Qu'est-ce que Passbolt ?
Passbolt est un gestionnaire de mots de passe open source conçu pour les équipes. Il permet de stocker, organiser et partager vos identifiants professionnels de manière sécurisée, sans jamais les envoyer par email ou chat.
Les 3 concepts clés
Passbolt s'organise autour de trois notions essentielles. Bien les comprendre évite toute confusion.
1. Espace personnel
👤 Votre coffre-fort privé
C'est votre espace par défaut. Les mots de passe que vous y stockez ne sont visibles que par vous. Idéal pour vos identifiants personnels (session Windows, boite mail, etc.).
2. Espaces de travail (dossiers partagés)
📁 Là où l'équipe collabore
Un espace de travail est un dossier partagé dans lequel les membres peuvent créer, déplacer et consulter des mots de passe. C'est l'outil principal pour le travail en équipe.
- Vous pouvez créer des mots de passe directement dedans
- Vous pouvez déplacer des mots de passe existants vers l'espace
- Tous les membres de l'espace voient les mots de passe qu'il contient
- Exemple : un espace
crealise.iocontient tous les accès du projet Crealise
3. Groupes (groupes d'utilisateurs)
👥 Des listes de personnes, pas des dossiers
Un groupe est une liste d'utilisateurs, comme un groupe Active Directory. On ne met pas de mots de passe dans un groupe.
Le groupe sert à partager un espace de travail ou un mot de passe à plusieurs personnes en une seule action, sans les ajouter une par une.
- Exemple : le groupe
Crealisecontient Thomas, Florian et Parc - Partager l'espace de travail
crealise.ioavec le groupeCrealisedonne accès à tout le monde d'un coup - Utile quand vous avez des groupes logiques :
Tech,Admin,Direction
| Fonctionnalité | Espace de travail | Groupe |
|---|---|---|
| Contient des mots de passe | Oui | Non |
| Créer / déplacer des mots de passe | Oui | Non |
| Contient des utilisateurs | Oui (membres) | Oui (membres) |
| Peut être partagé avec un groupe | Oui | — |
| Usage principal | Organiser et stocker les accès | Partager en masse à plusieurs personnes |
| Analogie | Un dossier partagé | Une liste de diffusion |
Première connexion
Sur ordinateur (navigateur web)
Accédez à Passbolt
Ouvrez votre navigateur et rendez-vous sur l'adresse Passbolt fournie par votre administrateur. Connectez-vous avec vos identifiants.
Installez l'extension navigateur
Passbolt fonctionne avec une extension de navigateur (Chrome, Firefox, Edge). Suivez les instructions à la première connexion pour l'installer. Elle permet le remplissage automatique des identifiants.
Sauvegardez votre clé privée
Lors de la configuration, Passbolt génère une clé privée et une phrase secrète. Conservez-les précieusement : sans elles, impossible de récupérer votre compte.
Sur mobile (Android / iOS)
Téléchargez l'application
Recherchez « Passbolt » sur le Google Play Store ou l'App Store et installez l'application officielle.
Transférez votre compte
Depuis le navigateur sur votre PC, allez dans votre profil > Appareil mobile pour générer un QR code de transfert. Scannez-le avec l'app mobile.
Saisissez votre phrase secrète
L'app vous demande votre phrase secrète pour déverrouiller l'accès. Vous pouvez ensuite activer le déverrouillage par empreinte digitale.
Utilisation au quotidien
Créer un mot de passe
Cliquez sur le bouton « + »
Depuis l'interface Passbolt, cliquez sur le bouton de création. Choisissez l'emplacement : votre espace personnel ou un espace de travail partagé.
Remplissez les champs
Donnez un nom clair (ex. : « OVH - Serveur production »), l'URL du service, l'identifiant et le mot de passe. Utilisez le générateur intégré pour créer un mot de passe fort.
Enregistrez
Le mot de passe est chiffré et stocké. Si vous l'avez créé dans un espace de travail partagé, les membres y ont immédiatement accès.
Partager un mot de passe
Sélectionnez le mot de passe
Cliquez sur le mot de passe que vous souhaitez partager, puis sur « Partager ».
Ajoutez les destinataires
Recherchez un utilisateur ou un groupe. Choisissez le niveau de droit : lecture seule (peut voir), éditeur (peut modifier) ou propriétaire (peut supprimer et gérer les droits).
Validez le partage
Le mot de passe est re-chiffré pour chaque destinataire. Ils le verront apparaître dans leur interface.
Organisation recommandée
Pour garder un Passbolt propre et exploitable, suivez cette structure :
| Où ? | Quoi ? | Exemple |
|---|---|---|
| Espace personnel | Identifiants uniques à vous | Votre session Windows, votre boite mail |
| Espace de travail projet | Accès partagés d'un projet ou client | crealise.io : hébergeur, CMS, DNS |
| Espace de travail infra | Accès serveurs et outils IT | Infrastructure : firewalls, switches |
| Groupe | Liste de personnes pour partage rapide | Crealise : Thomas, Florian, Parc |
Rôles et droits
| Rôle | Voir les mots de passe | Créer / modifier | Partager / supprimer |
|---|---|---|---|
| Lecteur | Oui | Non | Non |
| Éditeur | Oui | Oui | Non |
| Propriétaire | Oui | Oui | Oui |
| Admin (groupe) | — | — | Gère les membres du groupe |
Bonnes pratiques
Mes 8 réflexes Passbolt
- Je ne partage jamais un mot de passe par email, chat ou SMS
- J'utilise le générateur de Passbolt pour créer des mots de passe forts
- Je range mes identifiants dans le bon espace de travail, pas dans mon espace personnel s'ils sont partagés
- Je donne un nom clair à chaque entrée (service + contexte)
- Je conserve ma clé privée et ma phrase secrète en lieu sûr
- Je mets à jour un mot de passe dans Passbolt dès que je le change
- Je signale immédiatement si un mot de passe est compromis
- J'installe l'app mobile pour accéder aux mots de passe en déplacement
Dépannage courant
⚠ Je ne peux pas créer ou déplacer un mot de passe dans un espace de travail
Vérifiez que vous avez bien le rôle éditeur ou propriétaire sur cet espace. Contactez votre administrateur pour qu'il ajuste vos droits.
⚠ Je ne vois pas un espace de travail partagé
L'espace ne vous a pas encore été partagé. Demandez au propriétaire de l'espace de vous ajouter (directement ou via un groupe).
⚠ L'extension navigateur ne se lance pas
Vérifiez que l'extension Passbolt est bien installée et activée dans les paramètres d'extensions de votre navigateur. Redémarrez le navigateur si nécessaire.
⚠ J'ai perdu ma phrase secrète ou ma clé privée
Contactez immédiatement votre administrateur. Un account recovery peut être initialisé si la fonctionnalité est activée sur votre instance.
Besoin d'aide ?
Pour toute question sur Passbolt, la gestion des droits ou un problème d'accès, contactez le support.