Renforcer la sécurité des infrastructures.

Logo Vaultwarden

Vaultwarden

Un serveur compatible Bitwarden dans un seul conteneur Rust : mots de passe illimités, aucun abonnement par utilisateur, coffre hébergé sur votre VPS.

512 Mo (1 Go recommandé) RAM 1 vCPU Port 8000 Disponible

Stack technique

DockerRustSQLite
RAM minimum512 Mo (1 Go recommandé)
CPU minimum1 vCPU
Port par défaut8000
OS compatiblesubuntu-24.04

Vaultwarden est une réimplémentation open source, non officielle, du serveur Bitwarden, écrite en Rust. Toutes les applications Bitwarden officielles s'y connectent sans la moindre modification : extensions Chrome, Firefox et Safari, applications iOS et Android, client de bureau et interface en ligne de commande. Vous y retrouvez le partage de mots de passe chiffré, l'authentificateur TOTP intégré, les notes sécurisées, les pièces jointes et l'accès d'urgence. Ne le confondez pas avec les briques d'identité du catalogue : Authelia, Authentik et Logto décident qui a le droit d'entrer dans une application, et Infisical livre des secrets à des machines et à des chaînes d'intégration continue. Vaultwarden, lui, ne garde aucune porte : c'est le coffre où vos collaborateurs rangent les mots de passe qu'ils saisissent eux-mêmes, chiffrés de bout en bout sur leur appareil avant d'atteindre le serveur.

Sur un VPS ServOrbit, Vaultwarden se réduit à un conteneur unique et à une base SQLite rangée dans le volume Docker `vaultwarden`, monté sur `/data`. Aucun serveur de base de données à administrer, aucune télémétrie, aucune facturation à l'utilisateur : un conteneur à surveiller, un volume à sauvegarder. Deux points méritent votre attention dès la mise en service. D'abord, l'instance démarre avec les inscriptions ouvertes (`SIGNUPS_ALLOWED=true`) : créez votre compte tout de suite, puis refermez-les. Ensuite, les clients Bitwarden refusent de se connecter à un serveur qui n'est pas en HTTPS : attachez un domaine à l'application, et ServOrbit se charge du vhost nginx et du certificat.

Fonctionnalités clés

Compatible avec l'ensemble des clients Bitwarden officiels : extensions de navigateur, iOS, Android, application de bureau et ligne de commande.
Coffre chiffré de bout en bout : mots de passe, notes sécurisées, cartes bancaires, identités et pièces jointes, chiffrés sur votre appareil avant d'atteindre le serveur.
Authentificateur TOTP intégré : vos codes à usage unique rejoignent vos mots de passe, à la place de Google Authenticator ou d'Authy.
Coffres d'organisation et partage chiffré, pour une équipe, une famille ou les dossiers d'une agence.
Accès d'urgence : un contact de confiance obtient l'accès en lecture à votre coffre après un délai d'attente que vous fixez.
Panneau d'administration pour gérer les comptes, réinitialiser un utilisateur et régler la politique d'inscription sans ligne de commande — il s'active en définissant la variable ADMIN_TOKEN, qui n'est pas renseignée par défaut.
Moins de 50 Mo de RAM au repos : Vaultwarden cohabite sans gêne avec d'autres services sur le plus petit des VPS.

Quand utiliser cette solution ?

1

Mots de passe d'équipe

Partagez vos identifiants au sein de l'équipe technique ou de l'agence dans des coffres d'organisation chiffrés. Chacun continue d'utiliser l'application Bitwarden qu'il connaît déjà ; ce qui change, c'est que le serveur vous appartient.

2

Indépendant et développeur seul

Sortez de la facturation par utilisateur de Bitwarden ou de 1Password : vous hébergez votre propre coffre, pour vous et pour les accès de vos clients, sur un VPS dont le coût ne dépend pas du nombre de comptes que vous créez.

3

Accueil d'un nouveau client en agence

Montez une instance Vaultwarden par client : sa propre adresse (par exemple passwords.client.ma), son propre coffre et ses propres règles d'accès d'urgence, sans jamais mélanger ses identifiants avec les vôtres ni avec ceux d'un autre dossier.

Déployer Vaultwarden sur votre VPS

Guide optimisé pour les VPS Cloud ServOrbit.

01

Commander le VPS

Prenez un VPS ServOrbit d'au moins 1 vCPU et 512 Mo de RAM, sous Ubuntu 24.04. Prévoyez également un nom de domaine à pointer sur ce VPS : les clients Bitwarden refusent de dialoguer avec un coffre qui n'est pas servi en HTTPS.

02

Déployer Vaultwarden

Dans votre espace client ServOrbit : Marketplace → Sécurité → Vaultwarden → Déployer. Le provisionnement lance l'image vaultwarden/server:latest avec le volume vaultwarden monté sur /data et le port publié sur la boucle locale, en 127.0.0.1:8000. Le conteneur est prêt en quelques secondes ; vous n'avez aucune commande à taper.

03

Se connecter la première fois

À la première ouverture de l'URL, Vaultwarden affiche le coffre web Bitwarden : cliquez sur « Créer un compte » et définissez vous-même votre e-mail et votre mot de passe maître (il n'est récupérable par personne, pas même par nous). Faites-le IMMÉDIATEMENT : l'inscription est ouverte. Le panneau /admin de Vaultwarden, lui, reste désactivé : aucun ADMIN_TOKEN n'est posé au déploiement, il n'y a donc pas de porte d'administration à protéger.

04

Attacher votre domaine

Créez un enregistrement A du type passwords.exemple.com vers l'IP du VPS, puis attachez ce domaine à l'application depuis votre espace client : ServOrbit pose le vhost nginx et émet le certificat TLS, sans que vous ayez à installer ni à configurer quoi que ce soit. Votre coffre répond alors sur https://<votre-domaine>, sans numéro de port. Tant qu'aucun domaine n'est attaché, l'instance n'est joignable que par un tunnel SSH — ssh -L 8000:127.0.0.1:8000 root@<ip-du-vps> puis http://localhost:8000 — de quoi jeter un œil au coffre web depuis un ordinateur, mais ni l'extension de navigateur ni le téléphone ne pourront s'y connecter.

05

Brancher vos clients

Ouvrez https://<votre-domaine> dans votre navigateur, connectez-vous avec le compte créé plus haut, puis renseignez cette même adresse dans le champ « Serveur auto-hébergé » de l'extension de navigateur et de l'application mobile, avant de vous y connecter. Choisissez un mot de passe maître solide : c'est lui qui chiffre l'ensemble du coffre et personne ne peut le régénérer.

06

Refermer les inscriptions publiques

Une fois tous les comptes créés, coupez l'inscription libre. Le réglage est une variable d'environnement du conteneur, SIGNUPS_ALLOWED, posée à true au déploiement : connectez-vous au VPS en SSH et recréez le conteneur vaultwarden avec la même image vaultwarden/server:latest et la même publication 127.0.0.1:8000, en passant SIGNUPS_ALLOWED=false. Le volume nommé vaultwarden porte les coffres et n'est pas touché : aucune donnée n'est perdue. Votre instance n'accepte alors plus que les comptes créés sur invitation depuis un compte existant.

Questions fréquentes

Vaultwarden est une implémentation open source et non officielle de l'API du serveur Bitwarden, écrite en Rust. Elle est entièrement compatible avec les clients Bitwarden officiels — extensions de navigateur, iOS, Android, bureau, ligne de commande — tout en consommant une fraction des ressources du serveur officiel. C'est un coffre, pas une porte : contrairement à Authelia, Authentik ou Logto, qui décident qui a le droit d'entrer dans une application, Vaultwarden se contente de conserver les mots de passe que vos utilisateurs saisissent eux-mêmes, chiffrés sur leur appareil. Et contrairement à Infisical, qui livre des secrets à des machines et à des chaînes d'intégration continue, il s'adresse à des personnes et à leurs navigateurs.

Intégrer le bouton de déploiement

Vous maintenez un projet qui utilise Vaultwarden ? Ce bouton permet à vos lecteurs de le déployer sur un VPS en un clic, sans lire de documentation Docker.

Deploy Vaultwarden on ServOrbit
Markdown
[![Deploy Vaultwarden on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden)
HTML
<a href="https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Vaultwarden on ServOrbit" height="40"></a>

Le bouton pointe vers la commande d'un VPS avec le template présélectionné. L'image est servie depuis servorbit.com — rien à héberger de votre côté.

Renforcer la sécurité des infrastructures.

Activez Vaultwarden sur votre infrastructure.

VPS Cloud dédié — IPv4 incluse, datacenter européen, support inclus. Vos données ne quittent jamais votre serveur.

Configuration recommandée : 512 Mo (1 Go recommandé) RAM · 1 vCPU

Besoin d'aide ?

Parcourez notre centre d'aide et notre FAQ, ou contactez notre équipe — rappel, WhatsApp ou e-mail. Support en français, anglais et arabe.