Häufige Fragen (FAQs)
Fragen zu Vaultwarden
Wie unterscheiden sich Vaultwarden und Bitwarden?
Vaultwarden ist eine inoffizielle, schlanke Server-Implementierung von Bitwarden in der Programmiersprache Rust. Es bietet die gleichen Funktionen wie Bitwarden und ist mit allen Bitwarden-Clients kompatibel, um Passwörter, Notizen und andere sensible Daten sicher zu speichern und zu teilen.
Wie kann ich Vaultwarden mit Bitwarden-Clients nutzen?
Die Bitwarden-Clients sind für alle gängigen Browser und Betriebssysteme verfügbar. Im Client kann die Web-Adresse Ihrer Vaultwarden-Instanz unter der Option "self-hosted" angegeben werden. Nach dem Speichern können Sie sich mit Ihrer E-Mail-Adresse und dem Masterpasswort anmelden. Die Passwörter werden regelmäßig im Hintergrund aktualisiert und sind auch offline verfügbar.
Wie erhalte ich Zugang zum Admin-Bereich der Instanz?
Standardmäßig haben Sie aus Sicherheitsgründen keinen Zugang zur Administrationsoberfläche von Vaultwarden. Der Zugang kann auf Anfrage über das Support-Formular freigeschaltet werden, allerdings mit der Einschränkung, dass die Mail-Server von server.camp nicht mehr für den Versand von Mails aus Ihrer Vaultwarden-Instanz genutzt werden können. In diesem Fall müssen Sie Ihre eigenen SMTP-Zugangsdaten in Vaultwarden hinterlegen.
Unterstützt Vaultwarden Zwei-Faktor-Authentifizierung (2FA)?
Ja, Sie können TOTP-Apps wie Google Authenticator oder Authy zur zusätzlichen Absicherung nutzen. Auch die Verwendung eines FIDO2-Passkeys als zweiten Faktor ist möglich.
Kann ich Passwörter mit einem Team oder Gästen teilen?
Ja, es können beliebig viele Organisationen erstellt und Personen eingeladen werden, um Passwörter zu teilen. Passwörter können auch über das "Vaultwarden Send"-Feature mit Gästen geteilt werden, wobei ein Freigabelink für einen bestimmten Zeitraum zur Verfügung steht.
Unterstützt Vaultwarden Single-Sign-On (SSO)?
Aufgrund seiner end-to-end-Verschlüsselungsarchitektur unterstützt Vaultwarden keine Authentifizierung über OpenID Connect, SAML oder Ähnliches, weshalb SSO technisch nicht möglich ist. Es wird jedoch an der Möglichkeit gearbeitet, SSO in Kombination mit einem Masterpasswort zu nutzen.
Kann ich ein eigenes Logo hinterlegen?
Sie können das Logo auf der Login-Seite von Vaultwarden durch ein eigenes ersetzen. Dazu muss im Kundenbereich der Link zum PNG-Logo eingefügt werden, das exakt 284x43 Pixel groß sein und idealerweise einen transparenten Hintergrund haben sollte.
Wie sicher sind meine Passwörter mit Vaultwarden?
Ihre Passwörter werden immer lokal im Browser oder Bitwarden-Client mit Ihrem Masterpasswort verschlüsselt. Ohne dieses Masterpasswort ist kein Zugriff auf die Daten möglich, und wir können bei Verlust nicht helfen. Der Quellcode von Vaultwarden ist öffentlich verfügbar und wird von Sicherheitsexperten und Institutionen wie dem BSI geprüft.
Kann ich von einem bestehenden Bitwarden / Vaultwarden zu server.camp migrieren?
Eine Migration ist problemlos möglich. Gerne unterstützen wir Sie dabei - wenden Sie sich hierfür an den Support.
Allgemeine technische Fragen
Wo liegen meine Daten?
Für die Bereitstellung unserer Dienste nutzen wir Private Cloud Server von Netcup in Nürnberg. Deine Daten werden täglich verschlüsselt an einen zweiten Standort in Falkenstein gesichert. Deine Daten liegen damit zu 100% in Deutschland. Uns ist wichtig, dass unser Dienst nicht nur vollständig DSGVO-konform erbracht wird, sondern darüber hinaus für dich auch transparent und verständlich ist. Falls du also Fragen dazu hast freuen wir uns auf eine Nachricht von dir.
Wie erfüllt server.camp die DSGVO?
Alle unsere Server befinden sich in Deutschland und werden entsprechend der strengen Datenschutzvorgaben der DSGVO betrieben. Grundsätzlich läuft die Kommunikation zwischen Systemen immer verschlüsselt (SSL/TLS). Wir nutzen Firewalls um verschiedene Netzbereiche voneinander zu trennen, spielen regelmäßig Updates ein und lassen unsere Maßnahmen von externen Dienstleistern überprüfen. Auf Anfrage kannst du jederzeit deine Daten exportieren oder löschen lassen.
Wie sichert ihr meine Daten?
Wir sichern jede Nacht alle Datenbanken und Dateien verschlüsselt auf ein externes Backup-System in Falkenstein. Die Backups werden bis zu sechs Monate lang aufbewahrt und können bei Bedarf wiederhergestellt werden.
Gibt es eine Mindestvertragslaufzeit oder automatische Verlängerung?
Der Vertrag für den Betrieb und Support läuft nach Ende der Testphase einen Monat. Er verlängert sich als Abo automatisch um einen weiteren Monat, wenn du nicht kündigst. Du kannst jederzeit zum Ende des aktuellen Vertragsmonats kündigen.
Welche Technologien nutzt ihr?
Auch bei der Wahl unserer eigenen Tools ist uns wichtig, zu 100% auf Open Source zu setzen. Für die Bereitstellung unseres Angebots nutzen wir Server mit Debian, die wir mit Ansible konfigurieren und auf denen wir ein sehr strikt konfiguriertes Docker als Virtualisierungslösung nutzen. Auch die Einrichtung neuer Instanzen unserer Produkte geschieht mit Ansible. Zum Monitoring nutzen wir Zabbix und Grafana, für unseren Support Zammad und als Firewall pfSense.
💡 Viele weitere häufig gestellte Fragen zu unseren Produkten, zu Themen wie Open-Source, digitale Souveränität, Datenschutz und server.camp allgemein findest du hier.