RemarkableCloud

Apps / Imágenes Docker

Vaultwarden en Docker.
Tu bóveda, tu servidor.

Vaultwarden es un servidor de gestión de contraseñas liviano y compatible con Bitwarden, escrito en Rust. Habla el API de Bitwarden, así que los clientes oficiales de escritorio, móvil, navegador y CLI se conectan directo, mientras corre con una fracción de los recursos del stack completo de Bitwarden.

docker pull ghcr.io/remarkablecloud/vaultwarden

Build actual

1-r1

Updated Jan 1, 1970

Base

Vaultwarden oficial, anclada por digest

Qué trae

API compatible con Bitwarden, SQLite en un volumen /data, notas para cerrar registros

Licencia upstream

Vaultwarden: AGPL-3.0-only

Free to pull and run anywhere. Digest-pinned, updated deliberately; each build is recorded in the changelog.

La imagen

Qué agrega nuestra imagen.

Vaultwarden es un servidor de gestión de contraseñas liviano y compatible con Bitwarden, escrito en Rust. Habla el API de Bitwarden, así que los clientes oficiales de escritorio, móvil, navegador y CLI se conectan directo, mientras corre con una fracción de los recursos del stack completo

Base anclada por digest

para builds reproducibles y auditables.

Etiquetas de procedencia OCI

(título, descripción, vendor, fuente) para trazabilidad de cadena de suministro.

Healthcheck integrado

contra el endpoint `/alive` de Vaultwarden, así un orquestador solo enruta tráfico a una instancia lista. El tag `1-r1` sigue la línea 1.x de upstream y está anclado por digest al release 1.37.2. Las funciones de Vaultwarden no cambian.

¿Prefieres saltarte el compose? Despliega Vaultwarden a un clic en tu propio VPS: TLS, dominio y base de datos ya conectados.

Despliega Vaultwarden a un clic

La guía

Córrelo en producción.

Resumen de producción

Un solo contenedor en Rust con SQLite: la bóveda completa (base, adjuntos, llaves RSA) vive en el volumen /data. Los clientes oficiales de Bitwarden se conectan apuntando su URL de servidor a tu DOMAIN, que debe ser exacto porque WebAuthn y el 2FA van atados al origen. Crea tu cuenta y cierra los registros con SIGNUPS_ALLOWED=false; invita al resto. Respaldar /data es respaldar cada contraseña de tu vida: hazlo con disciplina. Para actualizar, cambia al tag nuevo y recrea.

La guía técnica completa (Compose, variables, hardening, respaldos y upgrades) está disponible en inglés: ver la guía completa.

Actualizaciones

Builds recientes.

1-r1

Sep 10, 2026

Initial RemarkableCloud build of Vaultwarden. - **Upstream:** Vaultwarden 1.37.2 (Bitwarden-compatible server written in Rust; SQLite, no external database).

O sáltate la operación

Aloja Vaultwarden en tu propio VPS privado.

Un clic instala esta imagen exacta en un VPS que es solo tuyo, con asistente de dominio y TLS incluido. El mismo servidor corre tantas apps como quepan, sin cargo por app.

FAQ

Preguntas que nos hacen.

¿Qué clientes funcionan con Vaultwarden?

Los clientes oficiales de Bitwarden (escritorio, móvil, extensiones de navegador y CLI) se conectan a Vaultwarden, ya que implementa el API de Bitwarden. Apunta la URL de servidor del cliente a tu `DOMAIN`.

¿Necesito una base de datos externa?

No. Vaultwarden usa SQLite guardado en el volumen `/data`. No hay contenedor de base aparte.

¿Cómo evito que otros se registren?

Define `SIGNUPS_ALLOWED=false` después de crear tu cuenta. Agrega usuarios después con la función de invitaciones de Vaultwarden.

¿Por qué DOMAIN debe ser exacto?

WebAuthn y la autenticación de dos factores van atadas al origen exacto, y los enlaces de adjuntos, Send y correo se construyen desde `DOMAIN`. Un valor equivocado rompe esas funciones.

¿Dónde se guardan mis datos?

En el volumen `vw-data` en `/data`: la base SQLite, adjuntos, llaves RSA y configuración.

Your server runs. You sleep.

Fully managed hosting from people who have been doing this since 2001.