Renforcer la sécurité des infrastructures.
Un serveur compatible Bitwarden dans un seul conteneur Rust : mots de passe illimités, aucun abonnement par utilisateur, coffre hébergé sur votre VPS.
Vaultwarden est une réimplémentation open source, non officielle, du serveur Bitwarden, écrite en Rust. Toutes les applications Bitwarden officielles s'y connectent sans la moindre modification : extensions Chrome, Firefox et Safari, applications iOS et Android, client de bureau et interface en ligne de commande. Vous y retrouvez le partage de mots de passe chiffré, l'authentificateur TOTP intégré, les notes sécurisées, les pièces jointes et l'accès d'urgence. Ne le confondez pas avec les briques d'identité du catalogue : Authelia, Authentik et Logto décident qui a le droit d'entrer dans une application, et Infisical livre des secrets à des machines et à des chaînes d'intégration continue. Vaultwarden, lui, ne garde aucune porte : c'est le coffre où vos collaborateurs rangent les mots de passe qu'ils saisissent eux-mêmes, chiffrés de bout en bout sur leur appareil avant d'atteindre le serveur.
Sur un VPS ServOrbit, Vaultwarden se réduit à un conteneur unique et à une base SQLite rangée dans le volume Docker `vaultwarden`, monté sur `/data`. Aucun serveur de base de données à administrer, aucune télémétrie, aucune facturation à l'utilisateur : un conteneur à surveiller, un volume à sauvegarder. Deux points méritent votre attention dès la mise en service. D'abord, l'instance démarre avec les inscriptions ouvertes (`SIGNUPS_ALLOWED=true`) : créez votre compte tout de suite, puis refermez-les. Ensuite, les clients Bitwarden refusent de se connecter à un serveur qui n'est pas en HTTPS : attachez un domaine à l'application, et ServOrbit se charge du vhost nginx et du certificat.
ADMIN_TOKEN, qui n'est pas renseignée par défaut.Partagez vos identifiants au sein de l'équipe technique ou de l'agence dans des coffres d'organisation chiffrés. Chacun continue d'utiliser l'application Bitwarden qu'il connaît déjà ; ce qui change, c'est que le serveur vous appartient.
Sortez de la facturation par utilisateur de Bitwarden ou de 1Password : vous hébergez votre propre coffre, pour vous et pour les accès de vos clients, sur un VPS dont le coût ne dépend pas du nombre de comptes que vous créez.
Montez une instance Vaultwarden par client : sa propre adresse (par exemple passwords.client.ma), son propre coffre et ses propres règles d'accès d'urgence, sans jamais mélanger ses identifiants avec les vôtres ni avec ceux d'un autre dossier.
Guide optimisé pour les VPS Cloud ServOrbit.
Prenez un VPS ServOrbit d'au moins 1 vCPU et 512 Mo de RAM, sous Ubuntu 24.04. Prévoyez également un nom de domaine à pointer sur ce VPS : les clients Bitwarden refusent de dialoguer avec un coffre qui n'est pas servi en HTTPS.
Dans votre espace client ServOrbit : Marketplace → Sécurité → Vaultwarden → Déployer. Le provisionnement lance l'image vaultwarden/server:latest avec le volume vaultwarden monté sur /data et le port publié sur la boucle locale, en 127.0.0.1:8000. Le conteneur est prêt en quelques secondes ; vous n'avez aucune commande à taper.
À la première ouverture de l'URL, Vaultwarden affiche le coffre web Bitwarden : cliquez sur « Créer un compte » et définissez vous-même votre e-mail et votre mot de passe maître (il n'est récupérable par personne, pas même par nous). Faites-le IMMÉDIATEMENT : l'inscription est ouverte. Le panneau /admin de Vaultwarden, lui, reste désactivé : aucun ADMIN_TOKEN n'est posé au déploiement, il n'y a donc pas de porte d'administration à protéger.
Créez un enregistrement A du type passwords.exemple.com vers l'IP du VPS, puis attachez ce domaine à l'application depuis votre espace client : ServOrbit pose le vhost nginx et émet le certificat TLS, sans que vous ayez à installer ni à configurer quoi que ce soit. Votre coffre répond alors sur https://<votre-domaine>, sans numéro de port. Tant qu'aucun domaine n'est attaché, l'instance n'est joignable que par un tunnel SSH — ssh -L 8000:127.0.0.1:8000 root@<ip-du-vps> puis http://localhost:8000 — de quoi jeter un œil au coffre web depuis un ordinateur, mais ni l'extension de navigateur ni le téléphone ne pourront s'y connecter.
Ouvrez https://<votre-domaine> dans votre navigateur, connectez-vous avec le compte créé plus haut, puis renseignez cette même adresse dans le champ « Serveur auto-hébergé » de l'extension de navigateur et de l'application mobile, avant de vous y connecter. Choisissez un mot de passe maître solide : c'est lui qui chiffre l'ensemble du coffre et personne ne peut le régénérer.
Une fois tous les comptes créés, coupez l'inscription libre. Le réglage est une variable d'environnement du conteneur, SIGNUPS_ALLOWED, posée à true au déploiement : connectez-vous au VPS en SSH et recréez le conteneur vaultwarden avec la même image vaultwarden/server:latest et la même publication 127.0.0.1:8000, en passant SIGNUPS_ALLOWED=false. Le volume nommé vaultwarden porte les coffres et n'est pas touché : aucune donnée n'est perdue. Votre instance n'accepte alors plus que les comptes créés sur invitation depuis un compte existant.
Vous maintenez un projet qui utilise Vaultwarden ? Ce bouton permet à vos lecteurs de le déployer sur un VPS en un clic, sans lire de documentation Docker.
[](https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden)<a href="https://servorbit.com/vps-cloud?template=vaultwarden&utm_source=deploy-badge&utm_medium=referral&utm_campaign=vaultwarden"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Vaultwarden on ServOrbit" height="40"></a>Le bouton pointe vers la commande d'un VPS avec le template présélectionné. L'image est servie depuis servorbit.com — rien à héberger de votre côté.
VPN moderne et minimal, intégré au noyau Linux. Connexions sécurisées pour vos équipes et vos infrastructures.
Déploiement Applicatif & DevOpsServeur web et reverse proxy moderne avec HTTPS automatique. Certificats SSL Let's Encrypt obtenus et renouvelés tout seuls, configuration minimale via Caddyfile.
Monitoring & ObservabilitéSupervision de disponibilité simple et visuelle : surveillez vos points d'entrée HTTP, TCP et DNS, recevez l'alerte dès la première coupure et publiez une page de statut pour vos clients.
Parcourez notre centre d'aide et notre FAQ, ou contactez notre équipe — rappel, WhatsApp ou e-mail. Support en français, anglais et arabe.