Accompagnement disponible dès maintenant
Portfolio/Startup/Sécurisation des accès
CybersécuritéMaster 2 · 2024–2025✅ Livré

Startup — Quick-win Sécurité des accès

Déploiement de Vaultwarden pour sécuriser le stockage des identifiants, instaurer la règle « un compte = un utilisateur » et éradiquer les risques critiques de fuite d'identifiants et de perte d'imputabilité.

Projet de conduite du changement mené en 2 jours : veille technologique, benchmark, atelier de formation, migration de l'équipe et suppression du fichier partagé Google Docs.

Startup — Quick-win Sécurité des accès

Contexte

Quick-win suite au schéma directeur

Année

2024 – 2025

Niveau

Master 2 Expert IT/SI

Type

Sécurisation & conduite du changement

Stack

Vaultwarden · Railway · 2FA · Passkeys

Focus

100 % adoption équipe en 1 semaine

Contexte

Un quick-win stratégique pour sécuriser le quotidien

L'audit stratégique avait identifié deux risques critiques :

  • ⚠️Risque C.1 — Fuite d'identifiants stockés en clair dans un document partagé.
  • ⚠️Risque T.1 — Perte de traçabilité due au partage de comptes multiples.

Plutôt qu'un long projet technique, j'ai proposé un quick-win de 2 jours centré sur la conduite du changement : impliquer l'équipe, choisir ensemble l'outil, former et migrer en une semaine.

objectifs_quick_win.sh
# Risques ciblés
- C.1 : Fuite d'identifiants (stockage en clair)
- T.1 : Perte d'imputabilité (comptes partagés)

# Objectifs
- Sécuriser le stockage des mots de passe
- Instaurer "un compte = un utilisateur"
- Atteindre 100% d'adoption en 1 semaine

# Livrables
- Benchmark solutions
- Support de formation PDF
- Atelier de migration
- Suppression du fichier Google Docs
Compétence valorisée

Conduite du changement

Bloc A5 — Développement d'une solution applicative spécifique et métier — Compétence A5C8

Implication précoce

Écoute des parties prenantes, veille sur leurs besoins et inclusion dans le choix de Vaultwarden pour réduire la résistance au changement.

Support de formation

Guide de prise en main en 3 étapes, règles d'or de sécurité (2FA, passkeys), captures d'écran et format PDF accessible à tous.

Atelier de migration

Session de 30 min pour présenter les enjeux, démontrer l'outil et accompagner chaque membre dans la migration de ses identifiants.

Stack technique

Solution et écosystème

Le choix s'est porté sur Vaultwarden, version auto-hébergée et open-source de Bitwarden, pour maîtriser les données et s'intégrer à la stack Railway déjà en place.

Vaultwarden

Solution retenue

Railway

Hébergement

PostgreSQL

Base de données

2FA / TOTP

Sécurité

Passkeys

Authentification

Conduite du changement

Méthode

architecture.yml
vaultwarden:
  host: auto-hébergé Railway
  database: PostgreSQL
  auth: Master password + 2FA
  features:
    - Gestionnaire de mots de passe
    - Partage sécurisé d'identifiants
    - Générateur de mots de passe
    - Support Passkeys
    - TOTP intégré
  integration:
    - Extension navigateur
    - Applications mobile/desktop
    - SSO ready
Déroulé du projet

Macro-planning sur 2 jours

Un projet court mais structuré, avec des rôles clairs : Chef de projet (moi), Sponsor (CEO), Support (développeur), Utilisatrice clé (commerciale).

Jour 1 — matinJour 1 après-midi → Jour 2 matinJour 2 — fin
1

Déploiement technique

0,5 jour

Déploiement via template Railway one-click. Supervision des variables ADMIN_TOKEN et DOMAIN.

2

Onboarding & accompagnement

1 jour

Atelier 30 min, support de formation, migration individuelle de chaque identifiant.

3

Clôture & bilan

0,5 jour

Vérification du transfert, suppression du fichier Google Docs, bilan d'adoption.

Aperçu

Benchmark des solutions

Comparatif des gestionnaires de mots de passe mené lors de la veille technologique

Benchmark gestionnaires de mots de passe — Vaultwarden
Extrait benchmark — Vaultwarden retenu

Projet suivant

Ce quick-win vous intéresse ?

Bilan

Ce que ce projet m'a appris

Un mini-projet qui a révélé toute l'importance de l'adoption.

Points forts

  • Adoption immédiate à 100% grâce à l'implication précoce
  • Veille technologique structurée (Push/Pull) sur 1 semaine
  • Benchmark décisif pour valider Vaultwarden auprès du CEO
  • Support de formation clair et réutilisable
  • Éradication rapide du risque de fuite d'identifiants
  • Délégation technique pour se concentrer sur la conduite du changement

⚠️ Améliorations identifiées

  • Mettre en place des métriques d'adoption (taux de connexion, fonctionnalités utilisées)
  • Programmer des rappels réguliers de bonnes pratiques (tips of the day)
  • Ajouter une procédure d'onboarding automatique pour les nouveaux arrivants
  • Tester l'intégration SSO pour simplifier l'authentification
  • Étendre la sensibilisation aux passkeys sur les outils supports

Prêt à démarrer ?

Transformons ensemble votre vision digitale

Audit, conseil, développement - Votre projet mérite une expertise sur-mesure