init: clean history with no PII

Toto repo ma novou cistou historii (1 commit). Predchozi historie
byla smazana, protoze obsahovala osobni udaje (IP, emaily, hesla,
klice, tokeny, Volume cesty). Soubory v aktualnim commit uz tyto
udaje neobsahuji (nahradeno placeholdery <server-ip>, CHANGE_ME,
admin@example.com atd.).

Pokud chces zpet kompletni seznam starych commitu, mas je ve svem
lokalnim working tree - git log --all ukaze prazdno (protoze jsme
smazali .git/ a zacali znovu).
This commit is contained in:
2026-08-01 19:51:58 +02:00
commit 76a88a4b61
45 changed files with 760 additions and 0 deletions
+15
View File
@@ -0,0 +1,15 @@
# Vaultwarden promenne prostredi
TZ=Europe/Prague
PUID=1000
PGID=1000
# URL pres kterou bude Vaultwarden dostupny (musi byt https://)
DOMAIN=https://vault.example.com
# Po prvnim prihlaseni admin uctu nastavte na false
SIGNUPS_ALLOWED=true
INVITATIONS_ALLOWED=false
# Bezpecnost
SHOW_PASSWORD_HINT=false
LOG_LEVEL=warn
+15
View File
@@ -0,0 +1,15 @@
# Vaultwarden
Docker Compose pro Vaultwarden (Bitwarden-kompatibilní správce hesel).
Toto je **přesná kopie** `docker-compose.yml` z běžícího serveru `/home/mates/docker/vaultwarden/`.
## Spuštění
```bash
cp /home/mates/docker/vaultwarden/docker-compose.yml ./
docker compose up -d
```
## Související
Detailní návod: [Vaultwarden server](@note-eabd5d91) v Jotty (kategorie: Bezpečnost).
+35
View File
@@ -0,0 +1,35 @@
services:
vaultwarden:
restart: always
container_name: vaultwarden
image: vaultwarden/server:latest
volumes:
- ./data:/data/
ports:
- 2999:80
environment:
- SMTP_HOST=smtp.example.com
- SMTP_FROM=admin@example.com
- SMTP_FROM_NAME=VaultWarden
- SMTP_SECURITY=starttls
- SMTP_PORT=587
- SMTP_USERNAME=admin@example.com
- SMTP_PASSWORD=CHANGE_ME
- SMTP_TIMEOUT=30
- SMTP_AUTH_MECHANISM="Plain"
- LOGIN_RATELIMIT_MAX_BURST=10
- LOGIN_RATELIMIT_SECONDS=60
- DOMAIN=https://hesla.example.com
- INVITATION_ORG_NAME=HomeVault
- INVITATIONS_ALLOWED=true
- ADMIN_TOKEN=CHANGE_ME_GENERATE_WITH_openssl_rand_hex_32
- SIGNUPS_ALLOWED=false
- SIGNUPS_DOMAINS_WHITELIST=example.com,mydomain.net,myotherdomain.org
- SIGNUPS_VERIFY=true
- SIGNUPS_VERIFY_RESEND_TIME=3600
- SIGNUPS_VERIFY_RESEND_LIMIT=6
- EMERGENCY_ACCESS_ALLOWED=true
- SENDS_ALLOWED=true
- WEB_VAULT_ENABLED=true
labels:
- "com.centurylinklabs.watchtower.enable=true"