[{"data":1,"prerenderedAt":165},["ShallowReactive",2],{"seo-verification":3,"blog-deploy-vaultwarden-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":25,"featuredImage":27,"bgImage":28,"posterImage":29,"relatedSolution":30,"intro":32,"sections":33,"ctaTitle":110,"ctaBody":111,"ctaButton":112,"ctaUrl":113,"relatedPosts":114},131,"deploy-vaultwarden-vps",{"fr":8,"en":10,"ar":11,"es":12},"self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","desplegar-vaultwarden-en-un-vps","Déployer Vaultwarden sur un VPS : mots de passe auto-hébergés","Auto-hébergez Vaultwarden sur un VPS : mots de passe illimités, compatibilité Bitwarden, coffres d'équipe et TOTP, à coût mensuel fixe et moins de 50 Mo de RAM.",5,0,false,"2026-06-24T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[26],{"id":20,"name":21,"slug":22,"color":23,"icon":24},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":24,"appSlug":31},"vaultwarden","Vaultwarden est une implémentation open-source, écrite en Rust, du serveur Bitwarden — assez légère pour tourner aux côtés d'autres services sur le plus petit des VPS, tout en restant parfaitement compatible avec chaque client Bitwarden officiel, sur toutes les plateformes.",[34,38,48,51,73,76,85,100,104,107],{"type":35,"title":36,"body":37},"h2","Pourquoi auto-héberger votre gestionnaire de mots de passe ?","Les gestionnaires de mots de passe cloud facturent par utilisateur et par mois, stockent votre coffre chiffré sur des serveurs que vous ne contrôlez pas, et peuvent disparaître ou augmenter leurs tarifs du jour au lendemain. Vaultwarden inverse ce modèle : un conteneur sur votre VPS, un volume Docker à sauvegarder, et un nombre sans limite de compte d'utilisateurs pour un coût d'infrastructure fixe. Comme Vaultwarden parle le protocole Bitwarden, chaque client Bitwarden — extension Chrome, module Firefox, iOS, Android, Windows, Linux, CLI — se connecte à votre instance auto-hébergée sans la moindre modification.",{"type":39,"title":40,"items":41},"ul","Principaux avantages",[42,43,44,45,46,47],"100 % compatible avec tous les clients Bitwarden officiels — pas de fork, pas d'application maison, rien à réapprendre","Chiffrement AES-256 de bout en bout : votre mot de passe maître ne quitte jamais votre appareil","Moins de 50 Mo de RAM au repos — tourne sans peine sur un VPS de 512 Mo aux côtés d'autres services","Utilisateurs et coffres d'organisation sans limite de comptes, avec partage chiffré et accès selon les rôles","Authentificateur TOTP intégré : remplacez Google Authenticator par une alternative auto-hébergée","Accès d'urgence — accordez à un contact de confiance un accès en lecture après un délai d'attente configurable",{"type":35,"title":49,"body":50},"Prérequis","Il vous faut un VPS d'au moins 1 vCPU, 512 Mo de RAM, avec Docker installé (Ubuntu 22.04 LTS recommandé). Vous avez aussi besoin d'un nom de domaine pointant vers le VPS — les clients Bitwarden refusent les coffres non-HTTPS, HTTPS est donc obligatoire. Ouvrez les ports 80 et 443 dans votre pare-feu : `ufw allow 80 && ufw allow 443`.",{"type":52,"title":53,"steps":54},"steps","Déployer Vaultwarden en 5 étapes",[55,58,61,64,67,70],{"title":56,"body":57},"Installer Docker","Si Docker n'est pas déjà installé : `curl -fsSL https:\u002F\u002Fget.docker.com | sh && systemctl enable --now docker`. Vérifiez avec `docker --version`.",{"title":59,"body":60},"Démarrer Vaultwarden","Lancez le conteneur : `docker run -d --name vaultwarden --restart=always -v vaultwarden:\u002Fdata -p 127.0.0.1:8000:80 -e WEBSOCKET_ENABLED=true vaultwarden\u002Fserver:latest`. Le serveur démarre en moins d'une seconde et écoute sur le port 8000 en localhost.",{"title":62,"body":63},"Configurer HTTPS avec Caddy","Installez Caddy : `apt install -y caddy`. Créez `\u002Fetc\u002Fcaddy\u002FCaddyfile` avec : `passwords.votre-domaine.com { reverse_proxy localhost:8000 }`. Rechargez Caddy : `systemctl reload caddy`. Un certificat TLS Let's Encrypt est provisionné automatiquement et renouvelé indéfiniment — zéro configuration.",{"title":65,"body":66},"Créer votre compte","Ouvrez `https:\u002F\u002Fpasswords.votre-domaine.com` dans votre navigateur. Cliquez sur « Create Account », choisissez un mot de passe maître robuste (il chiffre tout localement avant que quoi que ce soit ne soit envoyé au serveur), et votre coffre est actif immédiatement.",{"title":68,"body":69},"Verrouiller les inscriptions","Une fois tous les comptes créés, arrêtez le conteneur et relancez-le en ajoutant `-e SIGNUPS_ALLOWED=false` à la commande `docker run`. Votre instance est désormais accessible sur invitation uniquement. Pour la gestion continue des utilisateurs, activez le panneau d'administration en ajoutant `-e ADMIN_TOKEN=$(openssl rand -base64 48)`.",{"title":71,"body":72},"Se connecter la première fois","À la première ouverture de l'URL, Vaultwarden affiche le coffre web Bitwarden : cliquez sur « Créer un compte » et définissez vous-même votre e-mail et votre mot de passe maître (il n'est récupérable par personne, pas même par nous). Faites-le IMMÉDIATEMENT : l'inscription est ouverte.",{"type":35,"title":74,"body":75},"Compatibilité client\u002Fserveur et erreurs silencieuses","Les clients Bitwarden récents ont introduit un nouveau flux d'authentification initiale qui appelle l'endpoint `\u002Fidentity\u002Faccounts\u002Fprelogin\u002Fpassword`. Les instances Vaultwarden figées sur une version antérieure à 1.36.0 ne connaissent pas cet endpoint et retournent une erreur 404 sans message explicite — le client affiche simplement un échec de connexion générique. Le piège est insidieux : les appareils déjà connectés avant la mise à jour du client continuent de fonctionner normalement, car leur session est déjà établie et ne passe pas par ce nouveau chemin d'authentification. Seuls les nouveaux appareils échouent. Si vous lancez `curl https:\u002F\u002Fvotre-domaine.com\u002Fidentity\u002Faccounts\u002Fprelogin\u002Fpassword -X POST -d '{\"email\":\"test@test.com\"}' -H 'Content-Type: application\u002Fjson'` et obtenez un 404, votre serveur est trop ancien.",{"type":39,"title":77,"items":78},"Symptômes d'un mismatch de version client\u002Fserveur",[79,80,81,82,83,84],"Connexion impossible sur un nouvel appareil ou navigateur, alors que les appareils existants fonctionnent normalement","Message d'erreur générique sans indication de cause (\"An error has occurred\" ou \"Invalid username or password\")","L'extension Chrome ou Firefox fraîchement installée échoue, mais la version identique sur un autre poste fonctionne","Le coffre web Bitwarden hébergé sur votre instance répond 404 sur `\u002Fidentity\u002Faccounts\u002Fprelogin\u002Fpassword`","Aucune erreur dans les logs Vaultwarden côté serveur — l'endpoint n'existe pas, il n'y a rien à logger","Le problème est apparu après une mise à jour automatique du client Bitwarden sur le nouvel appareil",{"type":52,"title":86,"steps":87},"Diagnostiquer et résoudre le mismatch",[88,91,94,97],{"title":89,"body":90},"Vérifier la version de votre serveur","Interrogez l'endpoint de version : `curl https:\u002F\u002Fvotre-domaine.com\u002Fapi\u002Fversion`. Si la réponse affiche une version antérieure à 1.36.0, votre serveur ne supporte pas le nouveau flux d'authentification des clients récents.",{"title":92,"body":93},"Mettre à jour vers la dernière image","La solution la plus sûre est d'utiliser systématiquement `vaultwarden\u002Fserver:latest` et de maintenir l'image à jour. Pour mettre à jour : `docker pull vaultwarden\u002Fserver:latest && docker stop vaultwarden && docker rm vaultwarden`, puis relancez la même commande `docker run` qu'à l'installation. Vaultwarden preserve les données dans le volume — aucune migration manuelle n'est nécessaire.",{"title":95,"body":96},"Vérifier que la mise à jour a pris effet","Après redémarrage, interrogez à nouveau `curl https:\u002F\u002Fvotre-domaine.com\u002Fapi\u002Fversion` et confirmez que la version est 1.36.0 ou supérieure. Testez ensuite la connexion depuis un nouvel onglet de navigation privée.",{"title":98,"body":99},"Épingler une version si la stabilité prime","Si vous préférez contrôler manuellement les mises à jour, utilisez un tag versionné : `vaultwarden\u002Fserver:1.37.0` par exemple. Dans ce cas, surveillez les releases sur GitHub et mettez à jour dès qu'une nouvelle version client Bitwarden est déployée — les deux sont couplés.",{"type":101,"title":102,"body":103},"tip","Piège SIGNUPS_ALLOWED=false : ne le posez qu'après le premier compte admin","Une erreur courante à l'installation : poser `-e SIGNUPS_ALLOWED=false` avant d'avoir créé le compte administrateur. Résultat — votre propre instance vous refuse la création de compte et vous ne pouvez plus vous connecter. L'ordre est impératif : (1) démarrez sans ce paramètre, (2) créez immédiatement votre compte admin via l'interface web, (3) puis seulement relancez le conteneur avec `SIGNUPS_ALLOWED=false`. Si vous avez déjà verrouillé et que vous êtes bloqué, la sortie de secours est d'activer le panneau d'administration via `-e ADMIN_TOKEN=$(openssl rand -base64 48)` et d'inviter l'utilisateur admin depuis `\u002Fadmin`.",{"type":101,"title":105,"body":106},"Des sauvegardes quotidiennes en une ligne cron","Ajoutez ceci au crontab de root (`crontab -e`) : `0 3 * * * docker run --rm -v vaultwarden:\u002Fdata -v \u002Fbackup:\u002Fout busybox tar czf \u002Fout\u002Fvaultwarden-$(date +%F).tar.gz \u002Fdata`. Exécutez-le tous les jours à 3 h du matin — l'intégralité du coffre (fichier SQLite + pièces jointes) atterrit dans `\u002Fbackup` sous forme d'archive horodatée. Envoyez ce répertoire vers S3 ou Backblaze B2 avec `rclone` pour une protection hors-site.",{"type":101,"title":108,"body":109},"La documentation officielle","Pour la configuration avancée et les options propres à l'outil, référez-vous à la \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fdani-garcia\u002Fvaultwarden\u002Fwiki\" target=\"_blank\" rel=\"noopener noreferrer\">documentation officielle de Vaultwarden\u003C\u002Fa>. Ce guide couvre la mise en ligne sur VPS ; la doc éditeur reste la référence pour les réglages fins, les mises à jour majeures et les cas d'usage spécifiques.","Déployez Vaultwarden sur votre VPS","Commandez un VPS ServOrbit, déployez Vaultwarden en quelques minutes, et devenez propriétaire de votre coffre de mots de passe pour de bon.","Déployer Vaultwarden","\u002Fmarketplace\u002Fcybersecurity\u002Fvaultwarden",[115,133,151],{"id":116,"slug":117,"slugs":118,"title":122,"excerpt":123,"readTime":124,"views":16,"isPinned":17,"publishedAt":125,"category":126,"categories":127,"featuredImage":27,"bgImage":28,"posterImage":129,"relatedSolution":130},108,"securiser-vps-crowdsec",{"fr":117,"en":119,"ar":120,"es":121},"securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","proteger-vps-con-crowdsec","Sécuriser votre VPS avec CrowdSec","Déployez CrowdSec sur votre VPS pour bloquer les attaques grâce à une détection comportementale et une blocklist communautaire mutualisée.",4,"2026-03-04T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[128],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":131,"appSlug":132},"cybersecurity","crowdsec",{"id":134,"slug":135,"slugs":136,"title":140,"excerpt":141,"readTime":142,"views":16,"isPinned":17,"publishedAt":143,"category":144,"categories":145,"featuredImage":27,"bgImage":28,"posterImage":147,"relatedSolution":148},110,"vpn-wireguard-vps",{"fr":135,"en":137,"ar":138,"es":139},"setting-up-a-wireguard-vpn-on-your-vps","إعداد-شبكة-vpn-باستخدام-wireguard-على-خادمك-vps","montar-una-vpn-wireguard-en-vps","Mettre en place un VPN WireGuard sur votre VPS","Déployez un VPN WireGuard sur votre VPS Cloud : tunnel chiffré, configuration Docker et clients en quelques minutes. Guide pas à pas.",3,"2026-03-02T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[146],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fvpn-wireguard-vps-poster.svg",{"categorySlug":149,"appSlug":150},"reseau","wireguard-server",{"id":152,"slug":153,"slugs":154,"title":158,"excerpt":159,"readTime":124,"views":16,"isPinned":17,"publishedAt":160,"category":161,"categories":162,"featuredImage":27,"bgImage":28,"posterImage":164,"relatedSolution":27},116,"certificats-ssl-lets-encrypt-vps",{"fr":153,"en":155,"ar":156,"es":157},"free-ssl-certificates-with-lets-encrypt-on-a-vps","شهادات-ssl-مجانية-باستخدام-lets-encrypt-على-خادم-vps","certificados-ssl-gratis-con-lets-encrypt-en-un-vps","Certificats SSL gratuits avec Let's Encrypt sur VPS","Déployez Let's Encrypt sur votre VPS : HTTPS gratuit, renouvellement automatique, A+ SSL Labs avec Nginx, Caddy ou Traefik en Docker.","2026-02-24T00:00:00+00:00",{"id":20,"name":21,"slug":22,"color":23,"icon":24},[163],{"id":20,"name":21,"slug":22,"color":23,"icon":24},"\u002Fblog\u002Fcovers\u002Fcertificats-ssl-lets-encrypt-vps-poster.svg",1787974953515]