Vaultwarden

Un article récent de XDA explique comment déplacer les mots de passe, les graines 2FA et les clés d’accès vers une instance Vaultwarden auto-hébergée s’exécutant sur une petite Pi. Ça marche, et le client Bitwarden Android officiel s’y connecte directement. Le hic, c’est que Vaultwarden demande beaucoup à l’administrateur domestique : un serveur à entretenir, des sauvegardes à programmer, un domaine et du TLS frais à maintenir. Tous les utilisateurs Android ne le veulent pas. Voici les sept alternatives à Vaultwarden que nous recommandons quand le téléphone compte plus que le serveur, classées pour une utilisation Android réelle avec le remplissage automatique, le déverrouillage biométrique et la protection Google Play activée.

Comparaison rapide

Application Meilleur pour Plan gratuit Prix de démarrage/mois Fonctionnalité phare
Bitwarden Les mêmes clients que Vaultwarden, pas de serveur à exécuter Oui, appareils illimités Environ 0,83 $/mois (Premium) Client Android officiel, clés d’accès, TOTP
KeePassDX Fichier local, synchronisation non requise Oui, entièrement Gratuit Lit le .kdbx standard via Syncthing ou Nextcloud
Proton Pass Coffre-fort scellé avec alias e-mail Oui, illimité Environ 1,99 $/mois Alias hide-my-email alimentés par SimpleLogin
1Password UX familial sur Android Essai de 14 jours Environ 2,99 $/mois Mode voyage et alertes Watchtower
Enpass Apportez votre propre cloud Gratuit jusqu’à 25 articles Environ 1,99 $/mois Synchronisation via Dropbox, WebDAV, Nextcloud
Ente Auth Coffre-fort 2FA gratuit open-source Oui, illimité Gratuit Synchronisation TOTP chiffrée de bout en bout
Keepass2Android KeePass avec large support cloud Oui, entièrement Gratuit Fonctionne avec WebDAV, SFTP, Nextcloud d’emblée

Pourquoi les gens quittent Vaultwarden

Trois raisons reviennent sans cesse sur r/selfhosted et les problèmes GitHub de Vaultwarden :

Aucun d’entre eux n’est un obstacle pour un auto-hébergeur. Tous poussent les gens vers une alternative gérée ou un coffre-fort purement local.

Les 7 alternatives à Vaultwarden sur Android

1. Bitwarden, meilleur pour la pile officielle

Bitwarden est la route pavée : la même application Android, les mêmes extensions de navigateur, le même flux de remplissage automatique que Vaultwarden, mais les serveurs sont le problème de Bitwarden. Le niveau gratuit couvre les appareils illimités, les mots de passe illimités, le stockage des clés d’accès et la génération TOTP. Bitwarden vs Vaultwarden en 2026 : expérience client identique sur Android, surface opérationnelle opposée.

Où il est court : le support TOTP au niveau gratuit se limite à l’application mobile ; vous avez besoin de Premium pour que les codes TOTP se remplissent automatiquement sur les navigateurs de bureau. L’interface peut sembler datée par rapport à 1Password.

Tarification :

Migration depuis Vaultwarden : exportez JSON chiffré depuis l’interface web de Vaultwarden, puis importez dans l’application Bitwarden. La structure des dossiers, les graines TOTP, les champs personnalisés et les pièces jointes sont tous transférés. Les clés d’accès doivent être réenregistrées par site.

Télécharger : Aptoide · Google Play

Conclusion : choisissez ceci quand vous aimez tout chez Vaultwarden sauf la partie où vous devez le garder en marche.

2. KeePassDX, meilleur pour les coffres-forts de fichiers sans serveur

KeePassDX est un client Android natif pour le format standard .kdbx. Associez-le à Syncthing, Nextcloud ou Google Drive et le fichier du coffre-fort se synchronise comme n’importe quel autre. Le remplissage automatique fonctionne, le déverrouillage biométrique fonctionne, et l’application n’établit jamais de communication. KeePassDX vs Vaultwarden en 2026 : philosophies opposées. Vaultwarden exécute un serveur pour que plusieurs appareils restent synchronisés automatiquement ; KeePassDX délègue la synchronisation à un fournisseur de fichiers que vous faites déjà confiance.

Où il est court : la résolution de conflits est le travail de l’utilisateur. Deux appareils modifiant le coffre-fort hors ligne produiront deux fichiers divergents, et les fusionner est manuel. Aucune extension de navigateur, seulement le remplissage automatique du système.

Tarification :

Migration depuis Vaultwarden : exportez Vaultwarden en JSON chiffré, puis exécutez KeeWeb (bureau) ou le script communautaire bitwarden-to-keepass pour convertir en .kdbx. Les champs personnalisés sont transférés ; les pièces jointes arrivent comme des entrées de fichier.

Télécharger : Aptoide · Google Play · F-Droid

Conclusion : choisissez ceci quand vous exécutez déjà Syncthing ou Nextcloud et que vous voulez que votre coffre-fort soit un fichier en leur sein.

3. Proton Pass, meilleur pour les ménages soucieux de la vie privée

Proton Pass est le plus récent des grands noms, de la même entreprise qui gère Proton Mail et Proton VPN. L’application Android prend en charge les clés d’accès, TOTP, les cartes de crédit, et un différenciateur qui vaut la peine d’être noté : les alias hide-my-email alimentés par SimpleLogin. Cette seule fonctionnalité remodèle comment vous vous inscrivez à des comptes. Proton Pass vs Vaultwarden en 2026 : pas de serveur à exécuter, plus la génération d’alias que Vaultwarden ne fait tout simplement pas.

Où il est court : pas d’exportation au format JSON de Bitwarden ; seulement CSV. Cela rend l’aller-retour plus compliqué. Les applications de bureau pour Windows et macOS rattrappent encore leur retard.

Tarification :

Migration depuis Vaultwarden : exportez Vaultwarden en CSV, puis importez dans Proton Pass. Les secrets TOTP sont transférés si vous utilisez l’importateur “Bitwarden JSON” via l’outil de bureau Proton. Les clés d’accès doivent être réenregistrées.

Télécharger : Aptoide · Google Play

Conclusion : choisissez ceci quand les alias hide-my-email remodèleraient la façon dont vous vous inscrivez à des comptes.

4. 1Password, meilleur pour l’UX familial sur Android

1Password possède l’application Android la plus polie dans l’espace, avec la couverture d’alerte de violation Watchtower la plus large et l’interface des clés d’accès la plus propre. Travel Mode vous permet de masquer les coffres-forts sensibles lors du franchissement des frontières. Les plans familiaux fonctionnent vraiment pour les parents non techniques. 1Password vs Vaultwarden en 2026 : un pari opposé, priorisant l’adoption familiale par rapport à la pureté de l’auto-hébergement.

Où il est court : pas de niveau gratuit, et pas d’histoire d’auto-hébergement. Les administrateurs commerciaux à la recherche d’un stockage sur site devront rester sur Bitwarden ou Vaultwarden.

Tarification :

Migration depuis Vaultwarden : 1Password importe JSON chiffré de Bitwarden directement depuis l’application de bureau. Les dossiers deviennent des étiquettes. Watchtower exécute une analyse de violation pendant l’importation ; attendez-vous à quelques notifications “veuillez faire pivoter” le premier jour.

Télécharger : Aptoide · Google Play

Conclusion : choisissez ceci quand le ménage comprend quelqu’un qui n’utilisera pas un gestionnaire de mots de passe à moins que cela ne semble formidable sur son téléphone.

5. Enpass, meilleur pour apportez votre propre cloud

Enpass stocke le coffre-fort localement et se synchronise via votre compte existant avec Dropbox, Google Drive, OneDrive, iCloud, Nextcloud ou un point de terminaison WebDAV brut. L’application Android prend en charge le déverrouillage biométrique, les clés d’accès et le remplissage automatique du système. Enpass vs Vaultwarden en 2026 : un juste milieu sans serveur à exécuter et sans cloud fournisseur à faire confiance.

Où il est court : le niveau Android gratuit est limité à 25 articles par coffre-fort. Un achat unique ou un abonnement soulève le couvercle. Le partage avec la famille nécessite le plan Famille payant.

Tarification :

Migration depuis Vaultwarden : exportez Vaultwarden en CSV. Enpass importe le CSV et offre un assistant de mappage pour les champs personnalisés. TOTP est transféré si vous cochez l’option dans l’exportation de Vaultwarden.

Télécharger : Aptoide · Google Play

Conclusion : choisissez ceci quand vous payez déjà pour Dropbox ou Google One et que vous ne voulez pas d’autre fournisseur de synchronisation dans le mélange.

6. Ente Auth, meilleur pour l’utilisateur 2FA uniquement

Ente Auth est un coffre-fort TOTP gratuit open-source de l’équipe derrière Ente Photos. Il synchronise les secrets 2FA chiffrés de bout en bout, fonctionne sur Android avec déverrouillage biométrique et importe directement depuis Google Authenticator, Authy, Aegis et Raivo. Si le rôle de Vaultwarden dans votre vie consiste principalement à conserver les codes 2FA, Ente Auth fait ce travail sur Android sans serveur.

Où il est court : il gère uniquement 2FA. Les mots de passe ont toujours besoin d’une autre maison. Si Vaultwarden en retient deux, vous finirez par exécuter deux applications.

Tarification :

Migration depuis Vaultwarden : exportez les entrées TOTP via la CLI Bitwarden, puis utilisez le flux “importer depuis Bitwarden JSON” d’Ente Auth. Tous les otpauth:// URI sont transférés.

Télécharger : Aptoide · Google Play · F-Droid

Conclusion : choisissez ceci quand vous utilisez un gestionnaire de mots de passe basé sur un navigateur sur le bureau et que vous n’avez besoin que de 2FA sur le téléphone.

7. Keepass2Android, meilleur pour KeePass flexible dans le cloud

Keepass2Android est l’autre grand client KeePass pour Android. Il lit et écrit les fichiers .kdbx depuis WebDAV, FTP, SFTP, Nextcloud, Dropbox, Google Drive, OneDrive et le stockage local sans colle supplémentaire. Le remplacement du clavier vous permet de remplir les champs de mots de passe dans les applications qui rejettent le remplissage automatique basé sur l’accessibilité. Keepass2Android vs Vaultwarden en 2026 : même philosophie anti-serveur que KeePassDX, mais câblée pour plus de serveurs distants d’emblée.

Où il est court : l’interface utilisateur est fonctionnelle plutôt que élégante. La version hors ligne uniquement (Keepass2Android Offline sur F-Droid) existe spécifiquement pour rassurer les utilisateurs paranoïaques ; la version par défaut est livrée avec Firebase et le récupérateur d’URL de Google.

Tarification :

Migration depuis Vaultwarden : convertissez l’exportation Vaultwarden en .kdbx à l’aide de bitwarden-to-keepass. Les pièces jointes deviennent des entrées de fichier ; TOTP est transféré via otpauth:// URI dans chaque entrée.

Télécharger : Aptoide · Google Play · F-Droid

Conclusion : choisissez ceci quand votre fichier KeePass se trouve sur WebDAV ou SFTP et que vous voulez que le client communique directement avec lui.

Comment choisir

FAQ

L’application Bitwarden Android peut-elle se connecter à un serveur Vaultwarden ?

Oui. Dans l’application Bitwarden, appuyez sur le sélecteur de région sur l’écran de connexion, choisissez “Self-hosted”, et collez votre URL Vaultwarden. TLS doit être valide ; l’application ne se connectera pas à un certificat auto-signé sans une ancre de confiance au niveau du système.

Quelle est la meilleure alternative gratuite à Vaultwarden pour Android ?

Le niveau gratuit de Bitwarden couvre la même surface de fonctionnalité pour quiconque ne veut pas exécuter un serveur. Si vous êtes allergique au cloud, KeePassDX plus Syncthing est la route gratuite sans serveur.

Puis-je utiliser Vaultwarden et un autre gestionnaire de mots de passe en même temps ?

Oui, mais Android ne permet qu’une seule application d’être le fournisseur de remplissage automatique par défaut. La plupart des gens choisissent le gestionnaire principal pour le remplissage automatique et gardent le second en mode “copie manuelle” pour les cas limites comme TOTP ou les identifiants archivés.

Ces alternatives supportent-elles les clés d’accès sur Android ?

Bitwarden, 1Password, Proton Pass et Enpass prennent en charge le stockage des clés d’accès et le remplissage automatique via le Gestionnaire des identifiants Android. KeePassDX et Keepass2Android lisent les clés d’accès stockées dans les fichiers .kdbx mais l’interopérabilité avec les flux de navigateur est à la traîne des trois grands.

Un gestionnaire de mots de passe auto-hébergé est-il plus sûr qu’un hébergé ?

Pas automatiquement. Une instance auto-hébergée bien entretenue peut être plus privée, mais peut aussi être moins sûre qu’un cloud géré professionnellement si les sauvegardes, les correctifs et TLS sont négligés. La barre de sécurité pour un ménage est généralement atteinte par l’une des options hébergées auditées dans cette liste.

Puis-je auto-héberger le serveur Bitwarden officiel sur une Raspberry Pi ?

Techniquement oui, sur une Pi 4 avec 4 Go de RAM, mais la pile Bitwarden complète est plus lourde que Vaultwarden et la base de données le sentira sous charge. Si l’hébergement Pi est l’objectif, Vaultwarden ou Padloc sont les choix sensés.