Architektur und Migration
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.
WZ-IT plant, installiert und betreibt Vaultwarden als Managed Hosting, in Ihrer Cloud oder on-premises. Je nach Zielbild übernehmen wir Migration, sichere Netzwerk- und Identity-Anbindung, Monitoring, Backups, Updates sowie Integrationen und Weiterentwicklung.
Unternehmen weltweit vertrauen WZ-IT
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: Vaultwarden (the Vaultwarden project (Daniel García)). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an. Bitwarden ist eine Marke von Bitwarden, Inc. WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu Bitwarden, Inc. Wir installieren und betreiben selbst gehostete Bitwarden-Umgebungen auf Kundeninfrastruktur; erforderliche Herstellerlizenzen werden getrennt ausgewiesen.
Vaultwarden ist eine in Rust entwickelte alternative Implementierung der Bitwarden-Client-API. Die Kompatibilität mit den vorgesehenen Clients und Funktionen prüfen wir versionsbezogen vor dem produktiven Einsatz.
Vaultwarden implementiert einen großen Teil der Bitwarden-Client-API mit vergleichsweise geringem Ressourcenbedarf. Da es sich um eine inoffizielle Implementierung handelt, werden benötigte Clients und Funktionen gegen die eingesetzten Versionen getestet.
Wir installieren, hosten und betreiben Vaultwarden für Ihr Unternehmen - wahlweise auf unserer sicheren, auf DSGVO-Anforderungen ausgerichteten Infrastruktur in Deutschland oder anderen Standorten sowie On-Premise in Ihrer eigenen Umgebung.
Wir bieten 24/7-Monitoring, Backups und Wartung für Ihre Vaultwarden-Instanz. Menschliche Reaktionszeiten und Supportzeiten richten sich nach dem gewählten Service Level.
Unterstützt viele offizielle Bitwarden-Clients. Benötigte Apps, Browser-Erweiterungen und Funktionen werden versionsbezogen geprüft.
Rust-basierte Architektur benötigt deutlich weniger RAM und CPU als die offizielle Bitwarden-Lösung.
Passwörter, sichere Notizen, Kreditkarten, Identitäten und Anhänge - alles sicher verschlüsselt gespeichert.
Collections, Passwort-Sharing, Mitgliederrollen, Gruppen und Event-Logs für professionelle Teamverwaltung.
Sichere Übertragung von Passwörtern und Dateien mit Ablaufzeiten und Zugriffsbeschränkungen.
TOTP, Email, FIDO2 WebAuthn, YubiKey und Duo für zusätzliche Sicherheit Ihrer Vaultwarden-Instanz.
Webbasiertes Admin-Interface für Benutzerverwaltung, Konfiguration und Systemüberwachung.
Optimierte Web-Oberfläche, die direkt in den Container-Images enthalten ist.
Ermöglicht vertrauenswürdigen Kontakten den Zugriff auf Ihren Vault in Notfallsituationen.
Professionelle Installation auf Ihrer Infrastruktur - On-Premise, Cloud oder Hybrid
In Ihrem Rechenzentrum
AWS, Azure, Hetzner & Co.
Erweiterte Architektur nach technischer und lizenzrechtlicher Prüfung
Sichere Verwaltung aller Passwörter und Zugangsdaten mit Ende-zu-Ende-Verschlüsselung
Gemeinsame Passwort-Tresore für Teams und Abteilungen mit feingranularer Zugriffskontrolle
Alle offiziellen Bitwarden-Apps und Browser-Extensions funktionieren nahtlos
Automatische Synchronisation über Desktop, Mobile und Web mit Offline-Zugriff
Sicheres Teilen von Texten und Dateien mit Ablaufdatum und Passwortschutz
Notfallzugriff für vertrauenswürdige Kontakte mit konfigurierbarer Wartezeit
Sichere Einwahl und Zugriffskontrolle für Ihre Installation
WireGuard, NetBird oder Tailscale
Direkt oder über vorgeschalteten Identity-Layer
Abhängig von Anwendung, Edition und Identity Provider
Fail2Ban, Rate Limiting, IP Whitelisting
Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein - ideal für Remote-Work und externe Mitarbeiter.
Full-Service Installation ohne versteckte Kosten
Wir stellen nicht nur eine Anwendung bereit. WZ-IT plant die technische Architektur, bindet Netzwerk und Identitäten an, übernimmt den vereinbarten Betrieb und entwickelt Integrationen weiter, wenn der Standard nicht ausreicht.
Sizing, Zielumgebung, Datenübernahme, Cutover und Wiederanlauf werden vor dem produktiven Betrieb geklärt.
SSO, sichere Zugänge, interne Systeme und vorhandene Security-Komponenten werden passend eingebunden.
Updates, Backups, technische Überwachung und Reaktionswege folgen einem transparenten Betriebsumfang.
APIs, Automatisierungen und individuelle Erweiterungen können über die reine Bereitstellung hinaus umgesetzt werden.
Der konkrete Umfang hängt von Anwendung, Edition, Infrastruktur und Kritikalität ab. Herstellerlizenzen und Sonderkomponenten werden separat ausgewiesen.
Identity-Plattformen liegen im kritischen Zugriffspfad. Verzeichnis, Richtlinien, Schlüssel, Zielanwendungen und Notfallzugänge müssen gemeinsam geplant werden.
Interne und externe Identitäten melden sich über definierte Flows an verbundenen Diensten an.
TLS, Firewall-Regeln, Reverse Proxy oder private Netzwerkpfade werden passend zur Exposition der Plattform geplant.
Lokale Konten, SSO, Verzeichnisdienste, Service Accounts und Notfallzugänge werden mit klaren Rollen verbunden.
Authentifizierung, Autorisierung, Richtlinien, Tokens und administrative Zugriffe werden zentral kontrolliert.
Lokale Konten, LDAP/AD, Gruppen, Attribute und geregelte Provisionierung.
Secrets, Signaturschlüssel, Datenbank, Backups und dokumentierte Notfallzugänge.
OIDC, OAuth 2.0, SAML, LDAP oder anwendungsspezifische Integrationen.
Das Diagramm zeigt ein belastbares Zielbild. Die konkrete Ausprägung richtet sich nach Edition, Datenflüssen, Last, Verfügbarkeitsziel und vorhandener Infrastruktur.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Wir richten eine Testinstanz für Sie ein, in der Regel am nächsten Werktag. Ohne Zahlungsdaten. Nach sieben Tagen wird sie gelöscht, sofern Sie nicht übernehmen.
Wir verbinden die passende Compute-Größe mit laufendem Betrieb, Backups, Monitoring und einem Service Level, das zur Kritikalität von Vaultwarden passt. Hochverfügbarkeit und Recovery-Ziele werden bei Bedarf separat geplant.
Wir planen auch individuelle Hosting-Architekturen, Integrationen und Migrationen rund um Vaultwarden. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete Vaultwarden-Standardanwendung ist im Starter-Workload enthalten. Ab Business kommt ein flexibel nutzbares Betriebsbudget für planbare Leistungen innerhalb der regulären Servicezeit hinzu. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
79,90 € je angefangenem TB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung.
Anfrage
Nennen Sie kurz Ausgangslage und Ziel für Vaultwarden. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.
Als Alternative zum Managed Hosting im Rechenzentrum stellt WZ-IT die Hardware bereit, richtet Vaultwarden ein und übernimmt Absicherung, Monitoring, Updates, Backup und technischen Support. Der Zugriff kann auf das interne Netz begrenzt oder über VPN und vorhandene Identitäten freigegeben werden.
ab 349 € netto / Monat · zzgl. einmalig Bereitstellung und Ersteinrichtung

Diese Lösungen werden oft zusammen mit Vaultwarden eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.