Requisitos
Un VPS con Ubuntu 22.04, Docker instalado y un dominio o subdominio apuntando al servidor. Bitwarden exige HTTPS para funcionar: sin SSL los clientes oficiales rechazan la conexión.
curl -fsSL https://get.docker.com | sudo bash
sudo usermod -aG docker $USER Preparar el directorio de datos
mkdir -p ~/vaultwarden/data
cd ~/vaultwarden Lanzar el contenedor
docker run -d \
--name vaultwarden \
--restart unless-stopped \
-e WEBSOCKET_ENABLED=true \
-e SIGNUPS_ALLOWED=true \
-v $(pwd)/data:/data \
-p 3012:3012 \
-p 8080:80 \
vaultwarden/server:latest Verifica que el contenedor corre:
docker ps
docker logs vaultwarden Una vez creada tu cuenta, desactiva los registros abiertos cambiando SIGNUPS_ALLOWED=false y recreando el contenedor (o usando docker compose).
Archivo docker-compose.yml (recomendado)
Para facilitar el mantenimiento, usa Docker Compose:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
WEBSOCKET_ENABLED: "true"
SIGNUPS_ALLOWED: "true"
DOMAIN: "https://vault.tudominio.com"
ADMIN_TOKEN: "genera_un_token_largo_y_aleatorio"
volumes:
- ./data:/data
ports:
- "8080:80"
- "3012:3012" Genera un token de administración seguro:
openssl rand -base64 48 Configurar Nginx con SSL
sudo apt install -y nginx certbot python3-certbot-nginx Crea /etc/nginx/sites-available/vaultwarden:
server {
listen 80;
server_name vault.tudominio.com;
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
location /notifications/hub {
proxy_pass http://127.0.0.1:3012;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
}
} sudo ln -s /etc/nginx/sites-available/vaultwarden /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx
sudo certbot --nginx -d vault.tudominio.com Crear la primera cuenta
Abre https://vault.tudominio.com en el navegador. Crea tu cuenta con un correo y una contraseña maestra fuerte (mínimo 12 caracteres, usa el generador integrado para el resto de tus contraseñas). Esta contraseña maestra es la única que debes memorizar.
Después de crear tu cuenta, deshabilita los registros abiertos:
# En docker-compose.yml cambia:
# SIGNUPS_ALLOWED: "false"
# Luego:
docker compose up -d Panel de administración
Accede a https://vault.tudominio.com/admin con el token definido en ADMIN_TOKEN. Desde ahí puedes gestionar usuarios, ver estadísticas y configurar notificaciones de correo.
Para enviar correos (reset de contraseña, verificación), configura SMTP en el panel de administración o en las variables de entorno del contenedor.
Backup automático
Crea /usr/local/bin/vaultwarden-backup.sh:
#!/bin/bash
DATE=$(date +%Y%m%d_%H%M)
DEST=/backups/vaultwarden
mkdir -p $DEST
docker stop vaultwarden
tar czf $DEST/vaultwarden_$DATE.tar.gz ~/vaultwarden/data
docker start vaultwarden
find $DEST -name "*.tar.gz" -mtime +14 -delete chmod +x /usr/local/bin/vaultwarden-backup.sh
echo "0 3 * * * root /usr/local/bin/vaultwarden-backup.sh" | sudo tee /etc/cron.d/vaultwarden-backup Conectar los clientes oficiales
En cada dispositivo:
- 1 Extensión de Chrome/Firefox: menú → Configuración → URL de servidor → introduce
https://vault.tudominio.com. - 2 App móvil: Ajustes → Servidor → URL personalizada.
- 3 Cliente de escritorio: Ajustes de la cuenta → Servidor → personalizar.
Inicia sesión con tu correo y contraseña maestra. La vault sincroniza en segundos.
Vaultwarden ofrece un gestor de contraseñas de nivel profesional en menos de 30 MB de RAM. La única complejidad real es el HTTPS obligatorio, que Certbot resuelve en minutos. El backup del directorio /data es suficiente para recuperar todo ante cualquier fallo.
Terranode ofrece VPS desde $6/mes en Ecuador, ideales para alojar Vaultwarden junto a otros servicios self-hosted sin que ninguno compita seriamente por recursos.
Hosting con LiteSpeed, NVMe y soporte 24/7 desde $3/mes.