Gestionnaire de mots de passeVaultwarden

Héberger Vaultwarden en un clic sur un VPS français

Vaultwarden est un serveur compatible Bitwarden : vos mots de passe restent chez vous, et toute votre équipe continue d'utiliser les applications Bitwarden officielles. Cochez-le à la commande de votre VPS.

  • Compatible avec les clients Bitwarden officiels
  • Organisations et collections sans abonnement par utilisateur
  • HTTPS automatique, indispensable pour ces clients
  • Sauvegardes quotidiennes conservées 7 jours
512 Mo
de RAM demandés par l'application
0 €
par utilisateur supplémentaire
7 jours
de sauvegardes conservées
France
hébergement et données

Votre coffre, sur votre serveur

Vaultwarden est une réimplémentation légère, écrite en Rust, du serveur Bitwarden. Elle parle le même protocole : vous installez les extensions et applications Bitwarden habituelles, vous les pointez vers votre serveur, et tout fonctionne comme avant — sauf que le coffre est chez vous.

L'intérêt est double. Les données sensibles ne quittent pas votre infrastructure, et les fonctions facturées par utilisateur sur les offres hébergées — organisations, collections partagées, rapports — sont disponibles sans abonnement par siège.

Un point à connaître avant de commencer : les clients Bitwarden refusent de se connecter à un serveur qui n'est pas en HTTPS. C'est un obstacle classique d'une installation manuelle, et c'est précisément ce que le déploiement en un clic règle d'emblée.

Clients Bitwarden officielsOrganisations et collectionsAuthentification à deux facteursChiffrement de bout en boutÉcrit en Rust

De la commande au premier coffre

Trois étapes, aucune ligne de commande.

1

Commandez un VPS et cochez Vaultwarden

Une image Debian ou Ubuntu et une taille d'au moins 2 vCPU, 2 Go de RAM et 30 Go de disque suffisent largement pour cette application.

2

Le déploiement se fait tout seul

L'application est installée et publiée en HTTPS sur une adresse valide, ce qui est la condition pour que les clients Bitwarden acceptent de s'y connecter.

3

Créez votre compte et invitez votre équipe

Branchez votre nom de domaine depuis la console, créez le premier compte, puis configurez vos organisations et vos collections partagées.

Installation manuelle ou en un clic

Ce que vous auriez fait à la main sur un serveur nu, et ce qu'il vous reste à faire ici.

À la mainEn un clic
Mise en ligneSession SSH, Docker à installer et à configurerUne case cochée à la commande
HTTPSObligatoire pour les clients Bitwarden, et entièrement à votre chargeÉmis et renouvelé automatiquement
Persistance du coffreVolume à créer et à monter correctementProvisionnée avec l'application
Mises à jourImage à retélécharger et conteneur à recréerSignalées dans la console, appliquées en un clic
SauvegardesScript et stockage distant à mettre en placeQuotidiennes, 7 jours de rétention, restauration en un clic

Quelle taille de VPS pour Vaultwarden

L'application demande 512 Mo de RAM et reste sobre même avec plusieurs dizaines d'utilisateurs. Le minimum de la plateforme, 2 Go, est confortable.

UsageConfigurationCe que ça couvre
Famille ou usage personnel2 vCPU · 2 Go RAM · 30 Go NVMeQuelques comptes, des collections partagées, des pièces jointes légères.
Petite équipe2 vCPU · 4 Go RAM · 60 Go NVMeUne dizaine à une cinquantaine d'utilisateurs, plusieurs organisations, d'autres applications à côté.
Entreprise4 vCPU · 8 Go RAM · 120 Go NVMeUsage intensif, historique long, cohabitation avec vos autres services internes.

Le coffre est petit mais critique. La taille du serveur compte moins que la régularité de vos sauvegardes et le test de leur restauration.

Ce que nous faisons, ce que vous faites

Autant le dire clairement : nous livrons et exploitons le serveur, vous restez maître de l'application.

À notre charge

Le VPS, le réseau, la protection anti-DDoS, l'hyperviseur, et la plateforme de déploiement qui installe l'application, émet le certificat et déclenche les sauvegardes.

À votre charge

Vaultwarden lui-même : ses comptes, sa configuration, ses mises à jour, ses données. Notre support n'intervient pas dans l'application et n'en assure ni la maintenance ni la supervision.

Bon réflexe

Activez l'authentification à deux facteurs, exportez une copie de votre coffre hors du serveur, et vérifiez une restauration avant d'en avoir besoin. Personne ne peut déchiffrer votre coffre à votre place, nous compris.

Questions fréquentes sur l'hébergement de Vaultwarden

Ce qu'on nous demande le plus souvent avant de se lancer.

Vaultwarden fonctionne-t-il avec les applications Bitwarden officielles ?

Oui. C'est tout l'intérêt du projet : il implémente le même protocole, et vous utilisez les extensions de navigateur et les applications mobiles Bitwarden en les pointant vers votre serveur.

Le HTTPS est-il vraiment indispensable ?

Oui. Les clients Bitwarden refusent de se connecter à un serveur en HTTP simple. Le déploiement en un clic publie l'application en HTTPS dès le départ et renouvelle le certificat automatiquement.

Pouvez-vous accéder à mes mots de passe ?

Non. Le chiffrement est effectué par le client avant l'envoi, avec une clé dérivée de votre mot de passe maître. Nous exploitons le serveur, pas le contenu du coffre — et personne ne peut le récupérer si vous perdez ce mot de passe maître.

Le déploiement coûte-t-il quelque chose en plus du VPS ?

Non. One Click Apps est inclus avec tout VPS OnetSolutions à partir de 2 vCPU, 2 Go de RAM et 30 Go de disque, sans supplément ni abonnement par utilisateur.

Est-ce que je garde un accès SSH au serveur ?

Oui. Le VPS reste un VPS complet, avec un accès root. Le déploiement en un clic vous évite d'en avoir besoin, il ne vous en prive pas.

Votre coffre en ligne dans quelques minutes

Commandez un VPS Debian ou Ubuntu, cochez Vaultwarden, et connectez vos clients Bitwarden à un serveur qui vous appartient.

Découvrir toute la gamme VPS