Den samme Home Assistant-serveren som gjør hjemmet ditt smart kan også kjøre andre tjenester, for eksempel Bitwarden. Alt du trenger å gjøre er å sette opp en selvdrevet Bitwarden-server på toppen av Home Assistant-installasjonen som et tillegg. Du kan deretter bruke denne Bitwarden-serveren til å lage og lagre komplekse passord på smarttelefonen eller i en nettleser på PC-en.
Det beste er at du aldri trenger å betale for passordbehandlingstjenesten, siden den er helt åpen kildekode og gratis.
Ting du trenger
Du vil trenge Home Assistant Server kjører på en Raspberry Pi (gjerne på en Raspberry Pi 4 4GB eller 8GB). Selv om du også kan installere Home Assistant Server på en PC eller annen maskinvare, siden den versjonen ikke er overvåket, må du installere og konfigurere tilleggene manuelt via kommandolinjeskallet.
Når du har satt opp Home Assistant på Raspberry Pi, følger du trinnene nedenfor for å installere, konfigurere og distribuere Bitwarden.
Installer Bitwarden-tillegget
Følg disse trinnene for å installere Bitwarden-tillegget i Home Assistant:
- Logg på Home Assistant Server og naviger til Innstillinger > Tillegg.
- Klikk på TILLEGGSBUTIKK knapp.
- Bruk søkefeltet til å søke og klikk på Vaultwarden (Bitwarden).
- Klikk på Installere for å begynne å installere Bitwarden-tillegget på Home Assistant Server. Dette kan ta opptil et minutt å fullføre.
- Når det er installert, aktiver Start ved oppstart, Watchdog og Auto-oppdatering alternativer.
- Klikk deretter Start.
Hvis du ikke finner den, klikk denne lenken> Åpen lenke for å legge til depotet og deretter søke og installere Bitwarden-tillegget.
Du kan nå besøke IP-en til Home Assistant Server med port 7277. For eksempel, 192.168.0.111:7277.
Du kan også klikke på åpne Web UI-knappen på tilleggssiden for å åpne Bitwarden Web UI. Du kan imidlertid ikke opprette en konto eller registrere deg med mindre du sikrer Bitwarden-serveren.
Konfigurer SSL med Cloudflared Tunnel
I Home Assistant Server kan du installere og bruke Cloudflared-tillegget for å eksponere den lokale Bitwarden-serveren for internett med sikker SSL/TLS-kryptering. Når du starter Cloudflared-tunnelen, kan du eller andre brukere som du oppretter kontoer for i Bitwarden enkelt få tilgang til og administrere passordhvelvene deres fra alle enhetene deres.
Trinnene er som følger:
- Registrer et gratis domene på Freenom.com eller du kan kjøpe et nytt domene for å være vert for din Bitwarden-server. Når du har domenet, oppretter du en konto på Cloudflare og legger til domenet ditt. Aktiver også HTTPS.
- Klikk på denne lenken og klikk deretter på Åpen lenke alternativ. Dette åpner din lokale Home Assistant-forekomst og lar deg legge til dette tilpassede depotet til Home Assistant for å installere det nødvendige Cloudflared-tillegget.
- Klikk Legg til for å legge til depotet.
- Under Innstillinger > Tillegg, søk etter Cloudflared og klikk Installere.
- Etter installasjonen, aktiver Start ved oppstart og Vakthund alternativer.
- Klikk deretter Konfigurasjon og klikk deretter på tre prikker > Rediger i YAML.
- Lim inn følgende kode i Alternativer-feltet. Sørg for å erstatte 'Ditt Domenenavn’ med domenenavnet ditt og IP-adressen i Service: med din Home Assistant Server IP. Behold Port 7277.
ekstra_verter:
-vertsnavn: bitwarden.YourDomainName.org
tjeneste: http://192.168.0.111:7277
eksternt_vertsnavn: Ditt Domenenavn.org
tunnel_name: bitwardenserver
tunnel_token: ""
nginx_proxy_manager: falsk
log_level: debug
warp_enable: ekte
warp_routes:
- 192.168.0.2/24 - Klikk Lagre og klikk deretter Start ADD-ON på nytt.
- Gå til Cloudflared-tilleggssiden, og klikk på Logg fanen.
- Etter noen sekunder vil du se en Cloudflare URL. Kopier denne URL-en og lim den inn i nettleseren din. Dette vil åpne Cloudflare-siden.
- Logg på Cloudflare og velg domenenavnet du la til.
- Klikk Autorisere. Når det er autorisert, vil tillegget opprette en sikker tunnel for Bitwarden-serveren din.
- Åpen Filredigering og klikk på mappe ikonet øverst til venstre.
- Klikk på Configuration.yaml fil og lim inn følgende linjer som vist nedenfor, og klikk på Lagre ikon.
http:
use_x_forwarded_for: ekte
Trusted_proxies:
- 172.30.33.0/24 - Gå til utviklerverktøyene og klikk Sjekk konfigurasjon. Hvis den viser Konfigurasjon gyldig, klikk Omstart. Vent til serveren starter på nytt.
- Når du har startet på nytt, kan du besøke https://bitwarden.yourdomainname.com URL for å få tilgang til Bitwarden-serveren på internett med sikker SSL/TLS-kryptering.
Du kan nå registrere deg og opprette brukerkontoer for deg selv og din familie og venner.
Deaktiver registreringer
For øyeblikket kan alle med Bitwarden-URLen registrere seg og lage hvelv. For å unngå dette kan du deaktivere registreringer. For dette må du få tilgang til Bitwarden-administrasjonspanelet på følgende adresse:
https://bitwarden.yourdomainname.org/admin
Deretter limer du inn admin token (hent admin-tokenet/passordet i loggene) for å åpne admin-panelet. Hvis du ikke ser tilgangstokenet, må du installere tillegget på nytt og deretter sjekke loggen igjen etter at du har startet tillegget.
Tillegget viser admin-tokenet bare én gang. Noter det ned et trygt sted.
Når du åpner administrasjonspanelet, kan du redigere og endre ulike innstillinger, inkludert deaktivering av registreringer. Du kan også aktivere tofaktorautentisering og lage retningslinjer for hvordan brukere kan få tilgang til og bruke Bitwarden-kontoene deres som er vert på Home Assistant Server.
Bruk Bitwarden på Android- eller iOS-enheter
For å få tilgang til og bruke Bitwarden på Android- eller iOS-enheten din, må du installere Bitwarden Password Manager-appen fra Google Play Store eller App Store.
Når appen er installert, følg disse trinnene på Android- eller iOS-enheten din:
- Åpne Bitwarden Password Manager-appen og trykk deretter på utstyr ikonet øverst til venstre i appen.
- Tast inn ditt Bitwarden server URL, dvs. https://bitwarden.yourdomainname.com, og lagre den.
- Trykk deretter på Logg Inn og skriv inn brukernavnet og passordet for å logge på Bitwarden Server-hvelvet og få tilgang til alle passordene.
Sett opp Bitwarden på nettleseren
For å få tilgang til og bruke Bitwarden-serveren og kontoene på nettleserne dine, må du installere Bitwarden-passordbehandlingsutvidelsen. Utvidelsen er tilgjengelig for alle større nettlesere, som Chrome, Edge, Mozilla Firefox, etc.
Etter at du har installert utvidelsen, følg disse trinnene for å konfigurere den og få tilgang til eller lagre alle passordene dine på en sikker måte i nettleserne på alle enheter.
- I Chrome nettleser, klikk på Bitwarden utvidelse og klikk deretter på Utstyr ikon.
- Skriv inn Bitwarden Server URL, dvs. https://bitwarden.yourdomainname.com, og klikk Lagre.
- Klikk Logg Inn og skriv deretter inn brukernavnet og passordet på Bitwarden-serveren. Hvis du har aktivert tofaktorautentisering, skriv inn koden for å logge på.
- Du kan nå få tilgang til alle passord og administrere dem sikkert rett i nettleseren din.
Trinnene ligner mer eller mindre på andre nettlesere.
Gratis passordbehandler for livet
Nå som oppsettet er fullført, kan du eksportere alle passordene dine fra nettleseren din i JSON- eller CSV-format og importere dem direkte til BitWarden-hvelvet.
Med en selvdrevet Bitwarden-server trenger du aldri å få et abonnement på en passordbehandler. Sikret med SSL/TLS via Cloudflared-tunnel og multifaktorautentisering (MFA), forblir serveren din sikker, og passordene forblir krypterte på alle enhetene dine. Passordene synkroniseres også automatisk på tvers av alle enhetene dine. Pluss Bitwarden vil også varsle deg hvis noen av passordene dine blir funnet i lekkasjer eller datainnbrudd.