Vaultwarden

Vaultwarden stellt die zentrale Passwortverwaltung der Plattform bereit.

Der Dienst ermöglicht die sichere Speicherung und Synchronisation von Passwörtern, Passkeys, Notizen und weiteren sensiblen Informationen.

Zweck

  • Zentrale Passwortverwaltung

  • Passwort-Synchronisation über mehrere Geräte

  • Passkey-Unterstützung

  • Sichere Speicherung sensibler Daten

  • Self-Hosted Alternative zu Bitwarden

Architektur

Client
    |
    v
Vaultwarden
    |
    v
PostgreSQL

Infrastruktur

Typ

Produktiver Dienst

Standort

tamay-cloud

Betrieb

Kubernetes

GitOps

Ja

Datenbank

CloudNativePG

Datenhaltung

Persistente Daten werden in PostgreSQL gespeichert.

Gespeichert werden:

  • Benutzerkonten

  • Passwörter

  • Passkeys

  • Organisationen

  • Anhänge

  • Notizen

Backup

Die Sicherung erfolgt über:

  • CloudNativePG Backups

  • Velero

Backup-Ziel:

  • Hetzner Object Storage

Sicherheit

  • TLS für alle öffentlichen Zugriffe

  • Secrets über SOPS

  • GitOps-basiertes Deployment

  • Keine Speicherung von Geheimnissen im Repository

Verfügbarkeit

Der Dienst zählt zu den kritischen Anwendungen der Plattform.

Ein Verlust der Datenbank würde den Zugriff auf gespeicherte Zugangsdaten verhindern.

Betrieb

Deployment erfolgt vollständig über GitOps.

Weitere Informationen:

Wiederherstellung

Im Fehlerfall:

  1. PostgreSQL wiederherstellen

  2. Vaultwarden Deployment bereitstellen

  3. Funktionalität prüfen

Verwandte Dokumente