Quay lại danh sách
Tin tức công nghệ

Tự Host Penpot Trên VPS: Giải Pháp Thay Thế Figma Tối Ưu Cho Design Team Bằng Mã Nguồn Mở

26 tháng 5, 2026

Giới thiệu xu hướng dịch chuyển từ Figma sang giải pháp tự chủ dữ liệu

Trong kỷ nguyên số, thiết kế UI/UX đóng vai trò quyết định đến trải nghiệm người dùng và thành công của sản phẩm. Nhiều năm qua, Figma đã thiết lập vị thế độc tôn nhờ khả năng cộng tác thời gian thực mạnh mẽ. Tuy nhiên, những thay đổi về chính sách thương mại, chi phí bản quyền tăng cao theo số lượng người dùng (per-seat pricing), cùng mối lo ngại về quyền riêng tư dữ liệu đã thúc đẩy các doanh nghiệp tìm kiếm giải pháp thay thế.

Nổi lên như một hiện tượng trong cộng đồng mã nguồn mở, Penpot là nền tảng thiết kế và tạo mẫu (prototyping) UI/UX dựa trên web đầu tiên sử dụng tiêu chuẩn mở SVG. Đặc biệt, khả năng tự host (self-host) trên VPS giúp các Design Team sở hữu toàn quyền hệ thống, bảo mật dữ liệu tuyệt đối và tối ưu hóa chi phí vận hành một cách triệt để.

Tại sao Penpot là giải pháp thay thế Figma hoàn hảo cho doanh nghiệp?

Không chỉ là một bản sao miễn phí, Penpot mang trong mình những triết lý phát triển đột phá, giải quyết trực tiếp các nỗi đau của doanh nghiệp khi sử dụng các công cụ SaaS đóng gói:

  • Tiêu chuẩn SVG thuần túy: Không giống các công cụ khác sử dụng định dạng nội bộ, Penpot sử dụng SVG làm định dạng gốc. Điều này đảm bảo tính tương thích cao, giúp nhà phát triển (developer) dễ dàng đọc hiểu và sử dụng lại code từ file thiết kế.
  • Cộng tác thời gian thực (Real-time Collaboration): Cho phép nhiều designer, product manager và developer cùng làm việc trên một không gian, thảo luận và feedback trực quan không thua kém Figma.
  • Tính năng nâng cao mạnh mẽ: Penpot hỗ trợ các tính năng hiện đại như Flex Layout (dựa trên CSS Flexbox), giúp tạo ra các thiết kế responsive cực kỳ chuẩn xác với tư duy lập trình.
  • Tự chủ và bảo mật tuyệt đối: Việc tự host trên VPS của doanh nghiệp đảm bảo các tài sản trí tuệ, bản vẽ sản phẩm không bị lưu trữ trên máy chủ của bên thứ ba, đáp ứng các tiêu chuẩn khắt khe về an toàn thông tin.
Tự host Penpot không chỉ là câu chuyện tiết kiệm chi phí, đó là chiến lược làm chủ công nghệ và bảo vệ tài sản số của doanh nghiệp.

Yêu cầu cấu hình hệ thống VPS tối thiểu và khuyến nghị

Để đảm bảo Penpot vận hành mượt mà cho một đội ngũ thiết kế từ 5-10 người cộng tác cùng lúc, hệ thống VPS cần đáp ứng các tiêu chuẩn kỹ thuật sau:

Cấu hình tối thiểu (Minimum Requirements)

  • CPU: 2 Cores
  • RAM: 4 GB (Penpot sử dụng các microservices nên cần dung lượng RAM đủ lớn để vận hành ổn định)
  • Ổ cứng: 20 GB SSD/NVMe trống
  • Hệ điều hành: Ubuntu 22.04 LTS hoặc Ubuntu 24.04 LTS

Cấu hình khuyến nghị (Recommended Requirements)

  • CPU: 4 Cores hoặc cao hơn
  • RAM: 8 GB
  • Ổ cứng: 50 GB+ NVMe (để lưu trữ thoải mái các asset hình ảnh, font chữ nặng)
  • Phần mềm bổ sung: Docker và Docker Compose đã được cài đặt sẵn.

Hướng dẫn chi tiết các bước triển khai Penpot bằng Docker Compose

Sử dụng Docker Compose là phương thức nhanh chóng và an toàn nhất để triển khai Penpot. Dưới đây là quy trình từng bước thiết lập hệ thống.

Bước 1: Kết nối VPS và cập nhật hệ thống

Đầu tiên, hãy truy cập vào VPS của bạn qua SSH bằng quyền root hoặc user có quyền sudo:ssh user@your_vps_ip

Tiến hành cập nhật các gói phần mềm hệ thống lên phiên bản mới nhất:sudo apt update && sudo apt upgrade -y

Bước 2: Cài đặt Docker và Docker Compose (nếu chưa có)

Nếu VPS của bạn là một server mới hoàn toàn, hãy cài đặt Docker Engine bằng lệnh sau:sudo apt install docker.io docker-compose-v2 -yKiểm tra trạng thái hoạt động của Docker để đảm bảo dịch vụ đã sẵn sàng:sudo systemctl status docker

Bước 3: Tải file cấu hình Penpot Docker Compose

Tạo một thư mục riêng dành cho Penpot để dễ dàng quản lý dữ liệu và backup sau này:mkdir ~/penpot && cd ~/penpot

Tải file cấu hình mẫu docker-compose.yaml và file môi trường .env chính thức từ kho lưu trữ của Penpot:wget [https://raw.githubusercontent.com/penpot/penpot/main/docker/images/docker-compose.yaml](https://raw.githubusercontent.com/penpot/penpot/main/docker/images/docker-compose.yaml)
wget [https://raw.githubusercontent.com/penpot/penpot/main/docker/images/.env](https://raw.githubusercontent.com/penpot/penpot/main/docker/images/.env)

Bước 4: Cấu hình các tham số môi trường quan trọng

Mở file .env bằng trình chỉnh sửa nano để cấu hình thông số hệ thống:nano .env

Bạn cần đặc biệt lưu ý và chỉnh sửa các dòng sau để đảm bảo an toàn và tính năng gửi mail kích hoạt tài khoản hoạt động:

  • PENPOT_PUBLIC_URI: Thay đổi thành domain hoặc IP công khai của VPS (Ví dụ: [http://design.yourcompany.com](http://design.yourcompany.com) hoặc [http://192.168.1.100:9001](http://192.168.1.100:9001)).
  • PENPOT_SECRET_KEY: Tạo một chuỗi ký tự ngẫu nhiên dài để làm khóa bảo mật mã hóa dữ liệu người dùng.
  • Cấu hình SMTP (Email): Khai báo các thông số PENPOT_SMTP_HOST, PENPOT_SMTP_PORT, PENPOT_SMTP_USER, và PENPOT_SMTP_PASSWORD để hệ thống có thể gửi email xác thực khi tạo tài khoản mới.

Bước 5: Khởi chạy Penpot Container

Sau khi lưu file cấu hình, tiến hành tải các image và khởi chạy toàn bộ dịch vụ của Penpot ở chế độ chạy ngầm (detached mode):sudo docker compose up -d

Quá trình này có thể mất từ 3-5 phút tùy thuộc vào tốc độ mạng của VPS. Hệ thống sẽ khởi tạo các container bao gồm: Penpot Frontend, Penpot Backend, cơ sở dữ liệu PostgreSQL, Redis và dịch vụ lưu trữ dữ liệu MinIO.

Tối ưu hóa bảo mật và thiết lập Reverse Proxy (Nginx + SSL)

Để đưa Penpot vào sử dụng thực tế cho doanh nghiệp, việc truy cập qua giao thức HTTP và cổng 9001 không an toàn. Chúng ta cần thiết lập một Reverse Proxy sử dụng Nginx và cài đặt chứng chỉ bảo mật SSL Let's Encrypt (HTTPS).

Cài đặt Nginx và Certbot

sudo apt install nginx certbot python3-certbot-nginx -y

Cấu hình Nginx Virtual Host

Tạo file cấu hình mới cho domain thiết kế của bạn:sudo nano /etc/nginx/sites-available/penpot

Thêm đoạn cấu hình chuyển tiếp traffic về cổng 9001 của Docker:server { listen 80; server_name design.yourcompany.com; location / { proxy_pass http://localhost:9001; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } }

Kích hoạt cấu hình và khởi động lại Nginx:sudo ln -s /etc/nginx/sites-available/penpot /etc/nginx/sites-enabled/ sudo systemctl restart nginx

Cài đặt SSL miễn phí

Chạy lệnh Certbot để tự động cấu hình HTTPS cho tên miền:sudo certbot --nginx -d design.yourcompany.com

Giờ đây, Design Team của bạn đã có thể truy cập an toàn vào hệ thống Penpot thông qua đường dẫn [https://design.yourcompany.com](https://design.yourcompany.com) với đầy đủ tính năng mã hóa dữ liệu đường truyền.

Chi lược quản lý và bảo trì hệ thống Penpot cho doanh nghiệp

Để hệ thống tự host vận hành ổn định lâu dài như một dịch vụ SaaS chuyên nghiệp, người quản trị hệ thống (SysAdmin) cần lưu ý các hoạt động bảo trì sau:

  1. Sao lưu dữ liệu định kỳ (Backup Strategy): Thiết lập các script tự động nén và backup thư mục dữ liệu PostgreSQL và các tệp tin lưu trữ từ MinIO lên một cloud storage khác hàng ngày.
  2. Cập nhật phiên bản (Upgrading): Penpot phát triển rất nhanh với nhiều tính năng mới hàng tháng. Để cập nhật, bạn chỉ cần chạy chuỗi lệnh:
    sudo docker compose pull && sudo docker compose up -d
  3. Giám sát tài nguyên (Monitoring): Theo dõi mức độ tiêu thụ RAM và CPU của VPS để kịp thời nâng cấp cấu hình khi quy mô đội ngũ thiết kế mở rộng hoặc số lượng dự án tăng lên.

Lời kết

Tự host Penpot trên VPS là một bước đi chiến lược mang lại lợi ích kép cho doanh nghiệp: vừa giải quyết bài toán tối ưu chi phí bản quyền phần mềm, vừa đảm bảo tính độc lập và an toàn dữ liệu tuyệt đối cho Design Team. Với sự phát triển mạnh mẽ của cộng đồng mã nguồn mở, Penpot chắc chắn sẽ còn tiến xa và khẳng định vị thế là sự thay thế hoàn hảo nhất cho các công cụ thiết kế UI/UX độc quyền hiện nay.

Tự Host Penpot Trên VPS: Giải Pháp Thay Thế Figma Tối Ưu Cho Design Team Bằng Mã Nguồn Mở | DPTCloud