Azure Informatique
← Actualités

25 juillet 20263 min de lecture

Vaultwarden : réimplémentation légère de Bitwarden, pensée pour l'auto-hébergement

Bitwarden s'est imposé comme la référence open source du secteur, mais son serveur officiel auto-hébergé reste, pour l'essentiel, pensé pour les équipes IT et les organisations : un déploiement standard s'appuie sur SQL Server et une dizaine de conteneurs orchestrés par Docker Compose.

Un gestionnaire de mots de passe centralise l'accès à tous les comptes d'une personne — le confier à un service cloud tiers revient à miser toute sa sécurité numérique sur la solidité d'une seule entreprise.

Une réimplémentation complète en Rust

Vaultwarden comble cet écart depuis 2018. Le projet, démarré par le développeur espagnol Daniel García, réimplémente entièrement l'API du serveur Bitwarden en Rust — pas un fork du code officiel, une réécriture complète qui reste compatible avec les applications et extensions Bitwarden officielles (navigateur, mobile, bureau, CLI), puisqu'elle parle exactement le même protocole. Résultat : un seul binaire, un seul conteneur Docker, une base SQLite par défaut (MySQL ou PostgreSQL en option) — largement suffisant pour un usage personnel ou familial.

Le nom du projet a changé en cours de route. Publié à l'origine sous le nom Bitwarden_rs, il devient Vaultwarden le 30 avril 2021, à l'occasion de la version 1.21.0, pour se démarquer clairement du serveur officiel et éviter toute confusion de marque. Le projet le précise sans détour : il n'est pas affilié à Bitwarden, Inc. — même si l'un de ses mainteneurs actuels y est employé et continue d'y contribuer sur son temps libre, ses changements étant relus comme ceux de n'importe quel autre contributeur.

Une API quasi complète

Sur le plan fonctionnel, Vaultwarden vise une implémentation quasi complète de l'API cliente Bitwarden : coffre personnel, Bitwarden Send, pièces jointes, icônes de site, clé API personnelle, organisations avec collections, partage de mots de passe, rôles, groupes, journaux d'événements et réinitialisation admin, et authentification à facteurs multiples — TOTP, e-mail, FIDO2/WebAuthn, YubiKey, Duo. L'accès d'urgence et le client web modifié sont livrés directement dans le conteneur.

Capture d'écran officielle du wiki Vaultwarden — via github.com/dani-garcia/vaultwarden

Un panneau d'administration dédié — route /admin, protégée par un jeton distinct des comptes utilisateurs — permet à la personne qui héberge le serveur de configurer l'instance, gérer les comptes et organisations enregistrés, inviter de nouveaux utilisateurs même quand les inscriptions sont désactivées, et générer un diagnostic complet en cas de problème.

Bitwarden réagit avec Bitwarden Lite

Bitwarden a lui-même reconnu ce besoin de légèreté : le 9 décembre 2025, l'éditeur a lancé « Bitwarden Lite », un déploiement officiel simplifié tenant dans un seul conteneur, explicitement destiné « aux passionnés de Home Lab et aux utilisateurs individuels » plutôt qu'aux organisations. L'écart technique se resserre donc, mais Bitwarden précise lui-même que ce mode Lite n'est pas toujours recommandé pour les organisations et oriente vers une offre commerciale dès que les besoins grandissent. Vaultwarden, lui, reste un projet entièrement libre depuis 2018, sans dépendre des choix commerciaux d'une entreprise, avec des années d'usage éprouvé dans la communauté de l'auto-hébergement.

Le rythme de développement reste soutenu : plus de 65 000 étoiles et 3 100 forks sur GitHub à la mi-août 2026, licence AGPL-3.0, dernière version stable (1.37.1) publiée le 29 juillet 2026. Le déploiement lui-même reste minimal — une commande docker run, un volume à monter, un nom de domaine en HTTPS (obligatoire, l'API Web Crypto du navigateur l'exige) — typiquement derrière le même reverse proxy que le reste des services internes.

Comme pour toute donnée aussi sensible qu'un coffre de mots de passe, l'auto-hébergement déplace la responsabilité de la sauvegarde vers la personne qui héberge : perdre ce conteneur sans copie récente, c'est perdre l'accès à tous les comptes qu'il protège. C'est un point à sécuriser dès le déploiement, pas après coup — exactement le type de détail qu'un accompagnement permet de ne pas laisser de côté.

Discutons de votre projet

Accompagnement entièrement gratuit, sans engagement — professionnel ou particulier, la démarche est la même.