Cómo instalar Passbolt en Docker- Gestor de contraseñas en equipo en Docker
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Passbolt: Gestor de contraseñas open source para equipos en Docker
Almacena, comparte y gestiona contraseñas en equipo de forma segura. Encriptación E2E, auditoría completa, permisos granulares y cumplimiento de normativas.
¿Qué es Passbolt?
Passbolt es un gestor de contraseñas open source construido específicamente para equipos de trabajo. A diferencia de gestores personales como Bitwarden o 1Password, Passbolt está diseñado desde cero para colaboración en equipo con auditoría completa, permisos granulares y cumplimiento normativo.
Cada contraseña se encripta end-to-end usando GPG, lo que significa que ni siquiera los administradores del servidor pueden acceder a las contraseñas sin el acuerdo del propietario. Cada acción (visualización, descarga, cambio) queda registrada en una auditoría inmutable. Es ideal para departamentos de IT, equipos de DevOps, agencias de seguridad y cualquier organización que necesite gestión de credenciales con responsabilidad absoluta.
Características principales
Encriptación E2E con GPG
Cada contraseña encriptada con GPG. Solo el propietario puede desencriptar sin compartir claves privadas.
Auditoría completa
Cada visualización, descarga o cambio queda registrado con timestamp y usuario responsable.
Permisos granulares
Control por carpeta y contraseña: ver, editar, crear, eliminar con niveles admin, owner, manager, member, guest.
Grupos de usuarios
Organiza usuarios en grupos para gestión simplificada de permisos a escala.
Actividad en tiempo real
Panel de control que muestra quién está accediendo a qué contraseña en cada momento.
API REST completa
API documentada para automatización e integración con sistemas existentes.
Extensión de navegador
Navegación segura con autofill de contraseñas y generador de contraseñas aleatorias.
RBAC (Role-Based Access Control)
Roles: administrador, gestor de usuarios, usuario normal con permisos específicos.
Integración LDAP/SAML
Sincronización con Active Directory, Azure AD u otros proveedores SSO.
Compartir seguro
Comparte contraseñas temporalmente sin revelación de valores, solo acceso temporal.
Recuperación de cuenta
Flujo de recuperación seguro si olvidas tu contraseña principal.
Cumplimiento normativo
GDPR, SOC 2, ISO 27001, PCI-DSS, HIPAA ready con auditoría completa.
Requisitos del sistema
- Docker y Docker Compose instalados
- 2 GB de RAM mínimo (4 GB recomendado)
- 10-20 GB de espacio en disco para la base de datos
- Servidor SMTP funcional para notificaciones por email
- Servicio NTP sincronizado (importante para GPG y autenticación)
- Dominio o IP pública con HTTPS (certificado SSL válido)
Instalación paso a paso
Paso 1: Descargar docker-compose.yaml verificado
Paso 2: Configurar variables de entorno
Edita el archivo docker-compose-ce.yaml y configura las siguientes variables:
latest a una versión específica en la imagen de Passbolt. Consulta los tags disponibles.
Paso 3: Iniciar contenedores
Paso 4: Crear primer usuario administrador
Esto generará un enlace de configuración inicial que debes abrir en el navegador.
Paso 5: Acceder a Passbolt
Abre https://passbolt.tudominio.com en tu navegador y completa el setup.
Docker Compose completo (referencia)
El archivo docker-compose-ce.yaml oficial incluye dos contenedores: Passbolt (app) y MariaDB (base de datos):
Configurar HTTPS (Let's Encrypt con Traefik)
Passbolt requiere HTTPS obligatoriamente. La forma más sencilla es usar Traefik con Let's Encrypt:
Configuración SMTP por proveedor
Gmail
Office 365
SendGrid
Configuración inicial en el panel
- Crear primer usuario: El primer usuario creado vía CLI es automáticamente administrador
- Invitar usuarios: Ve a Administration → Users y envía invitaciones por email
- Crear grupos: Administration → Groups para organizar usuarios
- Importar contraseñas: Administration → Data Transfer para importar desde CSV o KeePass
- Configurar LDAP (opcional): Administration → LDAP Configuration para SSO
Gestión y mantenimiento
Ver logs
Crear usuario adicional
Reiniciar
Detener
Actualizar Passbolt
Casos de uso
- Departamentos de IT: Gestión centralizada de credenciales para administradores y técnicos
- Equipos DevOps: Compartir claves API, tokens, certificados con auditoría completa
- Agencias de seguridad: Gestión de credenciales de clientes con segregación de datos
- Empresas con cumplimiento regulatorio: GDPR, HIPAA, PCI-DSS, SOC 2, ISO 27001
- Startups y pymes: Alternativa a servicios caros como 1Password Business
- Educación: Gestión de credenciales para laboratorios y proyectos colaborativos
- Hospitales y sanidad: Gestión segura de credenciales con auditoría médica-legal
Referencias oficiales
Apoya el canal GENBYTE
Suscríbete al canal de YouTube Suscríbete a la newsletter semanal Invítame a un Ko-fi genbyte@proton.me- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
Comentarios
Publicar un comentario