Autoalojar storage-p en tu propio servidor
storage-p está pensado para autoalojarse: un único stack de Docker detrás de Caddy en tu propio dominio, con la base de datos cifrada en reposo. Tú lo operas de principio a fin; nadie más tiene las claves. Autoalojar un gestor de contraseñas es la forma más directa de tener el control total de tus datos y tu privacidad.
Lo que necesitas
Un servidor Linux modesto, un nombre de dominio y Docker con Docker Compose. Con eso te basta para levantar todo el stack.
Cómo encaja el stack
Caddy sirve el cliente web estático y hace de proxy inverso de /api hacia el backend (Rust/axum). Además, Caddy provisiona los certificados TLS de forma automática. El backend guarda todo en una base de datos SQLite cifrada en reposo con SQLCipher, y en ella solo hay texto cifrado.
Despliega
- Apunta el registro DNS de tipo A de tu dominio hacia el servidor.
- Levanta el stack de Compose (cliente estático + backend + Caddy). Caddy obtiene el certificado TLS en el primer arranque.
- Abre el sitio y crea la primera cuenta; el cliente genera todas las claves dentro del navegador.
Protege la base de datos y las claves
La base de datos SQLite está cifrada en reposo con SQLCipher. Guarda la clave de cifrado de la base de datos fuera del repositorio y haz copia del volumen de datos (incluido el registro de escritura anticipada, el write-ahead log) para que cualquier restauración quede consistente.
Deja abiertos al público solo los puertos 80 y 443; el backend debería permanecer en la red interna.
Opcional: aprobaciones por Telegram
Para aprobar desde el móvil las lecturas de los tokens de API acotados, configura el secreto del webhook de Telegram y conecta el bot. Mientras el bot no esté configurado, la ruta del webhook permanece cerrada.