NOIDEN

Cookiepolicy

Integritetspolicy

Användarvillkor

Vaultwarden på Proxmox: Den ultimata guiden till en säkert lösenords-hanterare

Lär dig hur du installerar Vaultwarden på Proxmox för att ta kontroll över dina lösenord, samt vilka appar och strategier som krävs för en säker setup.

Att hantera lösenord på ett säkert sätt är idag en nödvändighet, men att förlita sig på molntjänster innebär att du lämnar över nycklarna till ditt digitala liv i någon annans händer. Genom att installera Vaultwarden – en lättviktsversion av Bitwarden skriven i Rust – på din Proxmox-server, får du full kontroll över din data utan att kompromissa med funktionalitet eller användarvänlighet.

Vad är Vaultwarden?

Vaultwarden är en alternativ implementering av Bitwarden-API:et. Den är skapad för att vara resurssnål och inkludera funktioner som i den officiella versionen kräver en betald prenumeration, såsom tvåfaktorsautentisering (2FA) via YubiKey, Duo eller organisationer för delning av lösenord inom familjen.


Eftersom Vaultwarden är skrivet i Rust drar det minimalt med systemresurser, vilket gör det perfekt för att köras som en LXC-container eller en liten virtuell maskin i Proxmox.

Förutsättningar för installation

Innan du börjar behöver du ha följande på plats för att få en fullgod upplevelse:

  1. En Proxmox-node: En installation av Proxmox VE med lediga resurser (minst 512MB RAM och 1 CPU-kärna).
  2. HTTPS-krav: Vaultwarden (och Bitwarden-klienterna) kräver HTTPS för att fungera. Du behöver därför en Reverse Proxy (t.ex. Nginx Proxy Manager, Traefik eller Caddy) och ett domännamn eller ett lokalt SSL-certifikat.
  3. Domännamn: För att enkelt nå valvet utanför hemmet och för att förenkla certifikathantering via Let's Encrypt.

Installation på Proxmox (LXC)

Det mest effektiva sättet att köra Vaultwarden på Proxmox är genom en LXC-container med Docker installerat, eller som en ren Debian-baserad LXC.

Steg 1: Skapa containern

Du kan använda ett färdigt skript för att snabba på processen.

Använd Proxmox VE Helper Scripts för att skapa en dedikerad Vaultwarden LXC. Det automatiserar installationen av beroenden och sätter upp tjänsten på bara några minuter.

Steg 2: Konfigurera HTTPS

När containern är uppe når du gränssnittet internt, men du kommer märka att du inte kan skapa ett konto eller logga in utan HTTPS.

  • Peka din Reverse Proxy mot containerns IP och port 80.
  • Aktivera ett SSL-certifikat via Let's Encrypt.
  • Nu kan du nå din Vaultwarden på https://valv.din-doman.se.

Ekosystemet: Appar och tillägg

En av de största fördelarna med Vaultwarden är att den är fullt kompatibel med alla officiella Bitwarden-applikationer. Du behöver alltså inte använda någon specialmjukvara på dina enheter.

Webbgränssnittet

Används främst för administration, import av lösenord från andra tjänster (som 1Password eller Google Chrome) och för att ställa in säkerhetsinställningar.

Webbläsartillägg

Detta är hjärtat i upplevelsen. Finns till Chrome, Firefox, Edge och Safari. Det känner av när du är på en inloggningssida och erbjuder att fylla i dina uppgifter automatiskt.

Mobilappar (iOS & Android)

Ladda ner Bitwarden-appen från App Store eller Google Play. I inställningarna väljer du "Self-hosted" och anger URL:en till din egen server. Mobilappen stöder biometrisk inloggning (FaceID/Fingeravtryck) och autofyll i appar.

Desktop-klient

För Windows, macOS och Linux finns en fristående app. Den är användbar om du vill ha snabb tillgång till dina säkra anteckningar eller filer utan att öppna webbläsaren.

Länkar till alla appar

  • Bitwarden Klienter

För- och nackdelar med self-hosting

Att drifta sin egen lösenordshanterare är ett stort steg mot digital suveränitet, men det kommer med ett ansvar.

Fördelar

  • Privatliv: Ingen tredjepart har tillgång till dina krypterade data, inte ens metadata om vilka tjänster du använder.
  • Kostnad: Du får "Enterprise-funktioner" helt gratis.
  • Säkerhet: Du kan gömma din Vaultwarden bakom ett VPN (t.ex. WireGuard) så att den inte ens är exponerad mot det öppna internet.

Nackdelar

  • Ansvar för backup: Om din Proxmox-server dör och du inte har backup, förlorar du alla dina lösenord. Detta är den största risken.
  • Underhåll: Du ansvarar själv för att uppdatera containern och se till att servern är säker.
  • Tillgänglighet: Om ditt hemmanätverk går ner kommer du inte åt dina lösenord från nya enheter om du inte har en offline-synk på mobilen.

Hur jag använder Vaultwarden

Jag kör min Vaultwarden som en LXC-container i Proxmox och tar dagliga backuper till en extern SSD via Proxmox Backup Server. För att öka säkerheten har jag stängt av nyregistrering av användare i miljövariablerna (SIGNUPS_ALLOWED=false) efter att jag skapat mitt konto.

Sammanfattning och nästa steg

Vaultwarden på Proxmox är en av de mest värdefulla tjänsterna du kan köra i ditt homelab. Det sparar tid, ökar säkerheten och ger en smidig upplevelse på alla dina enheter. Kom dock ihåg den gyllene regeln för self-hosting: Testa dina backuper! Ett lösenords-hanterare som inte går att återställa kan bli din värsta mardröm.

Har du redan tagit steget till att hosta dina egna lösenord, eller tvekar du på grund av säkerhetsansvaret? Skriv gärna en kommentar här nedan och dela med dig av dina tankar.

  • Vaultwarden Wiki – Officiell dokumentation
  • Bitwarden Klienter - Länkar till alla appar
  • Andra Proxmox-artiklar

M

Av: MCon

Nörd med inslag av IoT, 3D-print, filmer och saker som gör livet enklare

Guider
Proxmox
Säkerhet
2026-05-15 12:55

För dig som gillar att nörda ner sig i IoT, prylar och teknik. Vi sätter nyheter på det vi gillar och hoppas att även du uppskattar och läser våra artiklar.

Kategorier:


Adguard Home
Ai
Automation
Automatisering
Diy
Energi
Esp32
Esphome
Guider
Home Assistant
Homelab
Iot
Matter
Mesh
Nätverk
Pialert
Proxmox
Raspberry Pi
Röststyrning
Sensorer
Smarta Hem
Säkerhet
Teknik
Temperatur
Thread
Tips
Wifi
Z Wave
Zigbee
Zigbee2mqtt
Det smarta sovrummet: En guide till bättre sömn med IoT
GuiderIotZigbee
GuiderIotZigbee
Fjärråtkomst till Home Assistant: Tre vägar till ett smartare hem
GuiderHome AssistantIotSäkerhet
GuiderHome AssistantIotSäkerhet