Aller au contenu

Comment migrer de Vaultwarden vers VaultKeepR

Passer à un gestionnaire décentralisé est simple. Suivez ce guide client-side sécurisé pour exporter vos identifiants depuis Vaultwarden et les importer dans VaultKeepR sans révéler vos données à personne.

Périmètre de ce guide : cette page couvre l’export de votre coffre personnel depuis une instance Vaultwarden existante et son importation dans VaultKeepR. Elle ne couvre pas le déplacement ou la migration d’un serveur Vaultwarden (voir la note courte en fin de page).

  1. Connectez-vous au coffre web de votre instance Vaultwarden existante (Vaultwarden utilise l’interface web Bitwarden).
  2. Allez dans Outils > Exporter le coffre.
  3. Sélectionnez le format JSON ou CSV. JSON est recommandé : il préserve davantage de types d’éléments et de métadonnées que CSV.
  4. Saisissez votre mot de passe maître pour valider.
  5. Importez le fichier dans l’onglet Import de VaultKeepR.
  6. Vérifiez que toutes les entrées ont été correctement importées avant de supprimer le fichier d’export.

L’analyse de votre fichier d’export JSON ou CSV s’effectue à 100% en local dans votre navigateur. Le fichier n’est jamais transmis à nos serveurs ni stocké dans une base de données tierce. Il est chiffré via XChaCha20-Poly1305 sur votre appareil avant synchronisation.

Vaultwarden est un serveur auto-hébergé, non officiel, compatible avec l’écosystème Bitwarden. Contrairement à un gestionnaire cloud public, vous contrôlez déjà l’emplacement de sa base de données chiffrée — mais vous êtes aussi responsable de l’hébergement, des sauvegardes et de la disponibilité. VaultKeepR supprime cette charge opérationnelle grâce à une architecture totalement décentralisée : vos identifiants sont chiffrés sur votre appareil et distribués en pair-à-pair sur le réseau IPFS, sans serveur à maintenir, sauvegarder ou exposer sur Internet.

Comment fonctionne l’importation locale sécurisée ?

Section intitulée « Comment fonctionne l’importation locale sécurisée ? »

Contrairement à d’autres plateformes qui nécessitent d’envoyer vos fichiers d’exportation vers leurs serveurs pour traitement, VaultKeepR traite vos données 100% en local :

  • Lecture en mémoire locale : Le fichier JSON ou CSV exporté de Vaultwarden est lu par le script JavaScript de votre navigateur ou de votre application locale. Aucun octet de ce document en clair ne circule sur Internet.
  • Chiffrement instantané : L’algorithme robuste **XChaCha20-Poly1305** est appliqué immédiatement en local pour chiffrer l’ensemble de votre coffre normalisé.
  • Synchronisation décentralisée : Seule la charge utile finale chiffrée (le blob de données illisible) est envoyée sur le protocole IPFS pour la synchronisation de vos appareils.

Bonnes pratiques lors de l’exportation de vos secrets

Section intitulée « Bonnes pratiques lors de l’exportation de vos secrets »

La phase d’exportation de vos mots de passe depuis Vaultwarden est l’étape la plus sensible de la migration. Durant ce court instant, vos identifiants résident sous forme de texte brut non chiffré dans le fichier téléchargé.

Pour minimiser les risques de compromission, veillez à appliquer les mesures de sécurité suivantes :

  • N’effectuez jamais cette opération sur un ordinateur public, partagé ou connecté à un réseau Wi-Fi ouvert non sécurisé.
  • Vérifiez l’absence de logiciels malveillants (malwares, keyloggers) actifs sur votre appareil avant d’enregistrer l’export.
  • Suppression définitive immédiate : Dès que l’importation dans VaultKeepR est finalisée et validée, supprimez définitivement le fichier JSON ou CSV de votre disque (utilisez Shift + Suppr sur Windows, ou videz immédiatement votre Corbeille sur Mac).

Déplacer un serveur Vaultwarden (hors périmètre)

Section intitulée « Déplacer un serveur Vaultwarden (hors périmètre) »

Déplacer un serveur Vaultwarden vers un autre hôte — sauvegarder sa base SQLite (db.sqlite3), copier les pièces jointes et la restaurer dans un nouveau conteneur — est une tâche d’administration serveur, pas une migration de gestionnaire de mots de passe. C’est hors du périmètre de ce guide. Référez-vous à la documentation officielle du projet Vaultwarden pour les procédures de sauvegarde et de restauration.

Quels formats d’export VaultKeepR accepte-t-il ?

Section intitulée « Quels formats d’export VaultKeepR accepte-t-il ? »

VaultKeepR accepte les formats d’exportation standards CSV et JSON non chiffrés. Ces formats permettent à notre moteur d’import local de restructurer vos identifiants proprement.

VaultKeepR peut-il récupérer mes mots de passe si je perds mon accès ?

Section intitulée « VaultKeepR peut-il récupérer mes mots de passe si je perds mon accès ? »

Non. En accord avec notre modèle de sécurité zero-knowledge, nous ne conservons aucun mot de passe maître ni clé privée sur un serveur central. Pour sécuriser votre récupération, nous vous conseillons de configurer la sauvegarde fragmentée de Shamir (Shamir Secret Sharing) disponible directement dans les paramètres de notre application.