Vaultwarden 구축하기

[Vaultwarden 구축하기 1부] bitwardend이란?

작성자 정보

  • Keiminem 작성
  • 작성일

컨텐츠 정보

  • 58 조회

본문

오랜만에 가이드를 작성해봅니다.
여러분 모두 알고계시겠지만 좀더 정확한 가이드를 전달해보고자 작성합니다.
 
vaultwarden도 그동안 계속해서 업데이트를 거쳐왔고 이제는 사실상 SSL을 강제하는 수순을 밟고있기때문에
리버스프록시를 이용해서 vaultwarden 서버에 연결을 한다고 하더라도 
vaultwarden 자체에서 SSL을 지원하지 않는다면 문제가 되는 부분이 발생하기 시작했습니다.
 
그래서 이번 가이드에서는 SSL을 설정을 포함하여 가이드를 진행해볼까합니다.
 
아직 패스워드 관리자를 사용하고 계시지 않은 분들을 위해 대략적인 개요와 함께 시작하고자 합니다.
 
그럼 시작합니다.
===========
 
bitwarden이란?
 

 
장점

오픈 소스: Bitwarden은 오픈 소스 소프트웨어로, 누구나 코드를 검토하고 보안성을 확인할 수 있습니다.
다양한 플랫폼 지원: Windows, macOS, Linux, iOS, Android뿐만 아니라 웹 브라우저 확장 프로그램도 제공합니다.
저렴한 가격: 무료 버전도 기능이 풍부하며, 프리미엄 버전은 매우 저렴한 가격에 제공됩니다.
보안: 강력한 암호화 기술(AES-256 bit)을 사용하여 데이터를 보호합니다.
동기화: 모든 장치에서 비밀번호를 동기화할 수 있습니다.
다중 인증: 2단계 인증(2FA)을 지원하여 추가적인 보안 계층을 제공합니다.
자체 호스팅 가능: 원하는 경우 자체 서버에 Bitwarden을 호스팅할 수 있어 데이터 제어가 용이합니다.
사용자 친화적: 인터페이스가 직관적이고 사용하기 쉽습니다.
가족 및 팀 기능: 가족 또는 팀을 위한 플랜이 있어 비밀번호를 안전하게 공유할 수 있습니다.
단점

사용자 인터페이스: 일부 사용자들은 인터페이스가 다른 비밀번호 관리자에 비해 다소 직관적이지 않다고 느낄 수 있습니다.
서버 의존성: 클라우드 기반 동기화 기능을 사용하려면 Bitwarden 서버에 의존해야 합니다.
프리미엄 기능 제한: 일부 고급 기능(예: TOTP 생성기, 보안 보고서 등)은 프리미엄 구독자에게만 제공됩니다.
초기 설정 복잡성: 자체 호스팅을 선택할 경우 초기 설정이 다소 복잡할 수 있습니다.
오픈 소스 보안: 오픈 소스인 만큼, 코드가 공개되어 있어 잠재적으로 악의적인 사용자가 취약점을 찾을 가능성이 있습니다. 하지만 이는 커뮤니티와 보안 전문가들이 지속적으로 검토하여 보완하고 있습니다.
Bitwarden은 강력한 보안성과 다양한 기능을 제공하는 비밀번호 관리자입니다. 특히 오픈 소스와 저렴한 가격 덕분에 많은 사용자들에게 인기를 끌고 있습니다. 다만, 사용자 인터페이스나 일부 프리미엄 기능의 제한 등은 고려할 점입니다.
 
그렇지만 우리는 서버를 가지고 노는 사람들이니 직접 구축해서 사용하는게 좋겠죠?
 
이걸 가능하게 하는게 Vaultwarden 프로젝트이고 이를 통해서 Bitwarden의 프리미엄 기능의 제한을 해제하고 자유롭게 사용할 수 있게 됩니다. 물론 자체호스팅 하는 만큼 내 데이터가 bitwarden의 클라우드서버로 이동되는 일도 없으니 한층 더 보안을 유지할 수 있게 됩니다.
 
 
1부는 간략한 소개로 마무리하도록 하고,
2부에서는 패스워드매니저를 써야 하는 이유에 대해서 알아보도록 하겠습니다.

관련자료

댓글 0
등록된 댓글이 없습니다.
Member Rank