Bitwarden Managed Hosting – Size L

Große Mandantenzahl, SSO-/SCIM-Anbindungen, umfangreiche Anhänge – der offizielle Bitwarden-Server auf einer dedizierten, von ADN betriebenen VM (Servicemodell 2: Support bis Oberkante Betriebssystem, Lizenzen BYOL).

Technische Auslegung

Architektur1 dedizierte VM: Traefik + offizieller Bitwarden-Server (Standard-Deployment bitwarden.sh: nginx, Web-Vault, API, Identity, Admin-Portal, Events, Notifications, Icons, SSO, MSSQL Express) – kein separater Proxy-Server
Rechenleistung8 vCPU / 16 GB RAM (IONOS: vCPU-Server; ADN Sovereign Cloud: gridscale-Server), 4 GB Swap
System-Disk40 GB (Betriebssystem, Container-Images)
Daten-Volume240 GB separat, repliziert, at rest verschlüsselt (Datenbank, Dateianhänge, Konfiguration, lokale DB-Sicherungen)
BetriebssystemUbuntu LTS (gehärtet, automatische Security-Updates, kein Nutzer-SSH)
DatenbankMSSQL Express (Hersteller-Standard, max. 10 GB Datenbankgröße – Anhänge liegen außerhalb), tägliche Sicherung vor dem Backup
Bitwarden-FunktionenPersönliche Tresore, kostenlose Organisationen (2 Nutzer); Enterprise-/Families-Organisationen mit eigener Lizenzdatei (BYOL, Region EU oder US)
Cloud-StandortADN Sovereign Cloud (gridscale, Herne DE) oder IONOS Cloud (Frankfurt DE) – je nach gewählter Produktvariante

Architektur

flowchart TB
  user(["Partner / Endkunden
Browser · Desktop · Mobile · CLI"]) -->|"HTTPS :443"| traefik subgraph vm["Dedizierte VM Size L · 8 vCPU / 16 GB RAM · ADN Sovereign Cloud (Herne) oder IONOS (Frankfurt)"] traefik["Traefik Reverse Proxy
TLS (Let's Encrypt)"] -->|":8080 intern"| nginx["Bitwarden nginx"] nginx --> web["Web-Vault · Admin-Portal"] nginx --> api["API · Identity · Events · Notifications · Icons · SSO"] api --> db["MSSQL Express
(Bitwarden-Datenbank)"] db --- vol[("Daten-Volume 240 GB
repliziert · at rest verschlüsselt")] api --- vol end adm(["ADN Management"]) -.->|"SSH (nur ADN)"| vm cmk["CheckMK Monitoring"] -.->|"Agent + Health-Check"| vm bkp["Acronis Backup
(täglich, 30 Tage) + DB-Sicherung"] -.->|"nur Produktiv"| vol upd["Auto-Update
(täglich, bitwarden.sh update)"] -.->|"Sicherung → Update → Rollback"| api cloud["Bitwarden Cloud EU/US
Push-Relay · Lizenz-Sync"] -.->|"Installations-ID"| api

Im Service enthalten

Nicht enthalten: Bitwarden-Lizenzen (BYOL), Herstellersupport für Bitwarden (kein Support-Routing zum Hersteller; Organisationen, Richtlinien, Clients, SSO/SCIM unterstützt das ADN-Betriebsteam nur Best-Effort ohne Gewähr), Wiederherstellung von Master-Passwörtern, Migration von Tresoren (separate Dienstleistung nach Aufwand). ADN ist nicht Lizenzgeber von Bitwarden.

Preis

Monatliche Abschlagsrechnung299,00 €/Monat
Gesamtbetrag 12 Monate Mindestlaufzeit3.588,00 €/Jahr (monatlich abgerechnet, keine Vorauszahlung)
Bereitstellungspauschale150,00 € einmalig
TrafficADN Sovereign Cloud: keine Traffickosten · IONOS Cloud: übliche Traffickosten