Sign inSign up

readystack/vaultwarden

By readystack

Updated about 1 month ago

Image
0

1.6K

readystack/vaultwarden repository overview

Vaultwarden

Docker Scout: Grade A Fixable Critical/High CVEs: 0 Signed: cosign

readystack/vaultwarden:1.36.0-CE-debian-bookworm-r1

A hardened, cosign-signed, offline-rebuildable build of github.com/dani-garcia/vaultwarden 1.36.0 (AGPL-3.0-only). Bundled web UI: dani-garcia/bw_web_builds v2026.4.1 (GPL-3.0-only)., built clean-room from official upstream source by ReadyStack.

What you get

  • Docker Scout Grade A — all 8 default policies pass, 0 fixable Critical/High.
  • Signed — cosign signature by the ReadyStack release key; verify with cosign verify --key <(curl -fsSL https://readystack.dev/keys/cosign.pub) readystack/vaultwarden:1.36.0-CE-debian-bookworm-r1.
  • Built from source, non-root, on the current toolchain.

Pulling

docker pull readystack/vaultwarden:1.36.0-CE-debian-bookworm-r1

Deployment

Single container. A Rust (Rocket) server binary (~35MB ELF, dynamically linked against system libssl3) with embedded SQLite statically compiled in. Serves a PREBUILT Bitwarden-compatible web vault UI from /web-vault on disk. NO external database (self-managed SQLite under /data). The image IS the complete running instance (no docker-compose, no Kubernetes, no DB sidecar).

docker run -d --name vaultwarden -p 8080:8080 -e DOMAIN=https://vault.YOURDOMAIN.tld -v vw-data:/data readystack/vaultwarden:1.36.0-CE-debian-bookworm-r1

The full ReadyStack Agent-ready Archive

The complete --network=none build kit to recreate this exact image yourself — plus admin/DB/API handbooks, seed data, a validated test suite, and signed provenance — is at readystack.dev/buy.html.

— ReadyStack · readystack.dev

Tag summary

Content type

Image

Digest

sha256:f62feb49e

Size

86.9 MB

Last updated

6 months ago

docker pull readystack/vaultwarden