Aller au contenu principal

🔐 Coffre-fort de mots de passe

  • Fondation : Vaultwarden (compatible avec les applications Bitwarden)
  • Remplace : 1Password, LastPass, Dashlane
  • Disponible : formule Starter et au-delà (instance dédiée)

À quoi ça sert

Stocker et partager les secrets de l'équipe (accès bancaires, comptes fournisseurs, clés d'API) sans les faire circuler par e-mail ou tableur partagé.

Accès

vault.<votre-structure>.startuppack.eu (ou vault.votre-domaine.fr), depuis le tableau de bord. Les applications et extensions Bitwarden fonctionnent : indiquez cette adresse comme serveur auto-hébergé.

Le mot de passe maître : la chose à comprendre

À la première connexion, on vous demande de créer un mot de passe maître, distinct de votre mot de passe de connexion.

  • La connexion unique prouve votre identité ;
  • le mot de passe maître déchiffre votre coffre, localement, dans votre navigateur.
Ce mot de passe n'est jamais transmis

Le serveur ne connaît pas votre mot de passe maître : c'est ce qui garantit que personne — pas même nous — ne peut lire vos secrets. En conséquence, il est impossible de le récupérer s'il est perdu. Notez-le dans un endroit sûr avant de continuer.

Arriver sur un coffre « verrouillé » après connexion est donc normal : ce n'est pas une erreur de SSO.

Premiers pas

  1. Créez votre mot de passe maître.
  2. Installez l'extension navigateur et connectez-la à votre serveur.
  3. Créez une organisation et des collections par équipe pour partager les secrets communs.
  4. Migrez les mots de passe qui traînent dans les tableurs et les blocs-notes, puis supprimez-les de là.

Bon à savoir

  • Le partage se fait par collection : un collaborateur ne voit que les collections de son périmètre.
  • Générez des mots de passe longs et uniques depuis l'outil plutôt que de les inventer.
  • Stockez-y aussi la clé de sauvegarde de votre structure.