Un gestionnaire de mots de passe est le seul service où « qui fait tourner le serveur » est une vraie question. Vaultwarden — un serveur léger, basé sur Rust, compatible Bitwarden — vous laisse y répondre vous-même : votre coffre chiffré réside sur une machine que vous contrôlez, synchronisé avec les applications officielles Bitwarden que vous utilisez déjà. Et comme il est minuscule, il tourne confortablement sur la box à IP dédiée la moins chère que nous vendons.
Payez en crypto, inscrivez-vous par e-mail, et rien de notre côté ne lie le coffre à votre identité.
Ce dont Vaultwarden a besoin
- Presque aucune ressource. Vaultwarden est une réécriture Rust économe en RAM — Nano-IP (8 $/mois — IP dédiée, 1 Go RAM, 15 Go NVMe) sert confortablement une personne, une famille ou une petite équipe.
- Une IP dédiée, un domaine et HTTPS. Les clients Bitwarden exigent un TLS valide pour faire confiance à votre serveur, et la synchronisation est entrante — il vous faut donc un plan IPv4 dédiée. Les plans NAT ne prennent pas le trafic web entrant.
- Des sauvegardes. C'est votre unique copie de chaque mot de passe. Prenez un snapshot du volume de données, ou ajoutez notre option de sauvegardes gérées.
Installer avec Docker + Caddy (Ubuntu 24.04)
# plan IP dédiée, shell root
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # true uniquement pour la première inscription, puis désactiver
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
Pointez vault.yourdomain.com vers votre IP dédiée, ouvrez-le dans un navigateur, créez votre compte, puis mettez SIGNUPS_ALLOWED: "false" et refaites docker compose up -d pour verrouiller les inscriptions ultérieures. Installez l'application Bitwarden sur vos appareils et réglez l'URL du serveur sur votre domaine.
Pourquoi EQVPS pour Vaultwarden
- IP dédiée à partir de 8 $/mois — le moyen le moins cher de posséder le domicile de votre coffre, avec DNS inverse en libre-service et tous les ports ouverts.
- Emplacements UE (Allemagne, Finlande) — vrai droit de protection des données, routes propres.
- Sans KYC, paiement en crypto. E-mail pour s'inscrire, USDC/USDT pour payer.
- Root en ~60 secondes, option de sauvegardes gérées pour que votre unique copie de tout soit en sécurité.
Commentaires
Pas encore de commentaires. Soyez le premier.