Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Self-Hosted Şifre Yöneticisi Seçimi: Vaultwarden, Bitwarden, Passbolt ve Psono

Vaultwarden, Bitwarden, Passbolt ve Psono seçeneklerini özellik listesiyle değil; veri sahipliği, kaynak tüketimi, güvenlik, yedekleme, güncelleme ve işletme maliyetiyle karşılaştıran kapsamlı rehber.

Self-Hosted Şifre Yöneticisi Seçimi: Vaultwarden, Bitwarden, Passbolt ve Psono
Kısa karar

Tek bir araç her kuruluş için doğru değildir. Kimlik bilgileri, ekip kasaları ve mfa kurtarma verileri kritik olduğundan seçim, ekran görüntüsüne veya popülerliğe göre değil; kurtarma hedefi, yetki modeli ve ekip kapasitesine göre yapılmalıdır.

Bu rehberde

  1. Karar matrisi
  2. Seçeneklerin teknik profili
  3. Self-Hosted Şifre Yöneticisi Seçimi: Vaultwarden, Bitwarden, Passbolt ve Psono için üretim mimarisi
  4. Kapasiteyi tahminle değil ölçümle belirleyin
  5. Kimlik, ağ ve sır yönetimi
  6. Yedekleme ve geri dönüşün gerçek kapsamı
  7. Pilot, veri taşıma ve kesinti planı
  8. Doğrulama komutları
  9. Sık sorulan sorular

Karar matrisi

Seçeneklerin teknik profiliKapasite planıGüvenlik kontrolüYedekleme ve geri dönüş
Vaultwardenhafif ve hızlı başlangıçMFA · TLS · least privilegeDB · files · secrets · restore test
Bitwardenkurumsal süreç ve yetkiMFA · TLS · least privilegeDB · files · secrets · restore test
Passboltentegrasyon ağırlıklı ekipMFA · TLS · least privilegeDB · files · secrets · restore test
Psonoölçek ve özel gereksinimMFA · TLS · least privilegeDB · files · secrets · restore test

Seçeneklerin teknik profili

Vaultwarden

hafif ve hızlı başlangıç

Vaultwarden için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Bitwarden

kurumsal süreç ve yetki

Bitwarden için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Passbolt

entegrasyon ağırlıklı ekip

Passbolt için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Psono

ölçek ve özel gereksinim

Psono için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Self-Hosted Şifre Yöneticisi Seçimi: Vaultwarden, Bitwarden, Passbolt ve Psono için üretim mimarisi

Ters proxy yalnızca 80/443 portlarını yayımlamalı; uygulama, veritabanı ve kuyruk servisleri özel Docker ağı veya ayrı VLAN üzerinde kalmalıdır. TLS sonlandırma, güvenlik başlıkları, hız sınırlama ve gerçek istemci IP aktarımı test edilmelidir. Vaultwarden, Bitwarden, Passbolt ve Psono aynı iş yükünü çözse bile bileşen sayısı ve hata yüzeyi farklıdır.

Kapasiteyi tahminle değil ölçümle belirleyin

Başlangıç boyutu kullanıcı sayısından fazlasına bağlıdır: eş zamanlı oturum, kimlik bilgileri, ekip kasaları ve MFA kurtarma verileri, arka plan işi, indeksleme ve saklama süresi CPU, RAM ve NVMe ihtiyacını değiştirir. Pilot sırasında p95 yanıt süresi, RAM tepe değeri, disk IOPS ve günlük veri artışı ölçülmeli; en az yüzde 30 büyüme payı bırakılmalıdır.

Kimlik, ağ ve sır yönetimi

Yönetici hesabında MFA, ayrı acil durum hesabı ve mümkünse SSO uygulanmalıdır. Varsayılan parolalar, örnek anahtarlar ve geniş yetkili API tokenları kaldırılmalı; sırlar depo dışında tutulmalıdır. Yönetim arayüzü IP/VPN kısıtıyla korunmalı, denetim günlükleri farklı bir hedefe gönderilmelidir.

Yedekleme ve geri dönüşün gerçek kapsamı

Yalnızca veritabanı dökümü yeterli değildir. Kimlik bilgileri, ekip kasaları ve mfa kurtarma verileri, uygulama yapılandırması, şifreleme anahtarları, yüklenen dosyalar ve sürüm bilgisi aynı geri dönüş planında bulunmalıdır. 3-2-1 yaklaşımı, şifreli uzak kopya ve düzenli izole geri yükleme testi kullanılmalıdır.

Pilot, veri taşıma ve kesinti planı

Önce temsilî kullanıcılarla pilot kurun; SSO, e-posta, webhook, mobil istemci ve dışa aktarma yollarını doğrulayın. Geçiş öncesi değişiklik dondurma saati, son senkronizasyon, DNS TTL düşürme, kabul testi ve geri dönüş eşiği yazılı olmalıdır. Lisans ve eklenti kapsamını üretime geçmeden resmî belgede tekrar kontrol edin.

Doğrulama komutları

Doğrulama komutları 1
docker ps --format "table {{.Names}}\t{{.Status}}"
Doğrulama komutları 2
curl -fsS https://vault.example.com/alive
Doğrulama komutları 3
docker logs --tail 100 password-manager
Doğrulama komutları 4
openssl s_client -connect vault.example.com:443 -servername vault.example.com </dev/null

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Hangisini seçmeliyim?

Küçük bir pilotta Vaultwarden, Bitwarden, Passbolt ve Psono seçeneklerini kendi kimlik, entegrasyon, yedek ve raporlama gereksinimlerinizle puanlayın.

Minimum sunucu kaynağı nedir?

Sabit bir sayı güvenilir değildir; üretici alt sınırı yalnızca başlangıçtır. Pilot ölçümlerine ve büyüme payına göre boyutlandırın.

Docker üretim için uygun mu?

Sürüm sabitleme, kalıcı volume, sağlık kontrolü, günlük toplama, yedek ve kontrollü güncelleme varsa uygundur.

Güncelleme nasıl yapılmalı?

Sürüm notunu okuyun, yedeği doğrulayın, staging ortamında deneyin ve önceki imaja dönüş yolunu koruyun.

Yedek aldığımı nasıl kanıtlarım?

Ayrı bir hedefe geri yükleyip oturum açın, kayıt sayısını ve örnek dosyaların bütünlüğünü kontrol edin.

VPS mi fiziksel sunucu mu?

Orta ölçekli başlangıçlarda NVMe VPS pratiktir; yüksek IOPS, büyük depolama veya GPU gereksinimi fiziksel/GPU sunucuyu öne çıkarabilir.

Kurulumunuzu birlikte boyutlandıralım

Kullanıcı, veri büyümesi, yedek hedefi ve beklenen eş zamanlı yükü iletin; uygun kaynak ve mimariyi netleştirelim.

VPS seçeneklerini inceleyin Kurulumunuzu birlikte boyutlandıralım
Top