Auto-héberger un gestionnaire de mots de passe avec storage-p
storage-p est pensé pour l'auto-hébergement : une unique stack Docker derrière Caddy, sur votre propre domaine, avec une base de données chiffrée au repos. Vous gardez la main de bout en bout — souveraineté des données, conformité RGPD et confidentialité garanties, personne d'autre ne détient les clés.
Ce dont vous avez besoin
Un petit serveur Linux, un nom de domaine et Docker avec Docker Compose. Cela suffit à faire tourner l'ensemble de la stack.
Comment la stack s'articule
Caddy diffuse le client web statique et assure le reverse-proxy de /api vers le backend (Rust/axum). Il provisionne automatiquement les certificats TLS. Le backend stocke l'ensemble dans une base de données SQLite chiffrée au repos avec SQLCipher, et ne détient jamais que du texte chiffré.
Déployer
- Faites pointer l'enregistrement DNS de type A de votre domaine vers le serveur.
- Démarrez la stack Compose (client statique + backend + Caddy). Caddy obtient le TLS dès le premier lancement.
- Ouvrez le site et créez le premier compte — le client génère l'intégralité des clés dans le navigateur.
Protéger la base de données et les clés
La base SQLite est chiffrée au repos avec SQLCipher. Conservez la clé de chiffrement de la base en dehors du dépôt, et sauvegardez le volume de données (journal d'écriture anticipée compris) afin qu'une restauration reste cohérente.
Ne laissez ouverts que les ports 80 et 443 ; le backend doit rester cantonné au réseau interne.
En option : approbations via Telegram
Pour approuver les lectures des tokens API restreints depuis votre téléphone, renseignez le secret du webhook Telegram et connectez le bot. Tant que le bot n'est pas configuré, le chemin du webhook demeure fermé.