Chaleur estivale — tout fond, même nos prix.−25%−25 % sur chaque offre annuelle, jusqu'au 31 aoûtVoir les offres
EQVPS
Commencer

Auto-hébergez vos mots de passe : Vaultwarden sur un VPS

Jul 5, 2026 · 3 min de lecture · EQVPS Team

Un gestionnaire de mots de passe est la seule app qui sait tout — chaque connexion, chaque code de récupération, chaque secret que vous avez. La plupart des gens confient cela à un cloud tiers et espèrent. Vous pouvez à la place le faire tourner vous-même, sur une machine que vous contrôlez. Vaultwarden est un serveur léger, compatible Bitwarden, qui fait exactement cela. Voici la version honnête de bien le faire — y compris la partie où vous devenez l'équipe de sécurité.

Ce qu'est Vaultwarden

C'est un petit serveur auto-hébergé qui parle le protocole Bitwarden. Vous continuez d'utiliser les applications et extensions de navigateur Bitwarden officielles — vous les pointez simplement vers votre serveur au lieu du cloud public. Il est écrit pour être léger : il tourne confortablement sur une machine de 1 Go et vous remarque à peine.

Pourquoi l'auto-héberger

Votre coffre-fort vit sur votre infrastructure. Aucun tiers ne détient vos données chiffrées, la fuite de personne d'autre n'est votre problème, et vous fixez la politique de sauvegarde et d'accès. Pour une personne soucieuse de sa vie privée, ce contrôle est l'objectif. En échange, la disponibilité et les sauvegardes sont désormais à vous — ce que nous aborderons honnêtement.

La configuration

Une petite machine. 1 Go de RAM suffit. Les besoins en disque sont minuscules — un coffre-fort, c'est du texte.

Docker, avec un volume persistant. Faites tourner le conteneur Vaultwarden et montez un volume pour ses données. Ce volume est votre coffre-fort entier ; il doit survivre aux redémarrages, aux mises à jour et aux reboots.

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # désactivez ceci après votre inscription
    ports:
      - "127.0.0.1:8080:80"

Le HTTPS n'est pas négociable pour tout ce qui détient des secrets. Placez un reverse proxy devant pour terminer le TLS sur votre domaine. Caddy récupère un certificat gratuit automatiquement :

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

Pointez vault.yourdomain.com vers votre VPS. Comme un serveur de secrets a besoin de son propre point de terminaison HTTPS public, cela réclame une offre à IP dédiée — une machine NAT, avec un seul port SSH redirigé, ne peut pas le servir.

Sauvegardez-le comme s'il était irremplaçable — parce qu'il l'est

Le volume de données est votre coffre-fort. Si le disque meurt et que vous n'avez pas de copie, chaque mot de passe disparaît avec lui. C'est l'étape la plus importante ici, plus que tout réglage : automatisez une sauvegarde régulière de ce volume vers un endroit hors de la machine — une autre machine, un stockage objet, votre propre portable. Faites-le avant de confier quoi que ce soit de réel au serveur.

Verrouillez-le sévèrement

Cette machine détient tous vos mots de passe, alors traitez-la comme telle :

Les limites honnêtes

Le payer

Inscrivez-vous avec un e-mail et payez en USDC ou USDT — sans carte, sans pièce d'identité. Approprié, pour la machine qui garde les clés de tout le reste hors de toute trace d'identité.

FAQ

De combien de VPS ai-je besoin pour Vaultwarden ?

Très peu — 1 Go de RAM suffit amplement ; c'est un serveur léger. Ce qui compte plus que les specs, c'est une IP dédiée et un domaine, car un serveur de secrets a besoin de son propre point de terminaison HTTPS.

Auto-héberger mes mots de passe est-il vraiment sûr ?

Cela peut être aussi sûr que vous le rendez : HTTPS, SSH par clés uniquement, inscriptions fermées après la configuration, gardé patché, et sauvegardé hors de la machine. Le vrai risque est opérationnel — sautez les sauvegardes et une seule panne de disque perd le coffre-fort.

Puis-je utiliser les applications Bitwarden normales ?

Oui. Vaultwarden est compatible avec les applications et extensions de navigateur Bitwarden officielles — vous les pointez simplement vers l'URL de votre propre serveur au lieu du cloud public.

Que se passe-t-il si le serveur meurt ?

Avec une sauvegarde hors machine, vous restaurez et continuez. Sans elle, le coffre-fort est perdu — c'est exactement pourquoi les sauvegardes sont la première chose à configurer, pas la dernière.

← Retour au blogVoir les offres & tarifs →

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.