Service auto-hébergé
dani-garcia/vaultwarden avatar
dani-garcia/vaultwarden

Vaultwarden : un serveur Rust auto-hébergé pour l'API Bitwarden

Serveur non officiel compatible Bitwarden écrit en Rust, anciennement connu sous le nom de bitwarden_rs.

67 647 étoiles3 216 forksRustAGPL-3.0
GitHub

En bref

De quoi s’agit-il ?
Une implémentation alternative de l'API client Bitwarden, écrite en Rust et destinée au déploiement auto-hébergé.
À qui s’adresse-t-il ?
Vaultwarden est une implémentation Rust de l'API serveur Bitwarden pour l'auto-hébergement, déployée principalement via des images conteneur, avec des canaux d'assistance communautaire indépendants et une déclaration explicite d'absence de lien avec Bitwarden, Inc. Pour vaultwarden, le premier contrôle concret porte sur Vaultwarden et sur la sortie attendue dans le README.
Puis-je l’utiliser commercialement ?
Oui, sous conditions strictes. AGPL-3.0 est une licence à copyleft réseau : si des personnes utilisent une version modifiée via un réseau, par exemple comme service hébergé, vous devez leur proposer son code source sous la même licence.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 2 jours.
En quel langage est-il écrit ?
Principalement Rust, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 15 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

Un serveur Rust pour l'API Bitwarden

Selon le README, Vaultwarden est une implémentation alternative de l'API client Bitwarden, écrite en Rust et compatible avec les clients officiels Bitwarden ; le README renvoie vers la page de téléchargement officielle. Le projet vise le déploiement auto-hébergé, là où l'exécution du service officiel, gourmand en ressources, pourrait ne pas être idéale ; le README ne compare pas la consommation de ressources des deux. Le projet s'appelait auparavant bitwarden_rs et a été renommé dans la version v1.21.0 pour éviter les confusions ainsi que les problèmes de marque et de nom commercial ; une discussion GitHub liée l'explique. Les métadonnées du dépôt confirment que le langage principal est Rust et que la branche par défaut est main.

Dans le dépôt dani-garcia/vaultwarden, le README relie ce sujet à Vaultwarden, Docker Compose, DATABASE_URL. Ce repère permet de rattacher le jugement à un fichier, une commande ou un réglage précis. Pour vaultwarden, un essai doit observer la sortie produite, les erreurs et l’effet de cette option sur le flux décrit, sans attribuer au projet une garantie que le document ne formule pas. Repère de lecture 1.

Les fonctionnalités couvertes selon le README

Le README décrit l'implémentation comme presque complète et énumère les domaines fonctionnels couverts : le coffre personnel, Send, les pièces jointes, les icônes de sites web, une clé API personnelle, et les organisations, qui incluent collections, partage de mots de passe, rôles des membres, groupes, journaux d'événements, réinitialisation du mot de passe administrateur, connecteur d'annuaire et politiques. L'authentification multifacteur est couverte pour les applications d'authentification, l'e-mail, FIDO2 WebAuthn, YubiKey et Duo. L'accès d'urgence, un backend d'administration Vaultwarden et un client Web Vault modifié, inclus dans les conteneurs, complètent la liste ; le client modifié provient du dépôt bw_web_builds. Le README lie chaque domaine à la documentation d'aide de Bitwarden, notamment les pages sur la gestion des éléments, Send, les pièces jointes, les icônes de sites et la connexion en deux étapes, mais ne quantifie pas le degré d'achèvement et ne fournit aucun résultat de test.

Dans le dépôt dani-garcia/vaultwarden, le README relie ce sujet à Vaultwarden, Docker Compose, DATABASE_URL. Ce repère permet de rattacher le jugement à un fichier, une commande ou un réglage précis. Pour vaultwarden, un essai doit observer la sortie produite, les erreurs et l’effet de cette option sur le flux décrit, sans attribuer au projet une garantie que le document ne formule pas. Repère de lecture 2.

Un déploiement axé sur les conteneurs

Les images conteneur sont le mode d'installation recommandé, publiées sur ghcr.io, docker.io et quay.io, avec une page du wiki expliquant quelle étiquette utiliser. Le README fournit un exemple en CLI Docker ou Podman qui tire vaultwarden/server:latest, définit la variable d'environnement DOMAIN, monte un volume hôte pour les données persistantes et utilise la politique --restart unless-stopped, ainsi qu'un exemple Docker Compose avec la même image. Le Web Vault nécessite HTTPS et un contexte sécurisé pour l'API Web Crypto ; le README recommande donc d'activer HTTPS et suggère un reverse proxy, même si le framework web Rocket sous-jacent intègre le support TLS. Les paquets communautaires sont une option, mais peuvent accuser un retard ou s'écarter de la configuration documentée ; la compilation depuis les sources est documentée dans le wiki.

Dans le dépôt dani-garcia/vaultwarden, le README relie ce sujet à Vaultwarden, Docker Compose, DATABASE_URL. Ce repère permet de rattacher le jugement à un fichier, une commande ou un réglage précis. Pour vaultwarden, un essai doit observer la sortie produite, les erreurs et l’effet de cette option sur le flux décrit, sans attribuer au projet une garantie que le document ne formule pas. Repère de lecture 3.

Signaler les problèmes hors des canaux officiels de Bitwarden

Le README demande aux utilisateurs de signaler les bogues ou suggestions directement au projet Vaultwarden, quel que soit le client utilisé, et précise explicitement de ne pas passer par les canaux d'assistance officiels de Bitwarden ; cette consigne figure dans un encadré important près du début du README. Les contacts communautaires sont Matrix, GitHub Discussions et un forum Discourse, avec des liens dans le README. En cas de bogue ou de crash, les utilisateurs doivent d'abord rechercher les issues et discussions existantes pour des signalements similaires, vérifier qu'ils utilisent la dernière version, puis ouvrir une nouvelle discussion ou issue. Les métadonnées du dépôt enregistrent 78 issues ouvertes ; le README n'interprète pas ce nombre et n'en décrit ni la gravité ni le type.

Dans le dépôt dani-garcia/vaultwarden, le README relie ce sujet à Vaultwarden, Docker Compose, DATABASE_URL. Ce repère permet de rattacher le jugement à un fichier, une commande ou un réglage précis. Pour vaultwarden, un essai doit observer la sortie produite, les erreurs et l’effet de cette option sur le flux décrit, sans attribuer au projet une garantie que le document ne formule pas. Repère de lecture 4.

La relation avec Bitwarden et le renommage de bitwarden_rs

Le README indique que le projet n'est pas associé à Bitwarden ni à Bitwarden, Inc. L'un des mainteneurs actifs est employé par Bitwarden et contribue sur son temps personnel ; ces contributions sont indépendantes de Bitwarden et examinées par d'autres mainteneurs. Les mainteneurs définissent ensemble l'orientation du projet, en se concentrant sur la communauté de l'auto-hébergement, notamment les particuliers, les familles et les petites organisations, tout en assurant la pérennité du projet. Le renommage de bitwarden_rs est décrit comme une tentative de séparer le projet du serveur officiel et d'éviter les confusions et les problèmes de marque. Le README contient aussi une clause de non-responsabilité en cas de perte de données, précise que le projet ne peut pas être tenu responsable de la perte de mots de passe ou de pièces jointes, et recommande des sauvegardes régulières des fichiers et de la base de données.

Dans le dépôt dani-garcia/vaultwarden, le README relie ce sujet à Vaultwarden, Docker Compose, DATABASE_URL. Ce repère permet de rattacher le jugement à un fichier, une commande ou un réglage précis. Pour vaultwarden, un essai doit observer la sortie produite, les erreurs et l’effet de cette option sur le flux décrit, sans attribuer au projet une garantie que le document ne formule pas. Repère de lecture 5.

Licence, état du dépôt et chiffres

Les métadonnées du dépôt indiquent AGPL-3.0 comme identifiant de licence SPDX et main comme branche par défaut. Ni le README ni l'extrait de licence fourni ne contiennent le texte de la licence, de sorte que les conditions d'octroi précises ne peuvent pas être citées à partir de ces sources ; elles devraient être vérifiées dans le fichier de licence du dépôt. Le README ne dit rien sur la posture de sécurité, la garantie ou les engagements d'assistance au-delà de la clause sur la perte de données, et ne fournit aucun benchmark, résultat de production ni nombre d'utilisateurs. Les métadonnées enregistrent 64 956 étoiles, 3 083 forks et 78 issues ouvertes, et le dépôt n'est pas archivé. Ces chiffres proviennent de l'instantané des métadonnées et ne sont pas mentionnés dans le README lui-même.

Dans le dépôt dani-garcia/vaultwarden, le README relie ce sujet à Vaultwarden, Docker Compose, DATABASE_URL. Ce repère permet de rattacher le jugement à un fichier, une commande ou un réglage précis. Pour vaultwarden, un essai doit observer la sortie produite, les erreurs et l’effet de cette option sur le flux décrit, sans attribuer au projet une garantie que le document ne formule pas. Repère de lecture 6.

Conclusion éditoriale

Vaultwarden est une implémentation Rust de l'API serveur Bitwarden pour l'auto-hébergement, déployée principalement via des images conteneur, avec des canaux d'assistance communautaire indépendants et une déclaration explicite d'absence de lien avec Bitwarden, Inc. Pour vaultwarden, le premier contrôle concret porte sur Vaultwarden et sur la sortie attendue dans le README. Le projet convient au besoin décrit, mais ne remplace pas les fonctions que sa documentation ne couvre pas.

Sources officielles

  1. Official README
  2. Project repository
  3. Release notes
Notes de la communauté

Notes de la communauté