1.6 KiB
Vaultnord — hvelv-image
Vaultnord drifter passordhvelv basert på Vaultwarden, som er fri programvare under AGPL-3.0. Vi kjører en lett endret utgave, og AGPL krever at endringene er tilgjengelige for dem som bruker tjenesten. Her er de.
Hva som er endret
Ingenting i selve serverkoden. Vi bygger fra det offisielle imaget og legger til statiske filer i den ferdigbygde web-klienten:
- vår CSS, som bytter logo, farger og illustrasjonsfarger
- våre ikoner, som erstatter klientens favicon
- en bunntekst som lenker til denne kildekoden
- en side med lisens- og kildekodeinformasjon
index.html får to ekstra linjer: en <link> til CSS-en og bunnteksten.
Web-klienten bygges ikke om, og ingen Angular- eller Rust-kode røres.
Konsekvensen er at oppgradering er å bytte VW_VERSION og bygge på nytt. En
sikkerhetsfiks fra oppstrøms skal ikke være en byggejobb.
Bygge selv
docker build --build-arg VW_VERSION=alpine --build-arg BRAND_DIR=brand -t vaultnord/vault .
Kildekode
| Vaultwarden, original | https://github.com/dani-garcia/vaultwarden |
| Vaultwarden, vårt speil | https://git.skui.io/vaultnord.no/vaultwarden |
| Dette repoet | https://git.skui.io/vaultnord.no/vaultnord-brand |
Hva som ikke er her
Vaultnord-panelet — nettsiden og styringsflaten der kunder administrerer brukerne sine — er et selvstendig program som snakker med hvelvet over HTTP-API. Det er ikke avledet av Vaultwarden, deler ingen kode med det, og faller derfor ikke inn under AGPL. Det er lukket.