25 juillet 20263 min de lecture
Vaultwarden : réimplémentation légère de Bitwarden, pensée pour l'auto-hébergement
Bitwarden s'est imposé comme la référence open source du secteur, mais son serveur officiel auto-hébergé reste, pour l'essentiel, pensé pour les équipes IT et les organisations : un déploiement standard s'appuie sur SQL Server et une dizaine de conteneurs orchestrés par Docker Compose.
Un gestionnaire de mots de passe centralise l'accès à tous les comptes d'une personne — le confier à un service cloud tiers revient à miser toute sa sécurité numérique sur la solidité d'une seule entreprise.
Une réimplémentation complète en Rust
Vaultwarden comble cet écart depuis 2018. Le projet, démarré par le développeur espagnol Daniel García, réimplémente entièrement l'API du serveur Bitwarden en Rust — pas un fork du code officiel, une réécriture complète qui reste compatible avec les applications et extensions Bitwarden officielles (navigateur, mobile, bureau, CLI), puisqu'elle parle exactement le même protocole. Résultat : un seul binaire, un seul conteneur Docker, une base SQLite par défaut (MySQL ou PostgreSQL en option) — largement suffisant pour un usage personnel ou familial.
Le nom du projet a changé en cours de route. Publié à l'origine sous le nom Bitwarden_rs, il devient Vaultwarden le 30 avril 2021, à l'occasion de la version 1.21.0, pour se démarquer clairement du serveur officiel et éviter toute confusion de marque. Le projet le précise sans détour : il n'est pas affilié à Bitwarden, Inc. — même si l'un de ses mainteneurs actuels y est employé et continue d'y contribuer sur son temps libre, ses changements étant relus comme ceux de n'importe quel autre contributeur.
Une API quasi complète
Sur le plan fonctionnel, Vaultwarden vise une implémentation quasi complète de l'API cliente Bitwarden : coffre personnel, Bitwarden Send, pièces jointes, icônes de site, clé API personnelle, organisations avec collections, partage de mots de passe, rôles, groupes, journaux d'événements et réinitialisation admin, et authentification à facteurs multiples — TOTP, e-mail, FIDO2/WebAuthn, YubiKey, Duo. L'accès d'urgence et le client web modifié sont livrés directement dans le conteneur.
Un panneau d'administration dédié — route /admin, protégée par un jeton distinct des comptes utilisateurs — permet à la personne qui héberge le serveur de configurer l'instance, gérer les comptes et organisations enregistrés, inviter de nouveaux utilisateurs même quand les inscriptions sont désactivées, et générer un diagnostic complet en cas de problème.
Bitwarden réagit avec Bitwarden Lite
Bitwarden a lui-même reconnu ce besoin de légèreté : le 9 décembre 2025, l'éditeur a lancé « Bitwarden Lite », un déploiement officiel simplifié tenant dans un seul conteneur, explicitement destiné « aux passionnés de Home Lab et aux utilisateurs individuels » plutôt qu'aux organisations. L'écart technique se resserre donc, mais Bitwarden précise lui-même que ce mode Lite n'est pas toujours recommandé pour les organisations et oriente vers une offre commerciale dès que les besoins grandissent. Vaultwarden, lui, reste un projet entièrement libre depuis 2018, sans dépendre des choix commerciaux d'une entreprise, avec des années d'usage éprouvé dans la communauté de l'auto-hébergement.
Le rythme de développement reste soutenu : plus de 65 000 étoiles et 3 100 forks sur GitHub à la mi-août 2026, licence AGPL-3.0, dernière version stable (1.37.1) publiée le 29 juillet 2026. Le déploiement lui-même reste minimal — une commande docker run, un volume à monter, un nom de domaine en HTTPS (obligatoire, l'API Web Crypto du navigateur l'exige) — typiquement derrière le même reverse proxy que le reste des services internes.
Comme pour toute donnée aussi sensible qu'un coffre de mots de passe, l'auto-hébergement déplace la responsabilité de la sauvegarde vers la personne qui héberge : perdre ce conteneur sans copie récente, c'est perdre l'accès à tous les comptes qu'il protège. C'est un point à sécuriser dès le déploiement, pas après coup — exactement le type de détail qu'un accompagnement permet de ne pas laisser de côté.
Sources & références
- GitHub — dani-garcia/vaultwarden (licence AGPL-3.0, statistiques du dépôt)
- Vaultwarden — README (fonctionnalités, disclaimer)
- Vaultwarden Discourse — v1.21.0 release and project rename to Vaultwarden
- Vaultwarden wiki — Enabling admin page
- Bitwarden — Lightweight and flexible: Bitwarden Lite self-host deployment is now generally available
Discutons de votre projet
Accompagnement entièrement gratuit, sans engagement — professionnel ou particulier, la démarche est la même.

