Dernière vérification:
Tout le monde dans l’écosystème Bitwarden finit par se poser la même question : utiliser le serveur officiel auto-hébergé, ou la réimplémentation Rust non officielle que tout le monde sur r/selfhosted utilise en réalité ? Vaultwarden parle la même API que Bitwarden, fonctionne avec les applications officielles, et nécessite environ un trentième des ressources.
La réponse est moins évidente que ne le suggère le mème, car les deux projets présentent des profils de risque différents. Voici le vrai bilan.
TL;DR : Lequel devriez-vous choisir ?
Choisissez Vaultwarden si c’est pour vous, votre famille, ou une petite équipe, et que vous souhaitez des fonctionnalités premium comme TOTP et les organisations sans licence, sur un VPS coûtant 5 EUR par mois.
Choisissez le serveur officiel Bitwarden si vous déployez pour une entreprise qui a besoin d’un support fournisseur, de documents de conformité, d’intégrations SSO, et de la garantie que le serveur est maintenu par la même organisation qui construit les clients.
Vaultwarden vs Bitwarden en un coup d’œil
| Vaultwarden | Bitwarden (auto-hébergé) | |
|---|---|---|
| Qu’est-ce que c’est | Réécriture Rust non officielle du serveur | Stack serveur officiel |
| Empreinte mémoire | 50-100 MB en idle | 4 GB+ minimum réaliste |
| Base de données | SQLite (Postgres/MySQL en option) | MSSQL (bêta unifiée : autres) |
| Conteneurs | 1 | ~12 (3+ pour l’unifié) |
| Fonctionnalités premium | Inclus gratuitement | Nécessite une licence payante |
| Support fournisseur | Communauté | Commercial, SLAs disponibles |
| Historique de conformité | Aucun officiel | SOC 2, docs pour entreprises |
| Applications clients | Applications Bitwarden officielles | Applications Bitwarden officielles |
Où Vaultwarden a l’avantage
Efficacité et fonctionnalités par euro. Un seul conteneur avec SQLite offre l’ensemble des fonctionnalités premium : stockage de l’authentificateur TOTP, accès d’urgence, organisations, pièces jointes, Send. Il tourne à moins de quelques dizaines de MB, ce qui permet à n’importe quel VPS bon marché d’assurer son fonctionnement avec en plus un reverse proxy et un agent de sauvegarde.
Du côté opérationnel, c’est aussi plus simple : un conteneur à mettre à jour, un dossier à sauvegarder. Le projet est stable depuis des années et suit rapidement les changements d’API en amont.
Où Bitwarden l’emporte
Responsabilité. La stack officielle est construite, testée, et supportée par la société qui fournit les clients, donc une modification de l’API ne peut jamais rendre votre serveur inutilisable. Pour une entreprise, cela peut faire toute la différence : cela inclut des rapports SOC 2, l’intégration SSO via SAML/OIDC, la synchronisation d’annuaires, et un contrat de support. Personne ne perd son emploi en choisissant le serveur du fournisseur lui-même.
Le coût : une douzaine de conteneurs, MSSQL, et un serveur de plus de 4 GB pour faire ce qu’un homelabber réalise avec 100 MB.
Tableau comparatif des besoins en VPS
| Spécification | Vaultwarden | Bitwarden officiel |
|---|---|---|
| RAM minimum | 128 MB | 4 GB |
| RAM recommandée | 512 MB | 8 GB |
| Stockage | 5-10 GB | 30 GB+ |
| CPU | Tout vCPU unique | 2+ vCPU |
| Exigence clé | Uptime + sauvegardes | Idem, plus ressources MSSQL |
Pour Vaultwarden, ce n’est pas une question de specs, mais de fiabilité : ce serveur contient vos mots de passe. Hetzner à partir de 5.49 EUR par mois est notre choix par défaut pour sa disponibilité et ses snapshots ; Contabo à partir de 5.99 EUR offre une marge supplémentaire pour co-héberger d’autres services sur la même machine. Pour une déploiement officiel de Bitwarden, commencez avec un plan 4 vCPU / 8 GB - DigitalOcean à partir de 6 USD se scale facilement et ses snapshots facilitent la restauration de l’ensemble MSSQL. Plus de détails dans les guides meilleur VPS pour Vaultwarden et meilleur VPS pour Bitwarden ou consultez la comparaison complète des VPS.
Verdict
Pour un usage personnel et en homelab, Vaultwarden est la solution rationnelle par défaut, et le consensus r/selfhosted le reflète : mêmes clients, fonctionnalités premium gratuites, coûts d’hébergement équivalant à un café. Le serveur officiel justifie son empreinte uniquement lorsque le contrat de support et les attestations de conformité ont une valeur monétaire - c’est-à-dire, en milieu professionnel.
Quel que soit votre choix : mettez-le derrière HTTPS, activez la 2FA, et automatisez une sauvegarde hors-site du dossier de données avant de migrer un seul mot de passe. Un serveur de mots de passe sans sauvegardes testées est une bombe à retardement, pas un service.
Frequently asked questions
Les applications officielles Bitwarden fonctionnent-elles avec un serveur Vaultwarden ?
Oui. Vaultwarden réimplémente l'API du serveur Bitwarden, donc les extensions navigateur officielles, applications mobiles et clients desktop s'y connectent simplement en pointant l'URL auto-hébergée vers votre instance Vaultwarden. La synchronisation, l'autofill, TOTP, et les organisations fonctionnent tous. Les clients ne savent ni ni se soucient que le backend ne soit pas le serveur officiel.
Vaultwarden est-il assez sécurisé pour stocker tous mes mots de passe ?
Vaultwarden a un solide historique en matière de sécurité, un mainteneur actif, et des audits réguliers de sa chaîne de dépendances par la communauté. Le chiffrement se fait côté client dans les applications Bitwarden officielles, donc le serveur ne stocke que des blobs chiffrés. Le risque majeur en pratique réside dans votre propre configuration : garder l'instance derrière HTTPS, restreindre le panneau d'administration, activer la 2FA et sauvegarder le dossier de données hors-site.
De combien de VPS ai-je besoin pour Vaultwarden comparé à Bitwarden ?
Vaultwarden tourne à environ 50 à 100 MB de RAM en idle avec SQLite, donc le plus petit niveau de tout fournisseur suffit - même un plan à 5 EUR est offrant une marge confortable. La stack officielle auto-hébergée de Bitwarden nécessite une douzaine de conteneurs avec MSSQL et demande réalistement au moins 4 Go de RAM. Cette différence explique pourquoi la majorité des homelabbers utilisent Vaultwarden.