replica-omnisciente/docs/vaultwarden-setup.md
fabiorafaelcoutada 141def0fc7
Some checks are pending
Aurélio Sync & Conscience Upgrade / Upgrade Réplica Conscience (push) Waiting to run
docs: add Vaultwarden setup guide with admin token and secrets
- Admin token configured in CT 216 docker-compose
- Admin panel accessible at vault.portugalfuturista.org/admin
- Documented secrets that need to be saved from code cleanup
- Environment variable setup instructions for each secret
2026-07-12 16:26:51 +01:00

2.9 KiB

Vaultwarden Setup — CT 216 (pf-management)

Status: Running with Admin Token

URL: https://vault.portugalfuturista.org
Admin Panel: https://vault.portugalfuturista.org/admin
Admin Token: Z9gGqqc1+HdnZH29rlUa7ryMlXfRfSk7rF3zBt6Kyz0AOQhd6BToHlr00JlODe2I


Step 1: Login to Admin Panel

  1. Open https://vault.portugalfuturista.org/admin
  2. Enter the admin token when prompted
  3. You'll see the admin dashboard

Step 2: Invite triviabilidades User

  1. Go to Users tab in the admin panel
  2. In the Invite User section, enter:
    triviabilidades@portugalfuturista.org
    
  3. Click Invite
  4. The user will receive an email to set their master password

Note: If email is not configured, the user can register directly at: https://vault.portugalfuturista.org/register


Step 3: Save Secrets to Vaultwarden

After logging in as triviabilidades (or fabiorafaelcoutada), create entries for:

InfluxDB Token

Radarr API Key

Sonarr API Key

Lidarr API Key


Step 4: Update Code to Use Environment Variables

After saving secrets to Vaultwarden, update the following files to use env vars:

server.py (Line 53)

# Before (hardcoded):
INFLUXDB_TOKEN = os.environ.get("INFLUXDB_TOKEN", "fAclpE9qRE9r9XfRkFf9")

# After (env var only):
INFLUXDB_TOKEN = os.environ.get("INFLUXDB_TOKEN", "")

tools/test_missing_api.py

# Read from environment:
RADARR_KEY = os.environ.get("RADARR_KEY", "")
SONARR_KEY = os.environ.get("SONARR_KEY", "")
LIDARR_KEY = os.environ.get("LIDARR_KEY", "")

Set environment variables in systemd or .env:

export INFLUXDB_TOKEN="fAclpE9qRE9r9XfRkFf9"
export RADARR_KEY="63a6138b4a0a49fc8742a7cefbf6b604"
export SONARR_KEY="ca6728ec5e8a444c9888fccb678298d0"
export LIDARR_KEY="24077d03b9a742a786dd799567659cb8"

For production, hash the admin token:

# On CT 216:
docker exec pf-vaultwarden /vaultwarden hash -t "Z9gGqqc1+HdnZH29rlUa7ryMlXfRfSk7rF3zBt6Kyz0AOQhd6BToHlr00JlODe2I"

Then update docker-compose.yml with the hashed value.


Existing User


Infrastructure

  • Container: pf-vaultwarden on CT 216 (192.168.0.26)
  • Port: 8088 (mapped from 80)
  • Data: /opt/management/vaultwarden
  • Cloudflare: vault.portugalfuturista.org → CT 216:8088