🔐 Coffre-fort de mots de passe
- Fondation : Vaultwarden (compatible avec les applications Bitwarden)
- Remplace : 1Password, LastPass, Dashlane
- Disponible : formule Starter et au-delà (instance dédiée)
À quoi ça sert
Stocker et partager les secrets de l'équipe (accès bancaires, comptes fournisseurs, clés d'API) sans les faire circuler par e-mail ou tableur partagé.
Accès
vault.<votre-structure>.startuppack.eu (ou vault.votre-domaine.fr), depuis le tableau de
bord. Les applications et extensions Bitwarden fonctionnent : indiquez cette adresse comme
serveur auto-hébergé.
Le mot de passe maître : la chose à comprendre
À la première connexion, on vous demande de créer un mot de passe maître, distinct de votre mot de passe de connexion.
- La connexion unique prouve votre identité ;
- le mot de passe maître déchiffre votre coffre, localement, dans votre navigateur.
Le serveur ne connaît pas votre mot de passe maître : c'est ce qui garantit que personne — pas même nous — ne peut lire vos secrets. En conséquence, il est impossible de le récupérer s'il est perdu. Notez-le dans un endroit sûr avant de continuer.
Arriver sur un coffre « verrouillé » après connexion est donc normal : ce n'est pas une erreur de SSO.
Premiers pas
- Créez votre mot de passe maître.
- Installez l'extension navigateur et connectez-la à votre serveur.
- Créez une organisation et des collections par équipe pour partager les secrets communs.
- Migrez les mots de passe qui traînent dans les tableurs et les blocs-notes, puis supprimez-les de là.
Bon à savoir
- Le partage se fait par collection : un collaborateur ne voit que les collections de son périmètre.
- Générez des mots de passe longs et uniques depuis l'outil plutôt que de les inventer.
- Stockez-y aussi la clé de sauvegarde de votre structure.