Saltar al contenido
Infrastructure 2026-09-06 14 min de lectura

Cómo instalar Vaultwarden en un VPS

Vaultwarden es una implementación ligera y compatible de la API de Bitwarden que puedes auto-alojar en tu VPS. Te permite usar todos los clientes oficiales de Bitwarden —extensiones de navegador, apps móviles, cliente de escritorio— contra tu propio servidor.

Cómo instalar Vaultwarden en un VPS
#Vaultwarden#Bitwarden#contraseñas#VPS#Docker#seguridad
T
Equipo Terranode
Editorial

Requisitos

Un VPS con Ubuntu 22.04, Docker instalado y un dominio o subdominio apuntando al servidor. Bitwarden exige HTTPS para funcionar: sin SSL los clientes oficiales rechazan la conexión.

bash
curl -fsSL https://get.docker.com | sudo bash
sudo usermod -aG docker $USER

Preparar el directorio de datos

bash
mkdir -p ~/vaultwarden/data
cd ~/vaultwarden

Lanzar el contenedor

bash
docker run -d \
  --name vaultwarden \
  --restart unless-stopped \
  -e WEBSOCKET_ENABLED=true \
  -e SIGNUPS_ALLOWED=true \
  -v $(pwd)/data:/data \
  -p 3012:3012 \
  -p 8080:80 \
  vaultwarden/server:latest

Verifica que el contenedor corre:

bash
docker ps
docker logs vaultwarden

Una vez creada tu cuenta, desactiva los registros abiertos cambiando SIGNUPS_ALLOWED=false y recreando el contenedor (o usando docker compose).

Archivo docker-compose.yml (recomendado)

Para facilitar el mantenimiento, usa Docker Compose:

yaml
services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: unless-stopped
    environment:
      WEBSOCKET_ENABLED: "true"
      SIGNUPS_ALLOWED: "true"
      DOMAIN: "https://vault.tudominio.com"
      ADMIN_TOKEN: "genera_un_token_largo_y_aleatorio"
    volumes:
      - ./data:/data
    ports:
      - "8080:80"
      - "3012:3012"

Genera un token de administración seguro:

bash
openssl rand -base64 48

Configurar Nginx con SSL

bash
sudo apt install -y nginx certbot python3-certbot-nginx

Crea /etc/nginx/sites-available/vaultwarden:

nginx
server {
    listen 80;
    server_name vault.tudominio.com;

    location / {
        proxy_pass http://127.0.0.1:8080;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    location /notifications/hub {
        proxy_pass http://127.0.0.1:3012;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
    }
}
bash
sudo ln -s /etc/nginx/sites-available/vaultwarden /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx
sudo certbot --nginx -d vault.tudominio.com

Crear la primera cuenta

Abre https://vault.tudominio.com en el navegador. Crea tu cuenta con un correo y una contraseña maestra fuerte (mínimo 12 caracteres, usa el generador integrado para el resto de tus contraseñas). Esta contraseña maestra es la única que debes memorizar.

Después de crear tu cuenta, deshabilita los registros abiertos:

bash
# En docker-compose.yml cambia:
#   SIGNUPS_ALLOWED: "false"
# Luego:
docker compose up -d

Panel de administración

Accede a https://vault.tudominio.com/admin con el token definido en ADMIN_TOKEN. Desde ahí puedes gestionar usuarios, ver estadísticas y configurar notificaciones de correo.

Para enviar correos (reset de contraseña, verificación), configura SMTP en el panel de administración o en las variables de entorno del contenedor.

Backup automático

Crea /usr/local/bin/vaultwarden-backup.sh:

bash
#!/bin/bash
DATE=$(date +%Y%m%d_%H%M)
DEST=/backups/vaultwarden

mkdir -p $DEST
docker stop vaultwarden
tar czf $DEST/vaultwarden_$DATE.tar.gz ~/vaultwarden/data
docker start vaultwarden
find $DEST -name "*.tar.gz" -mtime +14 -delete
bash
chmod +x /usr/local/bin/vaultwarden-backup.sh
echo "0 3 * * * root /usr/local/bin/vaultwarden-backup.sh" | sudo tee /etc/cron.d/vaultwarden-backup

Conectar los clientes oficiales

En cada dispositivo:

  1. 1 Extensión de Chrome/Firefox: menú → Configuración → URL de servidor → introduce https://vault.tudominio.com.
  2. 2 App móvil: Ajustes → Servidor → URL personalizada.
  3. 3 Cliente de escritorio: Ajustes de la cuenta → Servidor → personalizar.

Inicia sesión con tu correo y contraseña maestra. La vault sincroniza en segundos.

Vaultwarden ofrece un gestor de contraseñas de nivel profesional en menos de 30 MB de RAM. La única complejidad real es el HTTPS obligatorio, que Certbot resuelve en minutos. El backup del directorio /data es suficiente para recuperar todo ante cualquier fallo.

Terranode ofrece VPS desde $6/mes en Ecuador, ideales para alojar Vaultwarden junto a otros servicios self-hosted sin que ninguno compita seriamente por recursos.

¿Listo para llevar tu sitio al siguiente nivel?

Hosting con LiteSpeed, NVMe y soporte 24/7 desde $3/mes.

Ver planes de hosting

Preguntas frecuentes