storage-p

Autoalojar storage-p en tu propio servidor

storage-p está pensado para autoalojarse: un único stack de Docker detrás de Caddy en tu propio dominio, con la base de datos cifrada en reposo. Tú lo operas de principio a fin; nadie más tiene las claves. Autoalojar un gestor de contraseñas es la forma más directa de tener el control total de tus datos y tu privacidad.

Lo que necesitas

Un servidor Linux modesto, un nombre de dominio y Docker con Docker Compose. Con eso te basta para levantar todo el stack.

Cómo encaja el stack

Caddy sirve el cliente web estático y hace de proxy inverso de /api hacia el backend (Rust/axum). Además, Caddy provisiona los certificados TLS de forma automática. El backend guarda todo en una base de datos SQLite cifrada en reposo con SQLCipher, y en ella solo hay texto cifrado.

Despliega

  1. Apunta el registro DNS de tipo A de tu dominio hacia el servidor.
  2. Levanta el stack de Compose (cliente estático + backend + Caddy). Caddy obtiene el certificado TLS en el primer arranque.
  3. Abre el sitio y crea la primera cuenta; el cliente genera todas las claves dentro del navegador.

Protege la base de datos y las claves

La base de datos SQLite está cifrada en reposo con SQLCipher. Guarda la clave de cifrado de la base de datos fuera del repositorio y haz copia del volumen de datos (incluido el registro de escritura anticipada, el write-ahead log) para que cualquier restauración quede consistente.

Deja abiertos al público solo los puertos 80 y 443; el backend debería permanecer en la red interna.

Opcional: aprobaciones por Telegram

Para aprobar desde el móvil las lecturas de los tokens de API acotados, configura el secreto del webhook de Telegram y conecta el bot. Mientras el bot no esté configurado, la ruta del webhook permanece cerrada.