Settings

image.png

Avant propos

Une fois Vaultwarden installé, on peut se rendre sur l'adresse, et comme nous avons enregistré une variable ADMIN_TOKEN, le panel d'administration est activé.
Pour s'y rendre il s'uffit d'ajouter /admin enfin d'URL : https://<domaine>/admin
Une fois sur le panel d'admin, il va falloir définir un mot de passe, et le hash avec argon2, installable sur Linux via :

apt update
apt install -y argon2

Puis ont hash le mot de passe voulu :

echo -n "Mot de Passe" | argon2 "$(openssl rand -base64 32)" -e -id -k 65540 -t 3 -p 4

Ce qui nous renvoit alors :

$argon2id$v=19$m=65540,t=3,p=4$YWdQV0pURXNQMnhhWXhFZTNMUUkyNXZKRXdmcGdqQnBnR1E0UFAzK2FPTT0$+GzhtE21VtpcR/NW3re4m6DgUDq/GX0pX2ssTg+4YY0

On entre le résultat dans le champs "Admin token/Argon2 PHC" de la section "General Settings" et on oublie pas de cliquer sur "Save" en bas de page.

Voila, l'accès au panel d'administration est sécurisé par un mot de passe !

Les sections de Settings

General settings

Cette section permet de définir le comportement global de Vaultwarden. Elle agit comme le cœur de la configuration de ton service.

Advanced settings

Cette section rassemble des réglages qui influencent le comportement plus technique ou précis de Vaultwarden. Ces options permettent d’ajuster la sécurité, la gestion des icônes, la gestion des sessions, et d’autres détails.

Yubikey settings

La section YubiKey Settings permet d’activer l’authentification à deux facteurs (2FA) avec une clé physique de sécurité YubiKey. Ce dispositif ajoute une couche de protection très fiable, en plus du mot de passe classique.

Global duo settings

La section Global Duo Settings permet d’activer l’authentification à deux facteurs via le service Duo Security (filiale de Cisco). Ce service propose une vérification d’identité forte, par notification mobile, appel ou code temporaire, pour sécuriser davantage les connexions.

Contrairement à une clé physique comme YubiKey, Duo repose sur une application mobile, ce qui le rend plus souple à déployer dans certains contextes (notamment en entreprise).

SMTP Email settings

La section SMTP Email Settings permet de configurer l’envoi des e-mails par Vaultwarden. Ces e-mails sont utilisés pour plusieurs fonctions importantes : vérification d’adresse lors de l’inscription, notifications de sécurité (nouvelle connexion, partage, demande d'accès), envoi de liens d’urgence ou de réinitialisation de mot de passe.

Vaultwarden n’héberge pas de serveur de messagerie. Il s’appuie donc sur un serveur SMTP externe (comme celui de Zimbra, Gmail, ProtonMail, etc.) pour envoyer les e-mails.

echo -n "Mot de Passe" | argon2 "$(openssl rand -base64 32)" -e -id -k 65540 -t 3 -p 4

Email 2FA settings

La section Email 2FA Settings permet d’activer un système d’authentification à deux facteurs (2FA) basé sur la réception d’un code par e-mail. C’est une méthode simple et accessible, mais moins sécurisée que les solutions classiques comme les applications d’authentification ou les clés physiques (comme YubiKey).

Voila la déscription des principaux paramètres de VaultWarden !


Revision #1
Created 2025-10-29 12:46:51 UTC
Updated 2025-10-29 12:46:51 UTC