Startup — Quick-win Sécurité des accès
Déploiement de Vaultwarden pour sécuriser le stockage des identifiants, instaurer la règle « un compte = un utilisateur » et éradiquer les risques critiques de fuite d'identifiants et de perte d'imputabilité.
Projet de conduite du changement mené en 2 jours : veille technologique, benchmark, atelier de formation, migration de l'équipe et suppression du fichier partagé Google Docs.

Contexte
Quick-win suite au schéma directeur
Année
2024 – 2025
Niveau
Master 2 Expert IT/SI
Type
Sécurisation & conduite du changement
Stack
Vaultwarden · Railway · 2FA · Passkeys
Focus
100 % adoption équipe en 1 semaine
Un quick-win stratégique pour sécuriser le quotidien
L'audit stratégique avait identifié deux risques critiques :
- ⚠️Risque C.1 — Fuite d'identifiants stockés en clair dans un document partagé.
- ⚠️Risque T.1 — Perte de traçabilité due au partage de comptes multiples.
Plutôt qu'un long projet technique, j'ai proposé un quick-win de 2 jours centré sur la conduite du changement : impliquer l'équipe, choisir ensemble l'outil, former et migrer en une semaine.
# Risques ciblés
- C.1 : Fuite d'identifiants (stockage en clair)
- T.1 : Perte d'imputabilité (comptes partagés)
# Objectifs
- Sécuriser le stockage des mots de passe
- Instaurer "un compte = un utilisateur"
- Atteindre 100% d'adoption en 1 semaine
# Livrables
- Benchmark solutions
- Support de formation PDF
- Atelier de migration
- Suppression du fichier Google DocsConduite du changement
Bloc A5 — Développement d'une solution applicative spécifique et métier — Compétence A5C8
Implication précoce
Écoute des parties prenantes, veille sur leurs besoins et inclusion dans le choix de Vaultwarden pour réduire la résistance au changement.
Support de formation
Guide de prise en main en 3 étapes, règles d'or de sécurité (2FA, passkeys), captures d'écran et format PDF accessible à tous.
Atelier de migration
Session de 30 min pour présenter les enjeux, démontrer l'outil et accompagner chaque membre dans la migration de ses identifiants.
Solution et écosystème
Le choix s'est porté sur Vaultwarden, version auto-hébergée et open-source de Bitwarden, pour maîtriser les données et s'intégrer à la stack Railway déjà en place.
Vaultwarden
Solution retenue
Railway
Hébergement
PostgreSQL
Base de données
2FA / TOTP
Sécurité
Passkeys
Authentification
Conduite du changement
Méthode
vaultwarden:
host: auto-hébergé Railway
database: PostgreSQL
auth: Master password + 2FA
features:
- Gestionnaire de mots de passe
- Partage sécurisé d'identifiants
- Générateur de mots de passe
- Support Passkeys
- TOTP intégré
integration:
- Extension navigateur
- Applications mobile/desktop
- SSO readyMacro-planning sur 2 jours
Un projet court mais structuré, avec des rôles clairs : Chef de projet (moi), Sponsor (CEO), Support (développeur), Utilisatrice clé (commerciale).
Déploiement technique
0,5 jour
Déploiement via template Railway one-click. Supervision des variables ADMIN_TOKEN et DOMAIN.
Onboarding & accompagnement
1 jour
Atelier 30 min, support de formation, migration individuelle de chaque identifiant.
Clôture & bilan
0,5 jour
Vérification du transfert, suppression du fichier Google Docs, bilan d'adoption.
Benchmark des solutions
Comparatif des gestionnaires de mots de passe mené lors de la veille technologique

Ce que ce projet m'a appris
Un mini-projet qui a révélé toute l'importance de l'adoption.
✅ Points forts
- •Adoption immédiate à 100% grâce à l'implication précoce
- •Veille technologique structurée (Push/Pull) sur 1 semaine
- •Benchmark décisif pour valider Vaultwarden auprès du CEO
- •Support de formation clair et réutilisable
- •Éradication rapide du risque de fuite d'identifiants
- •Délégation technique pour se concentrer sur la conduite du changement
⚠️ Améliorations identifiées
- •Mettre en place des métriques d'adoption (taux de connexion, fonctionnalités utilisées)
- •Programmer des rappels réguliers de bonnes pratiques (tips of the day)
- •Ajouter une procédure d'onboarding automatique pour les nouveaux arrivants
- •Tester l'intégration SSO pour simplifier l'authentification
- •Étendre la sensibilisation aux passkeys sur les outils supports