Applications
Installer Vaultwarden : votre gestionnaire de mots de passe
Mis à jour le 3 octobre 2026 · 7 min de lecture
Vaultwarden est souvent la première application qu’on auto-héberge, et pour cause : c’est un gestionnaire de mots de passe complet, compatible avec les applications officielles Bitwarden (téléphone, extension de navigateur, ordinateur), très léger (environ 50 Mo de mémoire).
Vos mots de passe sont chiffrés sur votre appareil avant d’être envoyés au serveur : même quelqu’un qui volerait la base de données ne pourrait pas les lire sans votre mot de passe principal.
Ce qu’il vous faut
- un serveur avec Docker ;
- un nom de domaine, par exemple
vault.mondomaine.fr, pointant vers le serveur ; - HTTPS obligatoire : les applications Bitwarden refusent de se connecter en HTTP.
1. Installer
Le plus simple : cochez Vaultwarden dans Mon serveur : HTTPS, pare-feu et sauvegardes sont inclus.
Si vous avez déjà un reverse proxy : utilisez le générateur docker-compose, puis :
mkdir -p ~/vaultwarden && cd ~/vaultwarden
nano docker-compose.yml # collez le fichier généré
docker compose up -d
2. Créer votre compte
Par sécurité, les inscriptions sont fermées dans la configuration (SIGNUPS_ALLOWED: "false") : sinon, n’importe
qui pourrait créer un compte sur votre serveur. Pour créer le vôtre :
- Dans le
docker-compose.yml(ou/opt/stacks/vaultwarden/compose.ymlavec Mon serveur), passezSIGNUPS_ALLOWEDà"true". - Relancez :
docker compose up -d. - Ouvrez
https://vault.mondomaine.fret créez votre compte (et ceux de votre famille). - Remettez
SIGNUPS_ALLOWEDà"false"et relancez.
Le mot de passe principal est la clé de tout. Il n’est stocké nulle part : si vous l’oubliez, personne ne pourra récupérer vos mots de passe, pas même vous. Choisissez une phrase longue et notez-la sur papier, en lieu sûr.
3. Connecter les applications Bitwarden
Dans l’application Bitwarden (mobile, extension ou ordinateur), sur l’écran de connexion :
- Choisissez la région « Auto-hébergé » (Self-hosted).
- Indiquez l’adresse de votre serveur :
https://vault.mondomaine.fr. - Connectez-vous avec votre email et votre mot de passe principal.
Les applications gardent une copie chiffrée du coffre : vos mots de passe restent consultables même si le serveur est temporairement injoignable.
4. Activer la double authentification
Dans le coffre web : Paramètres → Sécurité → Connexion en deux étapes. Activez au minimum une application d’authentification (Aegis, Google Authenticator…). Notez le code de récupération avec votre mot de passe principal.
5. Sauvegarder
Tout est dans le dossier data de Vaultwarden. La base de données est un fichier SQLite : pour en faire une copie
cohérente sans arrêter le service, Vaultwarden fournit une commande :
docker exec vaultwarden /vaultwarden backup
Elle crée un fichier db_<date>.sqlite3 dans data. Copiez ensuite tout le dossier data hors du serveur (voir
sauvegarder son serveur). Gardez aussi le fichier rsa_key.pem : sans lui, tous
les appareils devraient se reconnecter après une restauration.
Questions fréquentes
Vaultwarden est-il officiel ? Non, c’est une réimplémentation libre et indépendante du serveur Bitwarden, très populaire et activement maintenue. Elle est compatible avec les applications officielles.
Faut-il l’exposer sur Internet ? Oui, si vous voulez synchroniser vos mots de passe hors de chez vous. Gardez-le à jour, fermez les inscriptions et activez la double authentification.
Documentation officielle : wiki de Vaultwarden.