Apps / Imágenes Docker
Vaultwarden en Docker.
Tu bóveda, tu servidor.
Vaultwarden es un servidor de gestión de contraseñas liviano y compatible con Bitwarden, escrito en Rust. Habla el API de Bitwarden, así que los clientes oficiales de escritorio, móvil, navegador y CLI se conectan directo, mientras corre con una fracción de los recursos del stack completo de Bitwarden.
docker pull ghcr.io/remarkablecloud/vaultwarden Build actual
1-r1
Updated Jan 1, 1970
Base
Vaultwarden oficial, anclada por digest
Qué trae
API compatible con Bitwarden, SQLite en un volumen /data, notas para cerrar registros
Licencia upstream
Vaultwarden: AGPL-3.0-only
Free to pull and run anywhere. Digest-pinned, updated deliberately; each build is recorded in the changelog.
La imagen
Qué agrega nuestra imagen.
Vaultwarden es un servidor de gestión de contraseñas liviano y compatible con Bitwarden, escrito en Rust. Habla el API de Bitwarden, así que los clientes oficiales de escritorio, móvil, navegador y CLI se conectan directo, mientras corre con una fracción de los recursos del stack completo
Base anclada por digest
para builds reproducibles y auditables.
Etiquetas de procedencia OCI
(título, descripción, vendor, fuente) para trazabilidad de cadena de suministro.
Healthcheck integrado
contra el endpoint `/alive` de Vaultwarden, así un orquestador solo enruta tráfico a una instancia lista. El tag `1-r1` sigue la línea 1.x de upstream y está anclado por digest al release 1.37.2. Las funciones de Vaultwarden no cambian.
¿Prefieres saltarte el compose? Despliega Vaultwarden a un clic en tu propio VPS: TLS, dominio y base de datos ya conectados.
Despliega Vaultwarden a un clicLa guía
Córrelo en producción.
Resumen de producción
Un solo contenedor en Rust con SQLite: la bóveda completa (base, adjuntos, llaves RSA) vive en el volumen /data. Los clientes oficiales de Bitwarden se conectan apuntando su URL de servidor a tu DOMAIN, que debe ser exacto porque WebAuthn y el 2FA van atados al origen. Crea tu cuenta y cierra los registros con SIGNUPS_ALLOWED=false; invita al resto. Respaldar /data es respaldar cada contraseña de tu vida: hazlo con disciplina. Para actualizar, cambia al tag nuevo y recrea.
La guía técnica completa (Compose, variables, hardening, respaldos y upgrades) está disponible en inglés: ver la guía completa.
Actualizaciones
Builds recientes.
1-r1
Sep 10, 2026Initial RemarkableCloud build of Vaultwarden. - **Upstream:** Vaultwarden 1.37.2 (Bitwarden-compatible server written in Rust; SQLite, no external database).
O sáltate la operación
Aloja Vaultwarden en tu propio VPS privado.
Un clic instala esta imagen exacta en un VPS que es solo tuyo, con asistente de dominio y TLS incluido. El mismo servidor corre tantas apps como quepan, sin cargo por app.
FAQ
Preguntas que nos hacen.
¿Qué clientes funcionan con Vaultwarden?
Los clientes oficiales de Bitwarden (escritorio, móvil, extensiones de navegador y CLI) se conectan a Vaultwarden, ya que implementa el API de Bitwarden. Apunta la URL de servidor del cliente a tu `DOMAIN`.
¿Necesito una base de datos externa?
No. Vaultwarden usa SQLite guardado en el volumen `/data`. No hay contenedor de base aparte.
¿Cómo evito que otros se registren?
Define `SIGNUPS_ALLOWED=false` después de crear tu cuenta. Agrega usuarios después con la función de invitaciones de Vaultwarden.
¿Por qué DOMAIN debe ser exacto?
WebAuthn y la autenticación de dos factores van atadas al origen exacto, y los enlaces de adjuntos, Send y correo se construyen desde `DOMAIN`. Un valor equivocado rompe esas funciones.
¿Dónde se guardan mis datos?
En el volumen `vw-data` en `/data`: la base SQLite, adjuntos, llaves RSA y configuración.
Your server runs. You sleep.
Fully managed hosting from people who have been doing this since 2001.