Bitwarden Managed Hosting

Der offizielle Bitwarden-Server als Managed Hosting auf einer dedizierten, von ADN betriebenen VM – Passwort-Management für MSP-Partner und ihre Endkunden.

Souveränes, ISO-konformes Hosting wahlweise aus der ADN Sovereign Cloud (RZ Herne, Deutschland) oder der IONOS Cloud (Frankfurt) – DSGVO-konform mit AVV, tägliches Backup, Monitoring, automatische Server-Updates. Lizenzen bringen Sie selbst mit (BYOL).

Datenstandort DeutschlandISO/IEC 27001 (ADN)DSGVO & AVV Offizieller Bitwarden-ServerDedizierte VM je PartnerBackup 30 Tage24/7 Monitoring

Warum Bitwarden Managed Hosting von ADN

Bitwarden ist der meistgenutzte Open-Source-Passwort-Manager für Unternehmen: Tresore, sichere Freigabe in Organisationen, Sammlungen und Gruppen, Richtlinien, Zwei-Faktor-Authentifizierung, Passkeys, SSO und SCIM. Viele Unternehmen möchten ihre Zugangsdaten jedoch nicht in einer fremden Cloud speichern. Das Self-Hosting des offiziellen Bitwarden-Servers löst das – bringt aber Betriebsaufwand mit: Datenbank, Updates, Backups, Zertifikate, Monitoring. ADN übernimmt genau diesen Betrieb bis Oberkante Betriebssystem in einem deutschen Rechenzentrum. Die Anwendung gehört dem Partner: eigene Instanz, eigene Organisationen, eigene Daten.

Das MSP-Modell: eine Instanz, viele Endkunden

Als MSP-Partner sind Sie System-Administrator Ihrer Instanz und legen je Endkunde eine eigene Organisation an, in die Sie dessen Nutzer einladen. Tresordaten sind Ende-zu-Ende verschlüsselt – weder ADN noch Sie als Administrator können Inhalte oder Master-Passwörter einsehen. Die offene Registrierung schließt sich nach Ihrem ersten Konto automatisch; weitere Nutzer kommen ausschließlich per Einladung. Ein self-hosted Provider-Portal bietet Bitwarden nicht an (nur in der Bitwarden-Cloud) – die Verwaltung mehrerer Endkunden erfolgt über die Administrator-Konsole der jeweiligen Organisation.

Eigenbetrieb vs. ADN Managed Hosting

Bitwarden selbst betreibenBitwarden Managed Hosting von ADN
Server, Betriebssystem, Docker und MSSQL selbst patchenMonatliche Security-/OS-Updates durch ADN im Wartungsfenster
Monatliche Bitwarden-Releases manuell einspielenAutomatische Server-Updates mit Sicherung, Funktionsprüfung und Rollback
Datenbank-Backup und Restore selbst organisierenTägliches Backup (30 Tage) inkl. Datenbank-Sicherung, dokumentiertes Restore
Kein Monitoring, Ausfälle fallen spät aufProaktives Monitoring (CheckMK) und monatlicher externer Attack-Surface-Scan (ADN Nebula) mit Report
Passwort-Tresore in einer US-CloudADN Sovereign Cloud (Herne) oder IONOS Cloud (Frankfurt), DSGVO-konform mit AVV
Installations-Registrierung, SMTP, TLS, Reverse Proxy selbst einrichtenAb Werk eingerichtet: Installation bei Bitwarden registriert, E-Mail-Versand, Zertifikat, eigene Domain optional

Leistungsumfang im Überblick

Dedizierte Umgebung

Eine gehärtete VM je Partner (Ubuntu LTS) mit separatem, repliziertem Daten-Volume – keine geteilte Instanz.

Offizieller Bitwarden-Server

Standard-Deployment des Herstellers (Web-Vault, API, Identity, Admin-Portal, MSSQL) hinter Traefik mit TLS-Zertifikat – alle offiziellen Clients (Browser, Desktop, Mobile, CLI) verbinden sich wie gewohnt.

Rockstable Updates

Tägliche Prüfung auf Bitwarden-Server-Updates: Sicherung, Update über den offiziellen Update-Mechanismus, Funktionsprüfung, automatischer Rollback der Konfiguration.

Datenhaltung & Backup

Tägliche Datenbank-Sicherung und Backup von VM und Daten-Volume mit 30 Tagen Aufbewahrung (Acronis Cyber Protect), Verschlüsselung at rest.

Monitoring & Security in mind

CheckMK-Monitoring von VM, Containern, Erreichbarkeit und Zertifikat; monatlicher externer Attack-Surface-Scan der öffentlichen Adresse durch die ADN Nebula AI Pentest Suite (Ports/Dienste, TLS, Web-Hardening, Schwachstellen-Templates, CVE-Abgleich) mit Report an die bestellende Person – ohne Aufpreis.

Self-Service-Onboarding

Erstes Konto selbst anlegen, Administrator-Portal per Login-Link, Organisationen je Endkunde, Lizenzdatei einspielen – sofort startklar.

Architektur

flowchart LR
  user(["Partner / Endkunden
Browser · Apps · CLI"]) -->|"HTTPS :443"| traefik subgraph vm["Dedizierte VM · ADN Sovereign Cloud (Herne) oder IONOS Cloud (Frankfurt)"] traefik["Traefik
TLS (Let's Encrypt)"] --> nginx["Bitwarden nginx"] nginx --> web["Web-Vault · Admin-Portal"] nginx --> api["API · Identity · Events · Notifications"] api --> db["MSSQL Express"] db --- vol[("Daten-Volume
repliziert")] api --- vol end cmk["CheckMK Monitoring"] -.->|"proaktiv"| vm bkp["Acronis Backup
(täglich, 30 Tage)"] -.->|"VM + Volume"| vm cloud["Bitwarden Cloud (EU/US)
Push-Relay · Lizenz-Sync"] -.->|"Installation-ID"| api
Servicemodell 2 – Support bis Oberkante Betriebssystem. ADN betreibt Infrastruktur, Betriebssystem, Container-Runtime, Reverse Proxy, Backup, Monitoring und Update-Mechanik. Bei Störungen und Fragen rund um Bitwarden unterstützt Sie das ADN-Plattform-Betriebsteam nach bestem Bemühen (Best-Effort, ohne Gewähr) – ein Support-Routing zum Hersteller ist jedoch nicht möglich: ADN ist nicht Lizenzgeber und steht in keinem Distributionsverhältnis zur Bitwarden, Inc.; Herstellersupport, Produktfehler und Funktionsfragen (Tresore, Organisationen, Richtlinien, Clients, SSO-/SCIM-Anbindung) liegen beim Hersteller bzw. dessen Community. Master-Passwörter kann niemand wiederherstellen (Zero-Knowledge-Architektur).

Lizenz: BYOL – Ihre Bitwarden-Lizenz, unser Betrieb

FunktionsumfangVoraussetzung
Persönliche Tresore aller Nutzer, offizielle Clients, Zwei-Faktor-Authentifizierung, Passkeysenthalten (Open-Source-Server)
Kostenlose Organisation: sichere Freigabe für maximal zwei Nutzer in zwei Sammlungenenthalten
Enterprise-Organisation: unbegrenzte Nutzer, Sammlungen, Gruppen, Richtlinien, Ereignisprotokolle, SSO, SCIM, Konto-Wiederherstellung durch Administratoreneigene Bitwarden-Enterprise-Lizenz (Lizenzdatei aus Ihrer Bitwarden-Cloud-Organisation, BYOL)
Families-Organisation (6 Nutzer)eigene Families-Lizenz (BYOL)
Teams-Organisationvom Hersteller nicht self-hostbar

Die Lizenz-Region (EU oder US) geben Sie bei der Bestellung an – die Installation wird in dieser Region bei Bitwarden registriert, und Lizenzdateien lassen sich nur aus einer Cloud-Organisation derselben Region einspielen. Details: Seite „Bitwarden-Lizenzhinweis (BYOL)“.

Hosting-Größen

GrößeAuslegung (beide Clouds identisch)Empfehlung
S2 vCPU / 4 GB RAM / 40 GB System + 60 GB Daten-VolumeHersteller-Empfehlung für den Bitwarden-Server; kleine MSP-Kundenstämme
M4 vCPU / 8 GB RAM / 40 GB System + 120 GB Daten-Volumemehrere Endkunden-Organisationen mit vielen Nutzern und Anhängen
L8 vCPU / 16 GB RAM / 40 GB System + 240 GB Daten-Volumegroße Mandantenzahl, SSO/SCIM-Anbindungen, umfangreiche Anhänge

Das Daten-Volume ist auf beiden Plattformen repliziert (mehrfach gespeichert) und at rest verschlüsselt. Ein Größenwechsel passt Rechenleistung und Daten-Volume an – in der Regel ohne Neuaufbau der Instanz.

Cloud-Plattform & Standort

Sie wählen beim Bestellen die Zielplattform – bei gleichem Produktpreis. Der einzige Unterschied liegt in den Traffickosten:

PlattformStandortTraffickostenZertifizierung
ADN Sovereign Cloud (gridscale) Rechenzentrum Herne, Deutschland keine Traffickosten Betrieb durch ADN nach ISO/IEC 27001; ADN Sovereign Cloud umfassend zertifiziert (Service-Links)
IONOS Cloud Frankfurt, Deutschland übliche Traffickosten Betrieb durch ADN nach ISO/IEC 27001; IONOS-Rechenzentren ISO-zertifiziert

Abrechnung