🔐 Guía punk: Monta tu propio servidor de contraseñas seguro y autoalojado (Vaultwarden/Bitwarden)

⚡️ ¿Por qué montar tu propio gestor de contraseñas?

¿Cansado de no recordar la clave del WiFi, de compartir contraseñas por Telegram o de depender de servicios en la nube que pueden cambiar sus normas cuando menos te lo esperas? Con Vaultwarden (la versión ligera y open source de Bitwarden) puedes tener tu propio servidor de contraseñas en casa, accesible desde el móvil y el navegador, con backups automáticos y control total.

Ejemplo punk: “Tu robot punk guarda tus contraseñas mejor que tu memoria (y nunca olvida la de la WiFi)”.

Si aún no tienes Docker instalado, pásate antes por nuestra guía para instalar Docker sin miedo. Si ya lo tienes, sigue leyendo y en menos de 10 minutos tendrás tu bóveda lista.

1️⃣ Requisitos mínimos y recomendaciones

  • Un servidor casero, Raspberry Pi, NAS o VPS (con 512 MB de RAM te sobra).
  • Docker y Docker Compose instalados (guía aquí).
  • Opcional pero recomendable: dominio propio o DDNS para acceso desde fuera de casa.
  • Certificado SSL (Let’s Encrypt, Cloudflare Tunnel o self-signed para acceso local).

2️⃣ Instalación rápida con Docker Compose

Crea una carpeta vaultwarden y dentro pon este docker-compose.yml básico:

version: '3'

services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    volumes:
      - ./vw-data:/data/
    restart: always
    ports:
      - "8800:80"

volumes:
  vw-data:

Guarda y ejecuta:

docker compose up -d

Accede desde tu navegador a http://TU_IP_LOCAL:8800 y crea tu cuenta de administrador.
¿Prefieres Portainer? Mira la guía paso a paso aquí.

3️⃣ Acceso desde el móvil y el navegador

  • Instala la app oficial de Bitwarden en tu móvil o la extensión en tu navegador.
  • En la pantalla de login, pulsa “Self-hosted” e introduce la URL de tu servidor (por ejemplo, http://TU_IP_LOCAL:8800 o tu dominio si tienes uno).
  • Para acceso desde fuera de casa, configura el reenvío de puertos o usa un túnel seguro (Cloudflare Tunnel, Tailscale, etc). Si no sabes cómo, pásate por nuestra guía para exponer servicios al exterior que también sirve para Vaultwarden.
  • En iOS, asegúrate de dar permiso a la app para acceder a la red local si solo lo usas en casa (más info aquí).

¡Listo! Ya puedes sincronizar y gestionar tus contraseñas desde cualquier dispositivo.

4️⃣ Copias de seguridad automáticas y restauración

Tus contraseñas están en la carpeta vw-data (o data si lo cambiaste). Haz backup de esa carpeta, ¡es tu tesoro!

  • Crea un script para hacer backup diario de la carpeta vw-data:
#!/bin/bash
docker stop vaultwarden
tar -czvf /ruta/backups/vaultwarden-$(date +%F).tar.gz /ruta/vaultwarden/vw-data
docker start vaultwarden
# Borra backups de más de 30 días
find /ruta/backups/ -name "vaultwarden-*.tar.gz" -mtime +30 -delete
  • Puedes programarlo con cron para que se ejecute cada noche (tutorial aquí).
  • Si quieres máxima seguridad, cifra el backup antes de subirlo a la nube o guardarlo en otro disco.
  • ¿Quieres hacerlo aún más fácil? Mira nuestra guía de automatización de tareas con n8n y automatiza tus backups como un pro.

5️⃣ Consejos punk de seguridad

  • Activa 2FA en tu cuenta de administrador.
  • Usa HTTPS siempre que puedas, aunque sea con un certificado autofirmado si solo accedes desde casa (guía aquí).
  • No abras el puerto 80/8800 a internet sin protección: usa VPN, túneles o al menos una contraseña fuerte.
  • Haz backups regulares y prueba a restaurar de vez en cuando.
  • Actualiza Vaultwarden periódicamente: docker compose pull && docker compose up -d

6️⃣ Ejemplo punk de uso real

Tu robot punk guarda todas tus contraseñas, la clave del WiFi, la del banco y hasta la de la lavadora inteligente. Cuando necesitas una, abres la app de Bitwarden, te conectas a tu servidor casero y listo. Si cambias de móvil o PC, solo tienes que poner la URL de tu Vaultwarden y tu usuario, ¡y tienes el control total!

🎸 Resumen punk

Montar tu propio gestor de contraseñas con Vaultwarden es fácil, seguro y 100% DIY. Olvídate de perder claves o de depender de la nube. Tu robot punk las guarda todas, las respalda y te las sirve cuando quieras (¡y nunca olvida la del WiFi!).

¿Ya tienes tu servidor de contraseñas? ¿Algún truco punk para automatizar los backups o proteger tu bóveda? Cuéntanoslo en learningaiagents.net y sigue explorando el lado más seguro y divertido de la tecnología casera.

Recursos y enlaces útiles

Por ziru

El Diario IA
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.