Auto-hébergé · Open source

Le coffre-fort numérique que vous hébergez, vous contrôlez.

SUPWARDEN est un gestionnaire de mots de passe auto-hébergé : trousseaux partagés, chiffrement AES-256-GCM, authentification JWT/OAuth2, et une messagerie temps réel intégrée directement à vos trousseaux — pour que vos équipes échangent sans jamais quitter leur coffre-fort.

Fini les mots de passe partagés sur Slack ou dans un tableur.

Pensé pour les petites structures — assos, agences, PME — qui veulent héberger elles-mêmes leur coffre-fort, sans dépendre d'un service tiers. Laissez votre email, je vous recontacte pour un déploiement.

Pas de spam — un seul email, pour vous proposer un accès. Voir ce qui différencie SUPWARDEN →

AES-256-GCM JWT + OAuth2 WebSocket temps réel Docker Compose
Vue d'ensemble

Tout ce qu'on attend d'un gestionnaire de mots de passe

Les fondamentaux sont là — solides, testés, et pensés pour l'auto-hébergement.

Chiffrement AES-256-GCM des champs sensibles
Trousseaux personnels & partagés (owner / write / read)
JWT (SimpleJWT) + OAuth2 Google / GitHub / Microsoft
Générateur de mots de passe configurable
Export / import JSON & CSV
Pièces jointes chiffrées, upload sécurisé
Ce qui nous différencie

Ce que SUPWARDEN propose en plus des gestionnaires classiques

Au-delà du coffre-fort chiffré standard, SUPWARDEN intègre des mécanismes qu'on ne retrouve pas ailleurs dans ce créneau.

Messagerie temps réel intégrée au trousseau

Discussion de groupe par trousseau et messages privés entre membres, en WebSocket (Django Channels + Redis) — pour coordonner un partage d'accès sans sortir de l'app.

Permissions granulaires par élément

Au-delà du rôle sur le trousseau, chaque élément définit qui peut le modifier (créateur seul / utilisateurs désignés / tous les membres en écriture) — avec transfert de propriété indépendant.

Verrouillage à deux niveaux

Un code PIN déverrouille la session ; les éléments marqués sensibles exigent en plus une re-vérification dédiée, à durée de vie courte et indépendante.

Centre de notifications temps réel

Invitations, activité des trousseaux et messages remontent en push WebSocket, avec compteur de non-lus — sans avoir à recharger la page.

Pièces jointes par jeton signé

Le téléchargement d'une pièce jointe passe par un jeton signé à durée limitée (1h) : pas de JWT exposé dans l'URL, ouverture directe dans le navigateur.

Connexion multi-fournisseurs, nativement

Google, GitHub et Microsoft sans palier payant, avec restriction possible par domaine e-mail (ALLOWED_EMAIL_DOMAINS) pour un usage en équipe.

Sous le capot

Stack technique

Une base Django/DRF classique, robuste, taillée pour tourner en conteneurs.

Python 3.11 Django 5 Django REST Framework PostgreSQL Redis Django Channels (WebSocket) SimpleJWT django-allauth (OAuth2) Argon2 Docker Compose + Nginx React + Vite
Comparatif

SUPWARDEN face aux alternatives self-hosted

Vaultwarden, Bitwarden, Passbolt et Psono sont les références du secteur. Voici comment SUPWARDEN se positionne, fonctionnalité par fonctionnalité.

Fonctionnalité SUPWARDEN Vaultwarden Bitwarden Passbolt Psono
Trousseaux partagés avec rôles
Permissions granulaires par élément Partiel Partiel
Chiffrement AES-256 au repos
Messagerie temps réel intégrée au trousseau
Centre de notifications temps réel (WebSocket) Partiel
Générateur de mots de passe intégré
Export / import JSON & CSV
Connexion OAuth2 / SSO multi-fournisseurs ✓ inclus Partiel (palier premium) Partiel (offre Enterprise) Partiel (édition Pro)
Extension navigateur (remplissage automatique) 🔧 En cours
Authentification à deux facteurs (2FA / TOTP) 🔧 En cours
Disponible 🔧 En cours En cours de développement Partiel Disponible avec restriction ou palier payant Non proposé