Vaultwarden Hébergement

Héberger un coffre-fort de mots de passe compatible Bitwarden léger pour les individus, les familles ou les équipes.

  • Un clic déployer
  • 15 Go Espace disque nécessaire
  • 1 Go de RAM Mémoire nécessaire
  • À partir de 2 € Prix
Commandez maintenant Pas de frais d'installation

Ce que vous obtenez
sur AvaHost

Le déploiement en un clic, un domaine personnalisé, HTTPS gratuit, des mises à jour automatiques des applications et des sauvegardes programmées sont inclus avec chaque application Cloud. Vous pouvez exécuter plusieurs applications sur un seul serveur, et l'accès au terminal est inclus.

Ce modèle n'inclut pas de conteneur de base de données.

Commander le serveur

Tech

Image Docker
vaultwarden/server:latest
Port par défaut
80

Comment fonctionne Vaultwarden

Vaultwarden implémente une grande partie de l'API client Bitwarden, ce qui permet aux extensions de navigateur Bitwarden officielles, aux clients de bureau, aux applications mobiles et au coffre-fort web fourni de se connecter à un serveur auto-hébergé. Les utilisateurs peuvent stocker des éléments de coffre-fort, organiser des collections, partager via des organisations, joindre des fichiers, créer des Sends et utiliser les méthodes d'authentification multifacteur prises en charge selon la configuration.

La compatibilité n'est pas une propriété ou une affiliation. Vaultwarden n'est pas associé à Bitwarden, et le support officiel de Bitwarden pour les serveurs non officiels est limité. Une modification future du client ou de l'API peut affecter la compatibilité. Vaultwarden n'implémente pas non plus Bitwarden Secrets Manager et ne doit pas être vendu comme substitut à ce produit distinct.

Fonctionnalités clés de Vaultwarden

Le catalogue définit SIGNUPS_ALLOWED=true, ce qui laisse l'enregistrement des comptes ouvert tant que la valeur reste activée. Toute personne pouvant accéder à l'adresse publique peut créer un compte pendant cette période. Les administrateurs doivent créer les comptes prévus rapidement, examiner les paramètres d'enregistrement et éviter de publier l'adresse largement avant que le modèle d'accès ne soit sécurisé.

L'email d'application est désactivé. La livraison des invitations, la vérification des emails, les indices de mot de passe, les méthodes d'authentification multifacteur par email, les messages d'accès d'urgence et autres flux de travail basés sur le courrier électronique ne peuvent pas être envoyés à partir de cette installation hébergée. La perte du mot de passe maître peut rendre les données du coffre-fort inaccessibles ; le service d'hébergement ne peut pas récupérer le mot de passe maître d'un utilisateur ni déchiffrer le contenu du coffre-fort chiffré de bout en bout.

Vaultwarden vs Bitwarden

1

Vaultwarden

Les clients Vaultwarden et Bitwarden partagent un flux de travail de coffre-fort familier car Vaultwarden implémente des API compatibles. Bitwarden est le fournisseur officiel, propose un service cloud géré et des produits auto-hébergés officiels, maintient les versions des clients et serveurs, et fournit des plans commerciaux et des chemins de support. Vaultwarden est un serveur communautaire distinct axé sur une utilisation réduite des ressources et la compatibilité auto-hébergée.

2

Bitwarden

Bitwarden peut être le meilleur choix pour les organisations nécessitant un support officiel du fournisseur, un déploiement d'entreprise documenté ou des services non implémentés par Vaultwarden. Vaultwarden peut convenir aux déploiements plus petits et de confiance dont les opérateurs comprennent les responsabilités en matière de compatibilité, de support, d'enregistrement, d'email, de sauvegarde et de récupération.

Commander Vaultwarden

Qui utilise Vaultwarden

Les individus conservent les mots de passe et les notes sécurisées dans les clients compatibles, les familles partagent les collections sélectionnées et les petites équipes utilisent les organisations pour un partage limité des identifiants. Le serveur peut réduire la dépendance à un coffre-fort hébergé par un fournisseur, mais il rend également l'opérateur responsable de la disponibilité, des mises à jour, de la politique d'accès et des données chiffrées récupérables.

Vaultwarden ne doit pas être utilisé comme raison de partager les mots de passe maître, de stocker les codes de récupération uniquement dans le même coffre-fort ou d'exposer l'enregistrement ouvert indéfiniment. Les environnements hautement réglementés ou d'entreprise doivent évaluer l'offre Bitwarden officielle et obtenir un examen approprié en matière de sécurité, juridique et de conformité.

Auto-hébergement de Vaultwarden : exigences et coût

L'utilisation des ressources de Vaultwarden augmente avec les utilisateurs, les organisations, les éléments du coffre-fort, les pièces jointes, les Sends, le trafic de synchronisation, les sessions du coffre-fort web et l'activité des clients. Le catalogue ne fournit aucun service PostgreSQL ou MariaDB et persiste /data. Le logiciel lui-même est gratuit à exécuter, mais le stockage des pièces jointes et la synchronisation fréquente multi-appareils peuvent dépasser les besoins d'un petit coffre-fort personnel texte uniquement.

Sur AvaHost, Vaultwarden utilise le Plan 1 à 2 €. Le package Vaultwarden hébergé inclut un déploiement en un clic, un domaine personnalisé avec HTTPS automatisé, les mises à jour automatiques des applications et les sauvegardes programmées. Le support officiel de Bitwarden, Secrets Manager, les abonnements clients, la livraison des emails, la récupération du mot de passe maître, la vérification de l'identité du destinataire, la certification de conformité, l'évaluation de la sécurité et les services d'authentification multifacteur externes ne sont pas inclus. Fermez ou contrôlez l'enregistrement après l'intégration, protégez l'adresse du serveur et conservez le matériel de récupération chiffré testé en dehors de l'instance active.

F.A.Q

  • Vaultwarden commence à 2 € sur le Plan 1. Un petit coffre personnel ou familial contenant principalement des enregistrements texte convient au plan d’entrée. Le nombre d’utilisateurs, les organisations, le volume d’éléments, les pièces jointes chiffrées, les Sends, les sessions de coffre-fort web, la synchronisation des appareils et l’activité des clients déterminent le moment où une marge de stockage ou de traitement supplémentaire est appropriée.

  • Vaultwarden est une implémentation indépendante et non officielle des API clientes Bitwarden compatibles et n’est pas associée à Bitwarden. Les clients Bitwarden officiels peuvent se connecter à de nombreux flux de travail Vaultwarden pris en charge, mais la compatibilité et le support des fournisseurs pour les serveurs non officiels sont limités. Bitwarden Secrets Manager n’est pas implémenté, et les exigences d’entreprise officielles doivent être évaluées directement auprès de Bitwarden.

  • Le catalogue définit `SIGNUPS_ALLOWED=true`, de sorte que toute personne pouvant accéder à l’adresse peut s’enregistrer tant que ce paramètre reste activé. Créez les comptes prévus, examinez la configuration de l’enregistrement et limitez l’exposition publique avant d’utiliser le coffre-fort pour les données sensibles. L’enregistrement ouvert n’accorde pas l’accès aux coffres-forts chiffrés existants, mais il élargit la surface de compte du service.

  • L’email d’application est désactivé, les messages d’invitation, la vérification par email, les indices de mot de passe, les méthodes d’authentification multifacteur par email et les notifications associées ne peuvent donc pas être envoyés depuis cette installation. AvaHost ne peut pas récupérer un mot de passe maître oublié ni déchiffrer le contenu du coffre-fort. Conservez les codes de récupération et les sauvegardes testées en dehors du coffre-fort actif, et utilisez les méthodes d’accès non basées sur l’email prises en charge le cas échéant.