Runzos

VPS para Vaultwarden: onde hospedar e quanto custa de verdade

Vaultwarden é uma implementação alternativa e auto-hospedada da API dos clientes Bitwarden. Em uma VPS, você mantém o gerenciador de senhas sob seu controle e usa os apps oficiais compatíveis. Aqui você compara opções de VPS e entende o que a documentação oficial realmente exige para instalar, proteger e manter o serviço, sem inventar um requisito de hardware.

Segurança e privacidadeself-hosted

Qual porte de Vaultwarden você vai rodar?

leve— vCPU— RAM— discoo projeto oficial não publica mínimo de vCPU, RAM ou disco para uso pessoal; comece avaliando a quantidade de usuários, anexos e o tamanho dos dados persistentes
medio— vCPU— RAM— discoa documentação oficial não define uma faixa de VPS para equipes; dimensione após observar usuários, organizações, anexos, logs e estratégia de backup
pesado— vCPU— RAM— disconão há configuração oficial por volume ou número de usuários; antes de ampliar recursos, monitore o serviço e teste backup e restauração dos dados em /data

Vaultwarden não publica requisitos mínimos de vCPU, RAM ou disco, nem uma tabela por número de usuários. Por isso, os campos numéricos ficam em 0 em vez de receber números inventados. A documentação oficial mostra que os dados persistem no volume /data e recomenda backups regulares; anexos, organizações, número de usuários, logs e a retenção desses dados são os fatores que realmente precisam ser observados. Vaultwarden não precisa de GPU: ele é um serviço web de gerenciamento de senhas. GPU só faria sentido para outro componente independente que execute modelos locais de IA.

O que o Vaultwarden faz

Vaultwarden faz sentido quando você quer a experiência compatível com Bitwarden, mas prefere operar o servidor e os dados. A decisão não é só sobre instalar um contêiner: um gerenciador de senhas concentra credenciais críticas. Por isso, domínio correto, HTTPS, acesso administrativo restrito e uma rotina de backup recuperável têm mais impacto que escolher a VPS pelo menor preço anunciado.

A documentação oficial recomenda usar imagens de contêiner e informa que o web vault exige HTTPS e um contexto seguro para a Web Crypto API. O exemplo também preserva os dados em /data. Na prática, isso muda a operação: não trate o servidor como descartável, teste a restauração e atualize de forma planejada. Se não houver alguém para cuidar desses controles, backup e resposta a incidentes, um serviço gerenciado pode ser uma escolha mais segura do que uma VPS própria.

Como instalar

  1. Defina o domínio que os clientes usarão e escolha uma VPS Linux que permita manter Docker, atualizações e backups sob sua responsabilidade.
  2. Crie um diretório ou volume persistente para /data; ele guarda os dados que não podem ser perdidos ao recriar o contêiner.
  3. Siga o exemplo oficial de Docker Compose, configure a variável DOMAIN com a URL HTTPS e inicie a imagem vaultwarden/server.
  4. Publique o serviço atrás de um proxy reverso com HTTPS; o próprio projeto informa que o web vault exige contexto seguro para a Web Crypto API.
  5. Crie uma conta de teste, valide sincronização nos clientes, configure backup do volume e faça um teste de restauração antes de migrar credenciais importantes.

Perguntas frequentes

Qual é o requisito oficial de VPS para Vaultwarden?

Vaultwarden não publica mínimo oficial de vCPU, RAM ou disco, nem uma faixa por quantidade de usuários. A documentação orienta a instalação em contêiner e o uso de armazenamento persistente em /data. Dimensione com base em usuários, organizações, anexos, logs e no volume de dados que precisa manter e recuperar.

Vaultwarden precisa de GPU?

Não. Vaultwarden é um serviço web compatível com clientes Bitwarden e não usa GPU para guardar ou sincronizar senhas. Uma GPU seria exigência de outro serviço da infraestrutura, como um sistema que rode modelos locais de IA.

Posso abrir Vaultwarden sem HTTPS?

O projeto informa que o web vault exige HTTPS e um contexto seguro para usar a Web Crypto API. A recomendação oficial é configurar HTTPS e usar um proxy reverso. Não trate a exposição direta de uma porta HTTP como configuração final para um serviço que guarda credenciais.

Quando não vale hospedar Vaultwarden em VPS?

Não vale quando não existe responsável por atualizações, HTTPS, acesso administrativo, backup e teste de restauração. Também não é uma boa improvisação para guardar credenciais importantes se você ainda não definiu como proteger o servidor, recuperar dados e responder a um incidente.

Fontes

Relacionados