird. HTTPS wird für dich eingerichtet.

Deine erste verifizierte Domain wird die Hauptadresse des Servers, und die App startet kurz neu. Melde dich danach in jeder Bitwarden-App und Erweiterung ab, ändere die Serveradresse auf die neue und melde dich wieder an.

Mach das früh. Passkeys und Sicherheitsschlüssel sind an die Adresse gebunden, auf der sie registriert wurden. Verbinde deine Domain, bevor du sie einrichtest.

Alle Schritte stehen in Eigene Domain mit einer App verbinden. Noch keine Domain? Siehe Domain registrieren.

6. Warum Sicherungen wichtig sind

Diese eine App enthält die Schlüssel zu all deinen anderen Konten. Sie zu verlieren heißt, jedes Passwort zurückzusetzen. Nimm Sicherungen ernst.

  • Die Karte Sicherungen listet die Sicherungen auf, die das Panel automatisch erstellt. Der Zeitplan hängt von deinem Paket ab.
  • Klicke auf Sicherung erstellen, bevor du die App aktualisierst oder ihre Version wechselst.
  • Wiederherstellen setzt den ganzen Server auf den Zeitpunkt der Sicherung zurück. Alles, was danach gespeichert wurde, geht verloren, für jedes Konto auf dem Server.

Bewahre zusätzlich eine eigene Kopie auf. Öffne im Web-Tresor den Bereich Werkzeuge und exportiere deinen Tresor. Wähle das verschlüsselte Format und lege die Datei an einem sicheren Ort ab, der nicht dieser Server ist.

Mehr dazu steht in App sichern und wiederherstellen.

Bereit, es auszuprobieren?

Brauchst du Hilfe?

Wenn etwas aus dieser Anleitung bei dir nicht klappt, schreib uns und wir helfen dir weiter.

Kontakt aufnehmen