Applications → Vaultwarden
Vos mots de passe, votre serveur, vos règles.
Vaultwarden est un gestionnaire de mots de passe auto-hébergé, entièrement compatible avec les clients Bitwarden — extensions navigateur, applications mobiles, applications de bureau et CLI. Propulsé par OIDCWarden, il remplace entièrement le formulaire de connexion Bitwarden par le SSO Authentik — une seule connexion sécurise tous les mots de passe de votre organisation.
Ce que fait Vaultwarden
Vaultwarden est une implémentation légère et auto-hébergée de l'API serveur Bitwarden. Il stocke vos mots de passe, passkeys, cartes de crédit, notes et identités dans un coffre chiffré sur votre propre serveur. La variante OIDCWarden ajoute le SSO complet — vos utilisateurs se connectent via Authentik, pas via un formulaire de connexion séparé. Tous les clients Bitwarden fonctionnent avec lui immédiatement.
Gestion des mots de passe qui fonctionne partout où vous êtes
1 Compatibilité avec les clients Bitwarden
Fonctionne avec tous les clients Bitwarden — extensions navigateur (Chrome, Firefox, Edge, Safari), applications mobiles (iOS, Android), applications de bureau (Windows, macOS, Linux) et le CLI. Pointez n'importe quel client vers votre sous-domaine vault.
2 Connexion SSO uniquement via Authentik
Pas de connexion séparée pour le gestionnaire de mots de passe. OIDCWarden remplace entièrement l'écran de connexion par le SSO Authentik — un clic, une identité, une piste d'audit pour toute votre stack.
3 Comptes contrôlés par l'admin
Les inscriptions sont désactivées par défaut. Les nouveaux utilisateurs sont créés par l'administrateur via le panneau d'organisation. Pas de comptes non autorisés, pas d'IT fantôme.
4 Partage sécurisé des identifiants
Partagez mots de passe, notes et fichiers avec les membres de l'équipe via des coffres d'organisation chiffrés. Des permissions granulaires contrôlent qui peut voir, modifier ou gérer chaque élément.
Comment c'est déployé
Un seul conteneur, protégé par Authentik SSO
Vaultwarden fonctionne comme un seul conteneur Docker sur votre serveur ReefOffice, proxyfié via nginx avec Authentik forward-auth. L'image OIDCWarden remplace le coffre web standard de Vaultwarden par une version qui affiche toujours le bouton de connexion SSO. Les données sont stockées de manière persistante dans /var/lib/vaultwarden. Chaque sauvegarde capture votre coffre avec le reste de votre serveur.
Votre coffre, connecté à votre identité
Vaultwarden est la source unique de vérité pour les identifiants dans votre stack ReefOffice. Le SSO via Authentik signifie que l'accès au gestionnaire de mots de passe suit les mêmes règles d'identité que toutes les autres applications. Les membres de l'organisation, les permissions et les journaux d'audit sont tous connectés à votre fournisseur d'identité central.
Questions fréquentes
Puis-je utiliser mon application Bitwarden existante avec Vaultwarden ? +
Oui. Vaultwarden parle le protocole Bitwarden nativement. N'importe quel client Bitwarden — extension navigateur, application mobile, application de bureau — peut se connecter à votre sous-domaine vault en changeant l'URL du serveur dans les paramètres.
Comment les utilisateurs se connectent-ils pour la première fois ? +
La première connexion passe par le SSO Authentik, qui crée automatiquement le coffre de l'utilisateur. L'administrateur crée l'organisation et invite les membres, qui se connectent via SSO et acceptent l'invitation depuis leur coffre.
Mes données sont-elles toujours chiffrées si le serveur est compromis ? +
Oui. Vaultwarden utilise le même modèle de chiffrement zero-knowledge que Bitwarden — votre coffre est chiffré côté client avec un mot de passe maître qui n'atteint jamais le serveur. Même avec un accès complet au serveur, un attaquant ne peut pas déchiffrer vos identifiants stockés.
Prêt à reprendre le contrôle de vos mots de passe ?
Réservez une démo et voyez comment Vaultwarden sur ReefOffice offre à votre équipe un gestionnaire de mots de passe privé et sécurisé par SSO — sur votre propre serveur.
Demander une démo