Vaultwarden хорош для личных паролей и небольшой команды, но у него нет ролей, групп и разграничения доступа по проектам — либо человек в организации, либо нет. Passbolt решает именно это: каждый пароль шифруется отдельным GPG-ключом, доступ выдаётся на конкретный ресурс конкретному человеку или группе, а администратор видит, кто и когда что открывал. Ниже — рабочий docker-compose.yml, который поднимает Passbolt CE с нуля за 15 минут, и что делать дальше, чтобы это не развалилось при первом обновлении.
Подробнее →