Vaultwarden

Licence : AGPL v3GNU AGPL v3Copyleft fort étendu au réseau : proposer le service en ligne compte comme une distribution.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Publier le code source, y compris si le logiciel n’est accessible qu’en ligne
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Serveur compatible Bitwarden, léger et auto-hébergé, pour partager des mots de passe en équipe. Compatible avec les applications et extensions officielles Bitwarden.

Vaultwarden est une réimplémentation légère du serveur Bitwarden, compatible avec les applications, extensions et clients officiels. Il permet de gérer et de partager des mots de passe en équipe (collections, organisations) sur votre propre infrastructure, sans abonnement. Peu gourmand en ressources, il s'installe facilement en conteneur et convient aux PME souhaitant maîtriser leurs identifiants.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Oui guide

Valeur ajoutée

Met fin aux mots de passe partagés par tableur ou messagerie.

Risques contre lesquels cette solution protège

  • Mots de passe partagés sans traçabilité ni révocation Suffit seule
  • Réutilisation de mots de passe faibles Contribue à la réduction
KPI impacté Part de collaborateurs utilisant le coffre et de mots de passe forts et uniques.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur)
CPU 1 vCPU
RAM 256 Mo
Disque Faible (base SQLite)

Préparation

  1. Démarrer Vaultwarden derrière TLS 30 min
    docker run -d --name vaultwarden -v /vw-data:/data -p 8080:80 vaultwarden/server

    Résultat Coffre accessible en HTTPS via le reverse proxy

  2. Fermer l'inscription libre 10 min
    -e SIGNUPS_ALLOWED=false -e INVITATIONS_ALLOWED=true

    Résultat Seules les personnes invitées entrent

  3. Créer l'organisation et les collections par équipe 40 min
    # Interface web : Organization → Collections

    Résultat Partage cloisonné plutôt qu'un coffre commun à tout le monde

  4. Imposer le second facteur 20 min
    # Organization policies → Require two-step login

    Résultat Le coffre ne tombe pas avec un seul mot de passe

  5. Migrer les mots de passe des tableurs et des messageries Variable
    # Import depuis CSV, puis suppression vérifiée des sources

    Résultat Fin des secrets qui circulent en clair

  6. Sauvegarder et tester la restauration du coffre 30 min
    sqlite3 /vw-data/db.sqlite3 ".backup /backup/vw.sqlite3"

    Résultat Coffre restaurable : sans cela, une panne fait perdre tous les accès d'un coup

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Vaultwarden.
Entre
Clients et extensions Bitwarden Synchronisation du coffre de mots de passe via l'API compatible Bitwarden
Reverse proxy HTTPS Expose le service de façon chiffrée
Vaultwarden