Vaultwarden est une réimplémentation légère du serveur Bitwarden, compatible avec les applications, extensions et clients officiels. Il permet de gérer et de partager des mots de passe en équipe (collections, organisations) sur votre propre infrastructure, sans abonnement. Peu gourmand en ressources, il s'installe facilement en conteneur et convient aux PME souhaitant maîtriser leurs identifiants.
Vaultwarden
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code source, y compris si le logiciel n’est accessible qu’en ligne
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Serveur compatible Bitwarden, léger et auto-hébergé, pour partager des mots de passe en équipe. Compatible avec les applications et extensions officielles Bitwarden.
Déploiement
Valeur ajoutée
Met fin aux mots de passe partagés par tableur ou messagerie.
Risques contre lesquels cette solution protège
- Mots de passe partagés sans traçabilité ni révocation Suffit seule
- Réutilisation de mots de passe faibles Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Démarrer Vaultwarden derrière TLS 30 min
docker run -d --name vaultwarden -v /vw-data:/data -p 8080:80 vaultwarden/serverRésultat Coffre accessible en HTTPS via le reverse proxy
-
Fermer l'inscription libre 10 min
-e SIGNUPS_ALLOWED=false -e INVITATIONS_ALLOWED=trueRésultat Seules les personnes invitées entrent
-
Créer l'organisation et les collections par équipe 40 min
# Interface web : Organization → CollectionsRésultat Partage cloisonné plutôt qu'un coffre commun à tout le monde
-
Imposer le second facteur 20 min
# Organization policies → Require two-step loginRésultat Le coffre ne tombe pas avec un seul mot de passe
-
Migrer les mots de passe des tableurs et des messageries Variable
# Import depuis CSV, puis suppression vérifiée des sourcesRésultat Fin des secrets qui circulent en clair
-
Sauvegarder et tester la restauration du coffre 30 min
sqlite3 /vw-data/db.sqlite3 ".backup /backup/vw.sqlite3"Résultat Coffre restaurable : sans cela, une panne fait perdre tous les accès d'un coup
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.