[{"data":1,"prerenderedAt":184},["ShallowReactive",2],{"seo-verification":3,"blog-migrer-1password-vaultwarden-self-hosted-2026-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":13,"excerpt":14,"readTime":15,"views":16,"isPinned":17,"publishedAt":18,"category":19,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":134,"ctaBody":135,"ctaButton":136,"ctaUrl":137,"relatedPosts":138},312,"migrer-1password-vaultwarden-self-hosted-2026",{"fr":8,"en":10,"ar":11,"es":12},"migrating-from-1password-to-vaultwarden-the-complete-guide","الانتقال-من-1password-إلى-vaultwarden-الدليل-الشامل","migrar-de-1password-a-vaultwarden-guia-completa","Migrer de 1Password vers Vaultwarden : la procédure complète","Exportez votre coffre 1Password en .1pux, importez-le via Bitwarden CLI et déployez Vaultwarden sur un VPS — migration complète en moins d'une heure.",8,0,false,"2026-08-29T00:00:00+00:00",{"id":15,"name":20,"slug":21,"color":22,"icon":23},"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[25],{"id":15,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fmigrer-1password-vaultwarden-self-hosted-2026-poster.svg",{"categorySlug":30,"appSlug":31},"cybersecurity","vaultwarden","La hausse tarifaire de 1Password en mars 2026 a conduit beaucoup de développeurs à reconsidérer leur gestionnaire de mots de passe. Vaultwarden offre une alternative sérieuse : le même chiffrement AES-256 côté client que Bitwarden.com, tous les clients officiels Bitwarden compatibles, et un processus qui occupe moins de 50 Mo de RAM sur votre VPS. Ce guide couvre la migration complète — export 1PUX, import Bitwarden CLI, déploiement Vaultwarden — sans perdre un seul identifiant.",[34,38,49,52,65,80,83,124,128,131],{"type":35,"title":36,"body":37},"h2","Pourquoi migrer maintenant","Depuis le 27 mars 2026, l'abonnement individuel 1Password facturé annuellement est passé de {{35,88 $\u002Fan}} à {{47,88 $\u002Fan}}, soit une hausse de 33 %. En janvier 2026, Bitwarden.com avait déjà relevé son plan Premium de 9,99 $ à 19,80 $ par an — près du double. Ces deux hausses simultanées ont rendu le self-hosting économiquement évident pour les développeurs qui disposent déjà d'un VPS : Vaultwarden y tourne avec moins de 50 Mo de RAM, sans surcoût logiciel, pour un coût fixe mensuel correspondant à celui d'un VPS d'entrée de gamme.\n\nL'objection la plus courante — « administrer soi-même son gestionnaire de mots de passe, c'est risqué » — ne tient pas face à l'architecture de Vaultwarden. Le chiffrement se fait entièrement côté client, en AES-256-CBC avec dérivation de clé PBKDF2 ou Argon2id : le serveur ne voit jamais vos mots de passe en clair, même en cas de compromission complète de la machine.",{"type":39,"title":40,"items":41},"ul","Ce que Vaultwarden apporte à un développeur",[42,43,44,45,46,47,48],"**Chiffrement client-side AES-256-CBC** — vos mots de passe ne quittent jamais votre appareil en clair, quelle que soit la configuration serveur.","**Compatibilité totale** avec tous les clients officiels Bitwarden : extensions navigateur, apps iOS, Android, desktop et CLI, sans modification.","**Empreinte mémoire légère** — le processus Vaultwarden seul consomme 10 à 30 Mo de RAM ; moins de 100 Mo avec le conteneur Docker.","**Coût fixe** — un VPS 1 vCPU \u002F 512 Mo suffit pour un usage personnel ou une petite équipe, sans abonnement SaaS variable.","**Contrôle total des données** — sauvegarde, restauration, choix du datacenter et durée de rétention restent entre vos mains.","**Accès multi-profils et organisations** — Vaultwarden supporte la gestion d'organisations et le partage de coffres comme Bitwarden.com.","**Mises à jour découplées** — vous choisissez quand mettre à jour le serveur ; les clients officiels Bitwarden gèrent leur propre cycle de vie.",{"type":35,"title":50,"body":51},"Prérequis avant de commencer","Avant de lancer la migration, vérifiez que vous disposez de l'ensemble des éléments suivants.\n\nCôté serveur : un VPS avec au moins 1 vCPU et 512 Mo de RAM, Docker et Docker Compose installés, un nom de domaine pointant sur l'IP du serveur, et un reverse proxy (Caddy ou Nginx) configuré pour terminer TLS. Le déploiement de Vaultwarden lui-même est couvert dans l'article \u003Ca href=\"\u002Fblog\u002Fdeploy-vaultwarden-vps\">Déployer Vaultwarden sur VPS\u003C\u002Fa> — ce guide part du principe que votre instance est déjà en ligne et accessible en HTTPS.\n\nCôté poste local : 1Password v8 ou supérieur installé (nécessaire pour exporter en .1pux), Bitwarden CLI (`bw`) installé via npm (`npm install -g @bitwarden\u002Fcli`) ou le binaire officiel, et Node.js ≥ 18 si vous installez via npm.",{"type":53,"title":54,"steps":55},"steps","Étape 1 — Exporter votre coffre 1Password",[56,59,62],{"title":57,"body":58},"Ouvrir le dialogue d'export","Sur macOS, ouvrez 1Password et allez dans **Fichier → Exporter**. Sur Windows, cliquez sur l'ellipse (…) en haut de la barre latérale, puis sur **Exporter**. Sélectionnez le compte à exporter — si vous avez plusieurs coffres, vous pouvez exporter l'intégralité du compte en une seule opération.",{"title":60,"body":61},"Choisir le format 1PUX","Dans la boîte de dialogue, saisissez votre mot de passe de compte 1Password pour confirmer l'opération. Sélectionnez ensuite le format **1Password Unencrypted Export (.1pux)**. Ce format JSON préserve l'intégralité de la structure — champs personnalisés, notes sécurisées, identités, mots de passe d'application — contrairement au CSV qui tronque les métadonnées.",{"title":63,"body":64},"Enregistrer le fichier en lieu sûr","Choisissez un dossier local chiffré (FileVault ou BitLocker activé) pour stocker le fichier `.1pux`. Ce fichier contient tous vos secrets en clair structuré — ne le laissez pas traîner dans un dossier de téléchargements ni ne l'envoyez par e-mail. Une fois la migration terminée, supprimez-le de façon sécurisée.",{"type":53,"title":66,"steps":67},"Étape 2 — Importer via Bitwarden CLI",[68,71,74,77],{"title":69,"body":70},"Pointer le CLI vers votre instance Vaultwarden","Par défaut, `bw` pointe vers `bitwarden.com`. Redirigez-le vers votre instance avant toute autre opération :\n\n```bash\nbw config server https:\u002F\u002Fvault.votre-domaine.com\n```\n\nVérifiez la réponse : le CLI doit confirmer `Saved setting 'serverUrl'.`",{"title":72,"body":73},"Se connecter et déverrouiller le coffre","Authentifiez-vous avec vos identifiants Vaultwarden (email + mot de passe maître créés à la configuration initiale) :\n\n```bash\nbw login votre@email.com\n```\n\nLe CLI vous demandera votre mot de passe maître de façon interactive. Une fois connecté, déverrouillez le coffre et exportez la clé de session :\n\n```bash\nexport BW_SESSION=$(bw unlock --raw)\n```\n\nToutes les commandes suivantes utilisent implicitement cette variable pour accéder au coffre déchiffré.",{"title":75,"body":76},"Lancer l'import du fichier .1pux","Importez votre export 1Password avec le format `1password1pux` :\n\n```bash\nbw import 1password1pux \u002Fchemin\u002Fvers\u002Fexport.1pux\n```\n\nLe CLI affiche la progression et un résumé du nombre d'éléments importés par type (logins, notes, identités, cartes). Si votre coffre 1Password contenait plusieurs coffres (vaults), tous sont importés dans un seul coffre Bitwarden — les dossiers sont recréés pour préserver la structure.\n\nEn cas d'erreur `Invalid format`, vérifiez que le fichier porte bien l'extension `.1pux` et que vous utilisez une version récente du CLI (`bw --version`).",{"title":78,"body":79},"Vérifier l'import dans un client Bitwarden","Ouvrez l'extension Bitwarden de votre navigateur ou l'app desktop, pointez le serveur vers votre instance Vaultwarden, puis connectez-vous. Parcourez vos coffres et vérifiez un échantillon de mots de passe — en particulier les entrées avec des champs personnalisés, les notes sécurisées et les identités, qui sont les plus susceptibles de varier selon les gestionnaires.",{"type":35,"title":81,"body":82},"Étape 3 — Vaultwarden sur votre VPS","Si votre instance Vaultwarden n'est pas encore déployée, suivez le guide \u003Ca href=\"\u002Fblog\u002Fdeploy-vaultwarden-vps\">Déployer Vaultwarden sur VPS\u003C\u002Fa> qui couvre l'intégralité de la configuration Docker. En résumé, trois points sont non-négociables avant d'importer quoi que ce soit :\n\n**HTTPS obligatoire.** Les clients Bitwarden refusent de se connecter à un serveur sans TLS valide. Caddy ou Nginx avec Let's Encrypt (certbot) suffisent ; vérifiez que votre domaine est accessible en `https:\u002F\u002F` avant de configurer le CLI.\n\n**Variable `DOMAIN` correcte.** Dans votre `docker-compose.yml`, la variable `DOMAIN=https:\u002F\u002Fvault.votre-domaine.com` doit correspondre exactement à l'URL que vous avez déclarée dans `bw config server` — sans slash final.\n\n**Sauvegarde du volume avant import.** L'import écrit dans la base SQLite de Vaultwarden (`\u002Fdata\u002Fdb.sqlite3`). Faites un snapshot de votre volume Docker avant de lancer `bw import`, pour pouvoir revenir en arrière si l'import se passe mal.",{"type":84,"title":85,"headers":86,"rows":91},"comparison","1Password vs Bitwarden.com vs Vaultwarden",[87,88,89,90],"Critère","1Password","Bitwarden.com","Vaultwarden (self-hosted)",[92,97,102,106,111,116,120],[93,94,95,96],"Coût annuel (individuel)","{{47,88 $\u002Fan}} depuis mars 2026","{{19,80 $\u002Fan}} depuis janv. 2026 (Premium)","Coût du VPS uniquement",[98,99,100,101],"Contrôle des données","Serveurs 1Password","Serveurs Bitwarden","Votre VPS, votre datacenter",[103,104,104,105],"Chiffrement","AES-256-CBC côté client","AES-256-CBC côté client (identique)",[107,108,109,110],"Clients mobiles officiels","Apps dédiées 1Password","iOS, Android, desktop, extension","Clients Bitwarden officiels, sans modification",[112,113,114,115],"Extension navigateur","1Password X","Extension Bitwarden","Extension Bitwarden (même binaire)",[117,118,118,119],"Mises à jour","Automatiques (SaaS)","Manuelles (vous choisissez le moment)",[121,122,122,123],"RAM serveur requise","N\u002FA (SaaS)","10–30 Mo (processus), \u003C 100 Mo (Docker)",{"type":125,"title":126,"body":127},"tip","Sauvegarder et tester la restauration","L'import terminé, mettez en place une sauvegarde automatisée du volume Vaultwarden avant de désactiver votre compte 1Password. Le guide \u003Ca href=\"\u002Fblog\u002Fsauvegardes-restic-vps\">Sauvegardes Restic sur VPS\u003C\u002Fa> couvre une stratégie 3-2-1 adaptée à Docker : arrêt du conteneur, snapshot du volume, envoi chiffré vers un stockage distant, redémarrage. Testez la restauration sur une machine distincte — pas seulement la présence du fichier de sauvegarde — avant de considérer la migration terminée. Un coffre de mots de passe sans restauration testée n'est pas une sauvegarde.",{"type":35,"title":129,"body":130},"Dépannage — erreurs fréquentes","**`Invalid format` à l'import.** Le format attendu par le CLI est exactement `1password1pux` (tout attaché, en minuscules). Vérifiez que vous n'utilisez pas `1password` seul ni `1pux` — ces noms correspondent à d'autres formats (respectivement le format 1PIF de 1Password 6 et un alias non reconnu). Listez les formats disponibles avec `bw import --formats | grep 1password`.\n\n**`ERR_CERT_AUTHORITY_INVALID` dans les clients.** Les clients Bitwarden exigent un certificat TLS signé par une autorité reconnue — un certificat auto-signé est refusé. Vérifiez que Let's Encrypt a bien émis un certificat pour votre domaine et qu'il n'est pas expiré (`bw config server` affiche un avertissement si le certificat est invalide).\n\n**Coffre bloqué en mode migration.** Si vous importez depuis un compte Bitwarden.com existant avant de basculer vers Vaultwarden, vos éléments restent chiffrés avec la clé du compte cloud. Après `bw config server` vers votre instance, recréez un compte local : le CLI ne migre pas la clé de chiffrement entre instances, seules les données en clair transitent via l'import.\n\n**L'import s'arrête sur une entrée SSH.** Une régression connue dans certaines versions du CLI bloquait l'import des clés SSH au format 1pux (issue bitwarden\u002Fclients #20432). La version CLI 2026.7.0 intègre un correctif. Mettez à jour avec `npm install -g @bitwarden\u002Fcli@latest` si vous rencontrez ce comportement.",{"type":35,"title":132,"body":133},"Quitter 1Password en confiance","Une fois l'import vérifié côté Vaultwarden — ouvrez chaque type d'élément (logins, notes, identités, cartes) dans un client Bitwarden et contrôlez un échantillon représentatif — vous pouvez désactiver votre compte 1Password. N'attendez pas l'expiration de votre abonnement pour supprimer le fichier `.1pux` local : il contient tous vos secrets en clair structuré.\n\nPour aller plus loin dans la sécurisation de votre infrastructure, les articles \u003Ca href=\"\u002Fblog\u002Fdurcissement-serveur-linux-initial\">Durcissement initial d'un serveur Linux\u003C\u002Fa> et \u003Ca href=\"\u002Fblog\u002Fpassbolt-gestionnaire-mots-de-passe-equipe-vps\">Passbolt pour une équipe\u003C\u002Fa> couvrent les étapes suivantes : fermeture des ports, gestion des clés SSH et partage sécurisé en contexte d'équipe.","Un VPS pour faire tourner Vaultwarden","Un VPS ServOrbit avec accès root et IPv4 dédiée suffit pour héberger Vaultwarden à vie. Choisissez votre OS, déployez en quelques minutes.","Lancer un VPS ServOrbit","\u002Fvps-cloud",[139,155,169],{"id":140,"slug":141,"slugs":142,"title":146,"excerpt":147,"readTime":148,"views":16,"isPinned":17,"publishedAt":149,"category":150,"categories":151,"featuredImage":26,"bgImage":27,"posterImage":153,"relatedSolution":154},131,"deploy-vaultwarden-vps",{"fr":141,"en":143,"ar":144,"es":145},"self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","desplegar-vaultwarden-en-un-vps","Déployer Vaultwarden sur un VPS : mots de passe auto-hébergés","Auto-hébergez Vaultwarden sur un VPS : mots de passe illimités, compatibilité Bitwarden, coffres d'équipe et TOTP, à coût mensuel fixe et moins de 50 Mo de RAM.",6,"2026-06-24T00:00:00+00:00",{"id":15,"name":20,"slug":21,"color":22,"icon":23},[152],{"id":15,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":23,"appSlug":31},{"id":156,"slug":157,"slugs":158,"title":162,"excerpt":163,"readTime":15,"views":16,"isPinned":17,"publishedAt":164,"category":165,"categories":166,"featuredImage":26,"bgImage":27,"posterImage":168,"relatedSolution":26},296,"passbolt-gestionnaire-mots-de-passe-equipe-vps",{"fr":157,"en":159,"ar":160,"es":161},"passbolt-on-vps-auditable-team-password-vault-no-subscription","passbolt-على-vps-خزنة-مرور-للفريق-بلا-اشتراك","passbolt-en-vps-boveda-de-contrasenas-sin-suscripcion","Passbolt sur VPS : coffre-fort d'équipe, sans abonnement","Déployez Passbolt Community Edition sur votre VPS avec Docker et PostgreSQL : chiffrement GPG par destinataire, log d'audit par entrée, API REST — zéro abonnement SaaS.","2026-08-23T00:00:00+00:00",{"id":15,"name":20,"slug":21,"color":22,"icon":23},[167],{"id":15,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fpassbolt-gestionnaire-mots-de-passe-equipe-vps-poster.svg",{"id":170,"slug":171,"slugs":172,"title":176,"excerpt":177,"readTime":178,"views":16,"isPinned":17,"publishedAt":179,"category":180,"categories":181,"featuredImage":26,"bgImage":27,"posterImage":183,"relatedSolution":26},113,"sauvegardes-restic-vps",{"fr":171,"en":173,"ar":174,"es":175},"automate-your-vps-backups-with-restic","أتمتة-نسخ-خادمك-vps-الاحتياطية-باستخدام-restic","copias-de-seguridad-vps-con-restic","Automatiser les sauvegardes de votre VPS avec Restic","Automatisez les sauvegardes de votre VPS avec Restic : snapshots chiffrés, déduplication et envoi vers S3 ou tout backend objet.",3,"2026-02-27T00:00:00+00:00",{"id":15,"name":20,"slug":21,"color":22,"icon":23},[182],{"id":15,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fsauvegardes-restic-vps-poster.svg",1788035228370]