Applications

Installer Vaultwarden : votre gestionnaire de mots de passe

Mis à jour le 3 octobre 2026 · 7 min de lecture

Vaultwarden est souvent la première application qu’on auto-héberge, et pour cause : c’est un gestionnaire de mots de passe complet, compatible avec les applications officielles Bitwarden (téléphone, extension de navigateur, ordinateur), très léger (environ 50 Mo de mémoire).

Vos mots de passe sont chiffrés sur votre appareil avant d’être envoyés au serveur : même quelqu’un qui volerait la base de données ne pourrait pas les lire sans votre mot de passe principal.

Ce qu’il vous faut

  • un serveur avec Docker ;
  • un nom de domaine, par exemple vault.mondomaine.fr, pointant vers le serveur ;
  • HTTPS obligatoire : les applications Bitwarden refusent de se connecter en HTTP.

1. Installer

Le plus simple : cochez Vaultwarden dans Mon serveur : HTTPS, pare-feu et sauvegardes sont inclus.

Si vous avez déjà un reverse proxy : utilisez le générateur docker-compose, puis :

mkdir -p ~/vaultwarden && cd ~/vaultwarden
nano docker-compose.yml     # collez le fichier généré
docker compose up -d

2. Créer votre compte

Par sécurité, les inscriptions sont fermées dans la configuration (SIGNUPS_ALLOWED: "false") : sinon, n’importe qui pourrait créer un compte sur votre serveur. Pour créer le vôtre :

  1. Dans le docker-compose.yml (ou /opt/stacks/vaultwarden/compose.yml avec Mon serveur), passez SIGNUPS_ALLOWED à "true".
  2. Relancez : docker compose up -d.
  3. Ouvrez https://vault.mondomaine.fr et créez votre compte (et ceux de votre famille).
  4. Remettez SIGNUPS_ALLOWED à "false" et relancez.

Le mot de passe principal est la clé de tout. Il n’est stocké nulle part : si vous l’oubliez, personne ne pourra récupérer vos mots de passe, pas même vous. Choisissez une phrase longue et notez-la sur papier, en lieu sûr.

3. Connecter les applications Bitwarden

Dans l’application Bitwarden (mobile, extension ou ordinateur), sur l’écran de connexion :

  1. Choisissez la région « Auto-hébergé » (Self-hosted).
  2. Indiquez l’adresse de votre serveur : https://vault.mondomaine.fr.
  3. Connectez-vous avec votre email et votre mot de passe principal.

Les applications gardent une copie chiffrée du coffre : vos mots de passe restent consultables même si le serveur est temporairement injoignable.

4. Activer la double authentification

Dans le coffre web : Paramètres → Sécurité → Connexion en deux étapes. Activez au minimum une application d’authentification (Aegis, Google Authenticator…). Notez le code de récupération avec votre mot de passe principal.

5. Sauvegarder

Tout est dans le dossier data de Vaultwarden. La base de données est un fichier SQLite : pour en faire une copie cohérente sans arrêter le service, Vaultwarden fournit une commande :

docker exec vaultwarden /vaultwarden backup

Elle crée un fichier db_<date>.sqlite3 dans data. Copiez ensuite tout le dossier data hors du serveur (voir sauvegarder son serveur). Gardez aussi le fichier rsa_key.pem : sans lui, tous les appareils devraient se reconnecter après une restauration.

Questions fréquentes

Vaultwarden est-il officiel ? Non, c’est une réimplémentation libre et indépendante du serveur Bitwarden, très populaire et activement maintenue. Elle est compatible avec les applications officielles.

Faut-il l’exposer sur Internet ? Oui, si vous voulez synchroniser vos mots de passe hors de chez vous. Gardez-le à jour, fermez les inscriptions et activez la double authentification.

Documentation officielle : wiki de Vaultwarden.

Prêt à vous lancer ?

Choisissez vos applications et récupérez une installation complète.

Créer mon serveur