Back to articles
Technology Insight

Tự Host Penpot Trên VPS: Giải Pháp Thay Thế Figma Hoàn Hảo Cho Doanh Nghiệp Và Design Team

May 26, 2026

Giới thiệu: Làn sóng dịch chuyển từ Figma sang giải pháp mã nguồn mở

Trong kỷ nguyên chuyển đổi số, thiết kế giao diện và trải nghiệm người dùng (UI/UX) đã trở thành một phần không thể tách rời trong quy trình phát triển sản phẩm công nghệ. Suốt nhiều năm qua, Figma đã thống trị thị trường nhờ khả năng cộng tác thời gian thực mạnh mẽ. Tuy nhiên, những thay đổi về chính sách thương mại, chi phí bản quyền tăng cao theo số lượng nhân sự, và đặc biệt là mối lo ngại về bảo mật dữ liệu nội bộ trên đám mây công cộng đã khiến nhiều doanh nghiệp và Design Team phải tìm kiếm giải pháp thay thế.

Nổi lên như một hiện tượng trong cộng đồng mã nguồn mở, Penpot chính là câu trả lời hoàn hảo. Là nền tảng thiết kế UI/UX đầu tiên dựa trên nền tảng web mã nguồn mở (Open-source) sử dụng định dạng tiêu chuẩn SVG, Penpot không chỉ tái hiện xuất sắc trải nghiệm cộng tác của Figma mà còn trao cho doanh nghiệp quyền kiểm soát hoàn toàn dữ liệu thông qua hình thức tự host (Self-hosted) trên máy chủ ảo (VPS) riêng.

Tại sao Design Team nên chọn Penpot thay vì Figma?

Việc chuyển dịch từ một công cụ quen thuộc sang một nền tảng mới luôn đòi hỏi lý do chiến lược rõ ràng. Dưới đây là những lợi ích vượt trội khi doanh nghiệp lựa chọn tự host Penpot:

  • Bảo mật và làm chủ dữ liệu tuyệt đối: Khi tự host trên VPS độc lập, toàn bộ tài sản trí tuệ, bản vẽ thiết kế và thông tin dự án của doanh nghiệp được lưu trữ trong môi trường nội bộ, loại bỏ hoàn toàn nguy cơ rò rỉ dữ liệu từ bên thứ ba.
  • Tối ưu hóa chi phí vận hành: Thay vì trả phí bản quyền hàng tháng trên mỗi đầu user (per-user pricing) như Figma, bạn chỉ cần trả chi phí cố định cho tài nguyên VPS. Doanh nghiệp có thể mở rộng quy mô đội ngũ thiết kế lên hàng trăm người mà không phát sinh thêm chi phí phần mềm.
  • Tiêu chuẩn SVG dựa trên Web mở: Penpot sử dụng SVG làm định dạng gốc. Điều này giúp các tệp thiết kế tương thích cực tốt với các công cụ phát triển mã nguồn (Developer-friendly), giảm thiểu tối đa khoảng cách giữa Designer và Developer.
  • Khả năng tùy biến cao: Là phần mềm mã nguồn mở, doanh nghiệp có thể can thiệp, tùy chỉnh cấu hình hoặc tích hợp sâu vào hệ thống quản lý nội bộ hiện có thông qua API.

Yêu cầu hệ thống tối thiểu để triển khai Penpot trên VPS

Để đảm bảo hiệu năng cộng tác mượt mà và không gặp tình trạng giật lag khi xử lý các file thiết kế lớn, cấu hình VPS khuyến nghị cần đáp ứng các tiêu chuẩn sau:

  • Hệ điều hành: Ubuntu 22.04 LTS hoặc Ubuntu 24.04 LTS (Khuyên dùng để có độ ổn định cao nhất).
  • Cấu hình phần cứng tối thiểu: 2 vCPU, 4GB RAM và 20GB dung lượng lưu trữ (Ưu tiên ổ cứng SSD/NVMe để tăng tốc độ đọc ghi).
  • Cấu hình phần cứng khuyến nghị (Cho team từ 5-10 người): 4 vCPU, 8GB RAM, dung lượng lưu trữ tùy thuộc vào quy mô dự án.
  • Công cụ bổ trợ: Đã cài đặt sẵn Docker và Docker Compose để đơn giản hóa quá trình triển khai.

Hướng dẫn chi tiết các bước tự host Penpot bằng Docker Compose

Dưới đây là quy trình từng bước giúp bạn dựng thành công hệ thống Penpot trên VPS riêng của mình.

Bước 1: Chuẩn bị hệ thống và cài đặt Docker

Đầu tiên, hãy kết nối vào VPS của bạn qua SSH và cập nhật các gói phần mềm hệ thống lên phiên bản mới nhất bằng lệnh:

sudo apt update && sudo apt upgrade -y

Tiếp theo, tiến hành cài đặt Docker và Docker Compose nếu VPS của bạn chưa sở hữu công cụ này:

sudo apt install docker.io docker-compose -y

Bước 2: Tải file cấu hình Docker Compose của Penpot

Nhà phát triển Penpot cung cấp sẵn file cấu hình chuẩn. Bạn hãy tạo một thư mục riêng cho Penpot và tải file cấu hình về máy:

mkdir penpot && cd penpot
wget [https://raw.githubusercontent.com/penpot/penpot/main/docker/images/docker-compose.yaml](https://raw.githubusercontent.com/penpot/penpot/main/docker/images/docker-compose.yaml)

Bước 3: Cấu hình biến môi trường (Environment Variables)

Trước khi khởi chạy, bạn cần chỉnh sửa file docker-compose.yaml để thiết lập các thông số quan trọng như cấu hình Email gửi thông báo, khóa bảo mật và đường dẫn tên miền (Domain/Subdomain). Sử dụng trình soạn thảo Nano:

nano docker-compose.yaml

Trong file này, hãy lưu ý cấu hình chính xác các khóa sau để đảm bảo hệ thống hoạt động ổn định và bảo mật:

  • PENPOT_PUBLIC_URI: Điền URL truy cập Penpot của bạn (Ví dụ: [https://penpot.company.com](https://penpot.company.com)).
  • PENPOT_DATABASE_PASSWORD: Thay đổi mật khẩu mặc định của cơ sở dữ liệu PostgreSQL để đảm bảo an toàn.
  • Cấu hình SMTP (PENPOT_SMTP_DEFAULT_FROM, PENPOT_SMTP_HOST,...): Cần thiết để hệ thống gửi thư xác thực tài khoản và lời mời tham gia dự án cho thành viên mới.

Bước 4: Khởi chạy Penpot và khởi tạo tài khoản Admin

Sau khi lưu lại cấu hình, hãy kích hoạt các container của Penpot chạy ngầm bằng lệnh dưới đây:

sudo docker-compose up -d

Quá trình tải ảnh đĩa (images) và khởi tạo dịch vụ có thể mất vài phút. Sau khi tất cả các dịch vụ hiển thị trạng thái running, bạn cần tạo một tài khoản người dùng đầu tiên để quản trị hệ thống:

sudo docker-compose exec penpot-backend bin/manage create-profile

Hệ thống sẽ yêu cầu bạn nhập Email và Mật khẩu cho tài khoản này. Sau khi hoàn tất, tài khoản đã sẵn sàng để đăng nhập.

Cấu hình Reverse Proxy và SSL với Nginx để bảo mật đường truyền

Để đảm bảo dữ liệu thiết kế truyền tải giữa máy tính của Designer và VPS được mã hóa an toàn, việc cấu hình chứng chỉ SSL (HTTPS) là bắt buộc. Phương thức phổ biến nhất là sử dụng Nginx làm Reverse Proxy kết hợp với Let's Encrypt Certbot miễn phí.

  1. Cài đặt Nginx: sudo apt install nginx -y
  2. Cấu hình file ảo hóa Nginx (Virtual Host) trỏ ngược về cổng 9001 (Cổng mặc định của Penpot frontend).
  3. Cài đặt Certbot và kích hoạt SSL tự động: sudo apt install certbot python3-certbot-nginx -y && sudo certbot --nginx

Sau khi hoàn tất, bạn đã có thể truy cập vào nền tảng thiết kế bảo mật cao qua giao thức mã hóa https://.

Quản lý và tối ưu hóa hiệu năng Penpot cho Design Team doanh nghiệp

Để hệ thống tự host vận hành trơn tru lâu dài, đội ngũ IT/Sysadmin của doanh nghiệp cần lưu ý các hoạt động quản trị sau:

  • Chiến lược Backup định kỳ: Hãy lập lịch sao lưu tự động thư mục chứa dữ liệu volume của Docker (đặc biệt là cơ sở dữ liệu Postgres và thư mục lưu trữ tài sản - assets) sang một máy chủ lưu trữ khác hoặc Cloud Storage để phòng ngừa rủi ro phần cứng VPS gặp sự cố.
  • Giám sát tài nguyên VPS: Theo dõi dung lượng RAM và CPU định kỳ. Khi số lượng dự án tăng lên, dung lượng ổ cứng lưu trữ các file hình ảnh, icon cũng sẽ tăng trưởng nhanh chóng.
  • Cập nhật phiên bản mới: Penpot có tốc độ phát triển tính năng mới rất nhanh. Để cập nhật, bạn chỉ cần thực hiện chuỗi lệnh: docker-compose pull && docker-compose up -d.

Lời kết

Tự host Penpot trên VPS là một bước đi chiến lược mang lại lợi ích kép cho doanh nghiệp: vừa tối ưu hóa bài toán chi phí vận hành phần mềm cho Design Team, vừa đảm bảo tính an toàn dữ liệu ở cấp độ cao nhất. Dù có một số rào cản ban đầu về mặt kỹ thuật triển khai, nhưng sự chủ động và khả năng mở rộng không giới hạn mà Penpot mang lại chắc chắn là một khoản đầu tư xứng đáng cho tương lai phát triển bền vững của doanh nghiệp.

Tự Host Penpot Trên VPS: Giải Pháp Thay Thế Figma Hoàn Hảo Cho Doanh Nghiệp Và Design Team | DPTCloud