Cómo instalar Lockstep en Docker - Gestor compartido de contraseñas y secretos autohospedado en Docker
Lockstep: Gestor ligero de contraseñas compartidas autohospedado en Docker para equipos
Bóveda de secretos compartidos para equipos. Multi-usuario. Autenticación segura. Almacenamiento persistente. JSON config. Responsive. Ultra-ligero. Docker. Go open source.
¿Qué es Lockstep?
Lockstep es una herramienta minimalista y ligera para gestionar contraseñas y secretos compartidos entre equipos de forma segura, diseñada para homelab y DevOps que necesitan una solución simple sin la complejidad de un password manager completo. A diferencia de Vaultwarden (que es un password manager completo), Lockstep es específicamente para secretos compartidos a nivel equipo.
Propuesta clave: Bóveda centralizada de secretos. Multi-usuario con control de acceso. Configuración basada en JSON para fácil setup. Almacenamiento persistente en archivo. Ultra-ligero (escritura en Go). Respuesta rápida. Auditoría básica. Interfaz web simple. Perfect para equipos pequeños/medianos. No requiere BD compleja.
Características principales: Almacenamiento de secretos compartidos (contraseñas, API keys, tokens, etc). Multi-usuario con roles (admin, miembro). Auditoría básica (quién accedió qué, cuándo). Autenticación segura (hash contraseñas). Almacenamiento persistente JSON. Interfaz web responsive (desktop, tablet, móvil). Dark mode. Healthcheck integrado. Docker one-liner deployment. Soporte WebSocket para HTTPS. Configuración vía archivo PSC_SETTINGS_FILE. Escalable (adiciona usuarios editando JSON). Acceso control granular. Generador de contraseñas básico. Fast search. Go binary (ligero, rápido). Open source. Sin dependencias externas complejas.
Características principales
Bóveda de secretos compartidos
Contraseñas, API keys, tokens, credenciales. Centralizado.
Multi-usuario con roles
Admin, miembros. Control acceso granular.
Auditoría básica
Quién accedió qué secreto, cuándo. Trazabilidad.
Almacenamiento persistente
JSON archivo. Simple. Backup fácil.
Interfaz web responsive
Desktop, tablet, móvil. Dark mode. UI moderna.
Configuración JSON
PSC_SETTINGS_FILE. Setup simple. Fácil manage.
WebSocket soporte
Compatible HTTPS reverse proxy. Real-time updates.
Healthcheck Docker
TCP healthcheck integrado. Orchestration-ready.
Ultra-ligero
Go binary. 50-100MB RAM. Fast startup.
Open source
Código disponible. Auditable. Sin telemetría.
Requisitos del sistema
- Docker
- 50-100 MB RAM mínimo (ultra-ligero)
- 100 MB espacio disco (para imagen + storage)
- Puerto 4174 o custom (configurable)
- Volumen persistente para almacenamiento JSON
- Navegador moderno
Instalación con Docker
Opción 1: Docker Compose (recomendado)
Opción 2: Docker run simple
Acceder (primer login)
http://localhost:4174 - Dashboard Lockstep
Verificar estado
Primeros pasos
1. Acceder por primera vez
- Abre
http://localhost:4174 - Verás interfaz de Lockstep
- Archivo
lockstep-users.jsonse crea automáticamente en/data/
2. Configurar usuario admin (editar JSON)
- Ve a carpeta de datos:
./lockstep-data/ - Abre
lockstep-users.json(o se crea vacío) - Ejemplo estructura básica:
3. Generar hash de contraseña
Nota: Lockstep hashea contraseñas. Genera hash con bcrypt online tool o en terminal:
4. Agregar secreto (manualmente o vía UI)
Vía UI (más simple):
- Dashboard → "Add Secret"
- Nombre: "DB Password"
- Valor: "tu_contraseña_secreta"
- Categoría/Tags (opcional)
- Save
5. Agregar usuario miembro
- Edita
lockstep-users.json - Agrega nuevo usuario a array "users"
- Restart container:
docker restart lockstep - Usuario puede login
6. Buscar secreto rápidamente
- Dashboard → Search bar
- Escribe nombre secreto
- Resultados instant
7. Copiar secreto al clipboard
- Click en secreto → "Copy"
- Se copia al clipboard (seguro, auto-clear después segundos)
- Pega donde necesites
8. Ver auditoría (quién accedió qué)
- Dashboard → Audit Log (si disponible)
- Verás: usuario, secreto, timestamp, acción
- Trazabilidad completa
9. Cambiar tema (Dark mode)
- Settings (si disponible) → Theme
- Toggle Dark/Light
- Preferencia guardada
10. Backup datos
Casos de uso
- Equipos DevOps/SRE: Secretos compartidos (API keys, DB passwords, SSH keys) sin servicios cloud.
- Pequeños equipos (startup): Credential sharing simple sin complejidad de password manager.
- Homelab/Self-hosted: Gestor secretos personal para múltiples servicios caseros.
- Integración en pipelines CI/CD: Almacena secrets para CI/CD, acceso vía API (si future).
- Migración desde servicios cloud: Reemplaza Dashlane/1Password team sin pagar suscripción.
HTTPS con Caddy (producción)
Caddyfile
Acceso remoto seguro
https://secrets.tudominio.com con HTTPS automático
IMPORTANTE: WebSocket requerido
Asegúrate que Caddy soporta WebSocket (default sí). Para mayor compatibilidad:
Gestión y mantenimiento
Ver logs en tiempo real
Backup de datos (IMPORTANTE)
Restore de backup
Reiniciar container
Actualizar a versión más reciente
Monitorear consumo (ultra-ligero)
Editar configuración usuarios (sin restart)
Comparativa con alternativas
vs Vaultwarden (Password Manager completo)
Lockstep gana: Más ligero, simpler, para secretos compartidos. Vaultwarden gana: Full password manager, sincroniza entre devices, más features.
vs Vault (HashiCorp)
Lockstep gana: Trivial setup, ligero. Vault gana: Enterprise, audit advanced, dynamic secrets, integrations.
vs 1Password/LastPass (SaaS)
Lockstep gana: Gratis, self-hosted, sin suscripción. SaaS gana: Managed, actualizaciones automáticas, premium features.
Comentarios
Publicar un comentario