Apps ·
Je eigen wachtwoordmanager hosten met Vaultwarden
Bestel Vaultwarden, maak het eerste account aan en koppel de Bitwarden-apps en browserextensies aan je eigen serveradres. Met uitleg waarom HTTPS en back-ups hier belangrijk zijn.
Vaultwarden is een kleine server die werkt met de officiële Bitwarden-apps. Je gebruikt de browserextensies en telefoon-apps die veel mensen al kennen, terwijl je wachtwoorden op je eigen instantie staan. Deze handleiding behandelt het bestellen, het aanmaken van het eerste account, het koppelen van de Bitwarden-apps en waarom HTTPS en back-ups hier belangrijker zijn dan waar ook.
Hoe het in elkaar zit
- Vaultwarden is de server. Hij draait als app in het paneel en bewaart je kluis.
- Bitwarden is wat je elke dag gebruikt: de webkluis in je browser, de browserextensies en de desktop- en mobiele apps. Je vertelt elk daarvan dat ze jouw server moeten gebruiken in plaats van de openbare.
Je kluis wordt op je eigen apparaat versleuteld met je hoofdwachtwoord voordat hij wordt opgeslagen. Zonder dat wachtwoord kan niemand hem lezen, en niemand kan het voor je resetten. Wij ook niet.
1. De app bestellen
- Log in op het paneel, open Apps in de zijbalk en klik op App aanmaken.
- Kies onder Template voor Vaultwarden. Je vindt het onder Self-hosted apps.
- Kies onder Pakket een pakket en stel de resources in met de sliders.
- Vul onder Details de Weergavenaam in. Zie je een veld Versie, laat het dan op Laatste (aanbevolen) staan.
- Vink de bevestiging aan, klik op App deployen en betaal.
Als de status Actief toont, staat in de kaart Toegang op de app-pagina het adres van je server. Dit is je serveradres. Je hebt het in elke stap hieronder nodig.
2. Het eerste account aanmaken
Het paneel maakt geen account voor je aan, dus er is geen login om op te zoeken. Je registreert jezelf in de webkluis.
- Wacht in de kaart Toegang op HTTPS actief en klik op Openen. De Bitwarden-webkluis opent.
- Kies ervoor een account aan te maken.
- Vul je e-mailadres en naam in en kies een hoofdwachtwoord.
- Word je daarna niet automatisch ingelogd, log dan in met je e-mailadres en hoofdwachtwoord.
Kies een lang hoofdwachtwoord dat je nergens anders gebruikt en schrijf het op een veilige plek op. De server verstuurt geen e-mail, dus er is geen wachtwoordhint en geen herstel per mail. Vergeet je het hoofdwachtwoord, dan is de kluis weg.
Wie zich kan registreren
Een nieuwe server accepteert registraties. Zolang die open staan, kan iedereen die je serveradres vindt er een account op aanmaken. Je kluis kunnen ze niet zien, maar wat ze opslaan telt mee voor jouw opslag.
Sluit de registratie daarom meteen nadat je je eigen account hebt aangemaakt: ga op de app-pagina naar de kaart Registraties en zet Nieuwe accounts toestaan uit. De app herstart kort als je dit wijzigt.
Wil je later een familielid of collega toevoegen? Zet Nieuwe accounts toestaan aan, laat diegene zich registreren en zet het weer uit.
Zet de kaart Wachtwoordbeveiliging voor deze app niet aan. Die zet een extra login voor het adres, en de Bitwarden-apps komen daar niet langs.
3. De Bitwarden-apps en extensies koppelen
Installeer Bitwarden via bitwarden.com of uit de appwinkel van je apparaat. Het is er als extensie voor de gangbare browsers, als desktop-app en voor Android en iOS.
Standaard praat elke Bitwarden-app met de openbare Bitwarden-dienst. Wijs hem naar jouw server voordat je inlogt:
- Open de app of extensie en ga naar het inlogscherm.
- Zoek de keuzelijst die toont op welke server je inlogt en kies de optie voor zelf gehoste servers.
- Vul je serveradres in het veld voor de server-URL in, bijvoorbeeld
https://jouw-adres. Methttps://en zonder schuine streep aan het eind. - Sla op en log daarna in met je e-mailadres en hoofdwachtwoord.
4. Waarom HTTPS belangrijk is
Bitwarden-apps werken alleen met een server die ze via een versleutelde verbinding bereiken. Zonder HTTPS weigert de webkluis helemaal te werken.
Het paneel regelt dit. Elke app krijgt automatisch een certificaat, en het wordt voor je vernieuwd. Wat jij moet doen:
- Wacht op HTTPS actief in de kaart Toegang voordat je je account aanmaakt.
- Vul het adres in de apps altijd in met
https://.
5. Je eigen domein gebruiken
- Ga op de app-pagina naar de kaart Eigen domeinen en klik op Domein toevoegen.
- Vul je domein in en volg de DNS-instructies die het paneel toont.
- Wacht tot het domein als geverifieerd wordt getoond. HTTPS wordt voor je geregeld.
Je eerste geverifieerde domein wordt het hoofdadres van de server, en de app herstart kort. Log daarna uit in elke Bitwarden-app en extensie, wijzig het serveradres naar het nieuwe en log opnieuw in.
Doe dit vroeg. Passkeys en beveiligingssleutels zijn gebonden aan het adres waarop ze zijn geregistreerd. Koppel je domein dus voordat je die instelt.
Alle stappen staan in Je eigen domein aan een app koppelen. Nog geen domein? Bekijk Een domein registreren.
6. Waarom back-ups belangrijk zijn
Deze ene app bevat de sleutels tot al je andere accounts. Raak je hem kwijt, dan moet je elk wachtwoord dat je hebt opnieuw instellen. Neem back-ups dus serieus.
- De kaart Back-ups toont de back-ups die het paneel automatisch maakt. Het schema hangt af van je pakket.
- Klik op Back-up maken voordat je de app bijwerkt of van versie wisselt.
- Herstellen zet de hele server terug naar het moment van de back-up. Alles wat daarna is opgeslagen gaat verloren, voor elk account op de server.
Bewaar daarnaast een eigen kopie. Open in de webkluis het deel met hulpmiddelen en exporteer je kluis. Kies het versleutelde formaat en bewaar het bestand op een veilige plek die niet deze server is.
Hoe back-ups en herstellen werken, lees je in Een back-up van je app maken en herstellen.