[{"data":1,"prerenderedAt":143},["ShallowReactive",2],{"seo-verification":3,"blog-migrer-bitwarden-cloud-vaultwarden-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-migrer-bitwarden-cloud-vaultwarden-vps-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":90,"ctaBody":91,"ctaButton":92,"ctaUrl":93,"relatedPosts":94},421,"migrer-bitwarden-cloud-vaultwarden-vps",{"fr":10,"en":12,"ar":13,"es":14},"migrate-bitwarden-cloud-to-vaultwarden-vps","نقل-bitwarden-cloud-إلى-vaultwarden-على-vps","migrar-bitwarden-cloud-a-vaultwarden-vps","Migrer de Bitwarden cloud vers Vaultwarden sur VPS","Migrez intégralement de Bitwarden cloud vers Vaultwarden : identifiants, organisations et pièces jointes, sans rien perdre. Guide CLI complet avec dépannage.",10,0,false,"2026-10-07T00:00:00+00:00","2026-10-07T23:07:24+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Sécurité & Monitoring","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fmigrer-bitwarden-cloud-vaultwarden-vps-poster.svg",{"categorySlug":34,"appSlug":35},"cybersecurity","vaultwarden","La hausse tarifaire de Bitwarden début 2026 a poussé de nombreux développeurs à franchir le cap qu'ils repoussaient depuis longtemps : auto-héberger leur gestionnaire de mots de passe. Vaultwarden est l'implémentation open source du serveur Bitwarden, compatible avec tous les clients officiels, et elle tourne dans moins de 50 Mo de RAM. La migration depuis le cloud Bitwarden est faisable en une heure — à condition de ne pas sous-estimer ce que l'export JSON standard ne contient pas.",[38,42,52,55,77,80,84,87],{"type":39,"title":40,"body":41},"h2","Pourquoi migrer vers Vaultwarden self-hosted","Bitwarden a augmenté ses tarifs d'environ 98 % début 2026 sur les plans individuels et famille. Cette hausse a rendu la question du coût concrète pour un outil qui, jusqu'alors, restait acceptable. Mais le coût n'est pas la seule raison de migrer.\n\nVaultwarden est une réécriture en Rust du serveur Bitwarden. Elle expose la même API que le service officiel, ce qui signifie que tous les clients Bitwarden — extension navigateur, application mobile, CLI — fonctionnent sans aucune modification, simplement en pointant vers votre propre domaine. Les coffres d'équipe, les organisations, les collections, le TOTP et l'authentification à deux facteurs sont disponibles sur l'instance self-hosted, alors qu'ils sont réservés aux plans payants sur le service cloud officiel.\n\nAutorisez-vous à vérifier cette information sur \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Fdani-garcia\u002Fvaultwarden\">github.com\u002Fdani-garcia\u002Fvaultwarden\u003C\u002Fa> : le projet compte plus de 40 000 étoiles et une communauté active, avec des discussions de migration régulières dont un fil de 200+ commentaires ouvert en 2026 sur les techniques d'export\u002Fimport.",{"type":43,"title":44,"items":45},"ul","Ce que Vaultwarden apporte par rapport au cloud Bitwarden",[46,47,48,49,50,51],"Coût mensuel fixe : celui de votre VPS, pas un abonnement par utilisateur ou par fonctionnalité.","Coffres d'organisation et collections sans surcoût : disponibles dès l'installation, pas réservés à un plan premium.","TOTP intégré : codes d'authentification à deux facteurs stockés dans Vaultwarden, sans plan Bitwarden Premium.","Données sur votre infrastructure : aucun tiers n'a accès à votre coffre chiffré ni aux journaux de connexion.","Compatibilité totale avec les clients officiels Bitwarden : aucun changement d'habitude pour vos utilisateurs.","Consommation très faible : moins de 50 Mo de RAM en état de repos, fonctionne sur le plus petit VPS aux côtés d'autres services.",{"type":39,"title":53,"body":54},"Prérequis avant de commencer","**Vaultwarden déjà déployé.** Ce guide couvre uniquement la migration des données. Si votre instance Vaultwarden n'est pas encore en place, commencez par \u003Ca href=\"\u002Fblog\u002Fdeploy-vaultwarden-vps\">déployer Vaultwarden sur votre VPS\u003C\u002Fa> : Docker, reverse proxy, SSL et configuration SMTP y sont détaillés.\n\n**Bitwarden CLI installé en version récente.** La version 2024.x ou supérieure est recommandée. Vérifiez avec `bw --version`. L'installation se fait via `npm install -g @bitwarden\u002Fcli` ou en téléchargeant le binaire depuis \u003Ca href=\"https:\u002F\u002Fbitwarden.com\u002Fhelp\u002Fcli\u002F\">bitwarden.com\u002Fhelp\u002Fcli\u003C\u002Fa>.\n\n**SMTP configuré sur Vaultwarden.** Les invitations d'organisation nécessitent un serveur SMTP opérationnel. Sans lui, l'étape d'import des organisations échoue silencieusement : les membres invités ne reçoivent pas leur mail et restent bloqués. Les variables d'environnement à vérifier dans votre `docker-compose.yml` ou votre fichier `.env` Vaultwarden :\n\n```bash\nSMTP_HOST=smtp.example.com\nSMTP_FROM=vault@example.com\nSMTP_PORT=587\nSMTP_SECURITY=starttls\nSMTP_USERNAME=vault@example.com\nSMTP_PASSWORD=votremotdepasse\n```\n\n**Un compte administrateur actif sur votre Vaultwarden.** Vous en aurez besoin pour créer manuellement les organisations après import.\n\n**Estimation du temps.** Comptez 30 à 60 minutes selon le volume de données et le nombre d'organisations. La partie la plus longue est le téléchargement manuel des pièces jointes.",{"type":56,"title":57,"steps":58},"steps","Migrer de Bitwarden cloud vers Vaultwarden : procédure complète",[59,62,65,68,71,74],{"title":60,"body":61},"Authentifiez-vous sur Bitwarden cloud avec la CLI","Ouvrez un terminal et connectez-vous à votre compte Bitwarden cloud. La CLI s'authentifie sur le serveur officiel par défaut — ne changez pas encore le `server` pointé, cette commande doit viser le cloud Bitwarden, pas votre Vaultwarden :\n\n```bash\nbw login\n```\n\nSaisissez votre e-mail et mot de passe maître. Si vous avez activé le TOTP ou une clé de sécurité, la CLI vous le demandera. Une fois authentifié, déverrouillez le coffre et exportez la clé de session :\n\n```bash\nexport BW_SESSION=$(bw unlock --raw)\n```\n\nLe `--raw` est indispensable : sans lui, `bw unlock` affiche un texte formaté à plusieurs lignes au lieu de la clé brute, et les commandes suivantes qui utilisent `$BW_SESSION` retournent une erreur d'authentification. C'est l'une des erreurs les plus fréquentes dans ce processus.\n\nVérifiez que la session est valide :\n\n```bash\nbw status\n```\n\nLa réponse doit indiquer `\"status\": \"unlocked\"`.",{"title":63,"body":64},"Exportez votre coffre personnel en format Bitwarden JSON","L'export en format JSON natif Bitwarden (format `bitwardenjson`) conserve toutes les métadonnées : types d'entrées, champs personnalisés, URIs, notes, TOTP. N'utilisez pas le format CSV, qui perd ces informations.\n\n```bash\nbw export --format bitwardenjson --output .\u002Fbitwarden-personal.json\n```\n\n**Attention :** **Ce fichier ne contient pas vos pièces jointes.** C'est la lacune la plus importante de l'export standard. Les pièces jointes doivent être téléchargées séparément, entrée par entrée (étape 4). Notez aussi que les identifiants de carte bancaire, les identités et les notes sécurisées sont inclus dans cet export.\n\nLe fichier JSON est chiffré côté client — il contient vos données en clair (protégées seulement par les droits du fichier). Stockez-le dans un répertoire privé et supprimez-le après l'import.",{"title":66,"body":67},"Exportez chaque organisation séparément","Les données d'organisation ne sont **pas** incluses dans l'export du coffre personnel. Chaque organisation doit être exportée avec son identifiant propre.\n\nListez d'abord vos organisations pour récupérer leurs identifiants :\n\n```bash\nbw list organizations\n```\n\nPour chaque organisation affichée, notez son `id` et exportez-la :\n\n```bash\nbw export --organizationid \u003Cid-de-lorganisation> --format bitwardenjson --output .\u002Fbitwarden-org-\u003Cnom>.json\n```\n\nRépétez cette commande pour chaque organisation. Si vous avez trois organisations, vous obtiendrez trois fichiers JSON distincts.\n\nSi la commande retourne une erreur de permission, vérifiez que vous êtes bien propriétaire ou administrateur de l'organisation dans l'interface web Bitwarden. Un membre sans droits d'export ne peut pas utiliser cette commande.",{"title":69,"body":70},"Téléchargez les pièces jointes","C'est l'étape que la plupart des guides passent sous silence. L'export JSON liste les entrées mais **ne contient pas les fichiers attachés** — ni leur contenu, ni même leur nom.\n\nPour chaque entrée qui possède une pièce jointe, utilisez la commande `bw get attachment` :\n\n```bash\nbw list items | jq '.[] | select(.attachments != null) | {id, name, attachments}'\n```\n\nCette commande liste les entrées avec des pièces jointes. Pour chaque pièce jointe, téléchargez-la en précisant l'identifiant de l'item et le nom du fichier :\n\n```bash\nbw get attachment \u003Cnom-du-fichier> --itemid \u003Cid-de-lentree> --output .\u002Fattachments\u002F\n```\n\nRemplacez `\u003Cnom-du-fichier>` par le nom exact de la pièce jointe tel qu'il apparaît dans la liste JSON, et `\u003Cid-de-lentree>` par l'`id` de l'entrée Bitwarden correspondante.\n\nSi vous avez beaucoup de pièces jointes, ce script en bash automatise le téléchargement :\n\n```bash\nmkdir -p .\u002Fattachments\nbw list items | jq -c '.[] | select(.attachments != null)' | while read item; do\n  ITEM_ID=$(echo $item | jq -r '.id')\n  ITEM_NAME=$(echo $item | jq -r '.name')\n  echo $item | jq -c '.attachments[]' | while read att; do\n    ATT_ID=$(echo $att | jq -r '.id')\n    ATT_NAME=$(echo $att | jq -r '.fileName')\n    bw get attachment \"$ATT_NAME\" --itemid \"$ITEM_ID\" --output \".\u002Fattachments\u002F${ITEM_ID}_${ATT_NAME}\"\n  done\ndone\n```\n\nNote : `jq` doit être installé sur votre machine (`apt install jq` ou `brew install jq`).",{"title":72,"body":73},"Importez dans Vaultwarden","Redirigez d'abord la CLI vers votre instance Vaultwarden. C'est l'opération irréversible de cette procédure : la CLI ne peut pointer que vers un serveur à la fois.\n\n```bash\nbw config server https:\u002F\u002Fvault.votredomaine.com\n```\n\nAuthentifiez-vous sur Vaultwarden :\n\n```bash\nbw logout\nbw login\nexport BW_SESSION=$(bw unlock --raw)\n```\n\nImportez le coffre personnel :\n\n```bash\nbw import bitwardenjson .\u002Fbitwarden-personal.json\n```\n\nPour les organisations, vous devez d'abord **créer l'organisation dans l'interface web de Vaultwarden**, puis récupérer son identifiant :\n\n```bash\nbw list organizations\n```\n\nImportez ensuite chaque fichier d'organisation avec l'identifiant nouvellement créé :\n\n```bash\nbw import bitwardenjson .\u002Fbitwarden-org-\u003Cnom>.json --organizationid \u003Cnouvel-id>\n```\n\nEnfin, rattachez manuellement les pièces jointes téléchargées à leur entrée via l'interface web de Vaultwarden : naviguez jusqu'à l'entrée, cliquez sur « Modifier », puis ajoutez la pièce jointe depuis le répertoire `.\u002Fattachments\u002F`.",{"title":75,"body":76},"Vérifiez l'import et mettez à jour les clients","Avant de considérer la migration terminée, effectuez ces contrôles :\n\nDans l'interface web de Vaultwarden, vérifiez :\n- le nombre d'entrées correspond à celui de Bitwarden cloud ;\n- les champs personnalisés sont présents sur quelques entrées de référence ;\n- les codes TOTP fonctionnent (testez un code) ;\n- les organisations et leurs collections sont visibles.\n\nSur les clients Bitwarden (extension navigateur, application mobile) :\n- déconnectez-vous du compte cloud Bitwarden ;\n- dans les paramètres du client, changez l'URL du serveur vers `https:\u002F\u002Fvault.votredomaine.com` ;\n- reconnectez-vous avec les mêmes identifiants.\n\nAttendez la synchronisation complète avant de supprimer quoi que ce soit sur l'ancien compte cloud. Gardez l'accès au cloud Bitwarden actif pendant au moins 48 heures après la migration pour pouvoir vérifier en cas de doute.",{"type":39,"title":78,"body":79},"Configuration post-migration","**Sauvegardes automatiques.** Contrairement au service cloud, la sauvegarde de votre instance self-hosted est de votre responsabilité. Le fichier de données Vaultwarden est `data\u002Fdb.sqlite3` (ou le répertoire `data\u002F` complet). Un cron quotidien suffit :\n\n```bash\n0 3 * * * tar -czf \u002Fbackup\u002Fvaultwarden-$(date +%Y%m%d).tar.gz \u002Fopt\u002Fvaultwarden\u002Fdata\u002F 2>\u002Fdev\u002Fnull\n```\n\n**Invitations d'organisation.** Si vous gérez des organisations avec plusieurs membres, chaque membre doit être réinvité depuis l'interface d'administration de Vaultwarden. L'invitation part par e-mail (d'où l'importance du SMTP). Le membre accepte, vous confirmez depuis l'administration. La procédure est identique à celle du cloud Bitwarden.\n\n**Authentification à deux facteurs.** Configurez le 2FA sur votre compte Vaultwarden self-hosted dès la première connexion. Vaultwarden supporte TOTP, Duo, WebAuthn (clés FIDO2) et e-mail. L'accès à l'interface d'administration (`\u002Fadmin`) doit être protégé par un token défini dans `ADMIN_TOKEN`.",{"type":81,"title":82,"body":83},"tip","Chiffrez le fichier d'export avant de le stocker","L'export JSON de Bitwarden contient vos mots de passe en clair. Si vous devez conserver ce fichier temporairement (pendant la vérification post-migration), chiffrez-le avec GPG ou avec votre gestionnaire de secrets avant de le mettre sur un disque ou de l'envoyer quelque part :\n\n```bash\ngpg --symmetric --cipher-algo AES256 bitwarden-personal.json\nrm bitwarden-personal.json\n```\n\nSupprimez le fichier non chiffré immédiatement après. Un fichier JSON Bitwarden oublié dans un dossier temporaire est une faille de sécurité directe.",{"type":39,"title":85,"body":86},"Dépannage : erreurs fréquentes","**Session expirée en cours d'export.** Symptôme : `Not logged in` ou `Session key is invalid` en milieu de procédure. La session Bitwarden CLI expire après quelques minutes d'inactivité. Solution :\n\n```bash\nexport BW_SESSION=$(bw unlock --raw)\n```\n\nRe-exportez la variable à chaque fois que vous reprenez le travail après une pause.\n\n**`--raw` manquant sur `bw unlock`.** Sans `--raw`, `bw unlock` affiche un message formaté incluant la commande à exécuter, pas uniquement la clé. Si vous copiez-collez directement dans `export BW_SESSION=`, vous obtenez une valeur incorrecte et toutes les commandes suivantes retournent une erreur d'authentification. Utilisez toujours `bw unlock --raw`.\n\n**`bw export --organizationid` retourne `You do not have permission`.** Vous n'êtes pas propriétaire ou administrateur de l'organisation. Dans l'interface web Bitwarden, allez dans les paramètres de l'organisation et vérifiez votre rôle. Seul le propriétaire (Owner) peut exporter.\n\n**Import échoue avec `already exists`.** Bitwarden CLI refuse d'écraser des entrées existantes lors d'un import. Si vous relancez un import après une tentative partielle, vous obtiendrez des doublons ou des erreurs. Solution : videz le coffre Vaultwarden via l'interface web (Paramètres → Danger Zone → Purge Vault) avant de relancer l'import.\n\n**Les codes TOTP ne fonctionnent pas après import.** L'export Bitwarden JSON inclut les seeds TOTP chiffrés. S'ils n'apparaissent pas sur Vaultwarden, vérifiez que vous utilisez le format `bitwardenjson` (pas `csv`, qui ne supporte pas le TOTP). Si le problème persiste, re-saisissez manuellement les seeds TOTP depuis vos applications d'authentification d'origine.\n\n**Pièces jointes absentes après import.** Rappel : l'export JSON standard ne contient pas les pièces jointes. Elles doivent être téléchargées via `bw get attachment` (étape 4) et re-attachées manuellement via l'interface web de Vaultwarden.",{"type":39,"title":88,"body":89},"Votre coffre self-hosted est opérationnel","La migration depuis Bitwarden cloud vers Vaultwarden se résume à six étapes si vous avez préparé votre instance et votre SMTP en amont : export personnel, exports par organisation, téléchargement des pièces jointes, reconfiguration de la CLI, imports, vérification.\n\nLes deux points à ne pas négliger sont le format `bitwardenjson` (pas `csv`) et l'étape des pièces jointes, qui ne fait partie d'aucun export automatique. Avec cette procédure, aucune donnée ne reste sur les serveurs Bitwarden que vous n'ayez décidé d'y laisser.\n\nPour aller plus loin sur la sécurisation de votre VPS hébergeant Vaultwarden, consultez la \u003Ca href=\"\u002Fblog\u002Flinux-hardening-vps-checklist\">checklist de durcissement Linux\u003C\u002Fa> et le guide sur les \u003Ca href=\"\u002Fblog\u002Fsecurite-vps-mises-a-jour-automatiques-debian-ubuntu\">mises à jour automatiques de sécurité\u003C\u002Fa>.","Activez Vaultwarden sur votre VPS","Déployez Vaultwarden en quelques minutes sur un VPS avec accès root, IPv4 dédiée et choix d'OS. Vos mots de passe restent sur votre infrastructure.","Activer cette solution","\u002Fmarketplace\u002Fcybersecurity\u002Fvaultwarden",[95,112,128],{"id":96,"slug":97,"slugs":98,"title":102,"excerpt":103,"readTime":104,"views":18,"isPinned":19,"publishedAt":105,"updatedAt":106,"category":107,"categories":108,"featuredImage":30,"bgImage":31,"posterImage":110,"relatedSolution":111},131,"deploy-vaultwarden-vps",{"fr":97,"en":99,"ar":100,"es":101},"self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","desplegar-vaultwarden-en-un-vps","Déployer Vaultwarden sur un VPS : mots de passe auto-hébergés","Auto-hébergez Vaultwarden sur un VPS : gestion de mots de passe, compatibilité Bitwarden, coffres d'équipe et TOTP, à coût mensuel fixe et moins de 50 Mo de RAM.",9,"2026-06-24T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[109],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":27,"appSlug":35},{"id":113,"slug":114,"slugs":115,"title":119,"excerpt":120,"readTime":121,"views":122,"isPinned":19,"publishedAt":123,"updatedAt":106,"category":124,"categories":125,"featuredImage":30,"bgImage":31,"posterImage":127,"relatedSolution":30},317,"linux-hardening-vps-checklist",{"fr":114,"en":116,"ar":117,"es":118},"linux-vps-hardening-checklist-for-agencies","قائمة-تصليب-خادم-لينكس-للوكالات-بعد-التسليم","hardening-linux-vps-checklist-para-agencias-tras-la-entrega","Durcissement Linux VPS : checklist agence après livraison","Checklist de durcissement Linux pour agences : auditd, sudo, SSH par clé, UFW, fail2ban et désactivation root — traçabilité et runbook par client.",11,1,"2026-08-30T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[126],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Flinux-hardening-vps-checklist-poster.svg",{"id":129,"slug":130,"slugs":131,"title":135,"excerpt":136,"readTime":17,"views":18,"isPinned":19,"publishedAt":137,"updatedAt":138,"category":139,"categories":140,"featuredImage":30,"bgImage":31,"posterImage":142,"relatedSolution":30},382,"securite-vps-mises-a-jour-automatiques-debian-ubuntu",{"fr":130,"en":132,"ar":133,"es":134},"vps-automatic-security-updates-debian-ubuntu","تحديثات-أمان-تلقائية-vps-debian-ubuntu","actualizaciones-seguridad-vps-debian-ubuntu","Mises à jour de sécurité automatiques sur VPS Debian\u002FUbuntu","Configurez unattended-upgrades sur vos VPS Debian\u002FUbuntu pour automatiser les patches de sécurité et réduire la surface d'attaque de votre parc client.","2026-09-26T00:00:00+00:00","2026-09-29T14:40:42+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[141],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsecurite-vps-mises-a-jour-automatiques-debian-ubuntu-poster.svg",1791414766353]