Pourquoi avons-nous créé YAPM – Yet Another Password Manager ?
Pourquoi avons-nous créé YAPM – Yet Another Password Manager ?
par Brandon STEFFAN
, le 31 octobre 2025

Pourquoi avons-nous créé YAPM – Yet Another Password Manager ?

Depuis sept ans, Mixvoip utilise un gestionnaire de mots de passe développé en interne. Ce projet a débuté comme une expérience parallèle menée par un stagiaire qui, avec le soutien de notre équipe, a mis au point un modèle de chiffrement robuste qui nous donne entière satisfaction depuis lors. Ce stagiaire est aujourd’hui notre développeur principal CloudPBX ; le savoir-faire à l’origine de cet outil est donc resté au sein de l’entreprise.
Mais avec plus de 3 000 mots de passe, un nombre qui ne cesse d’augmenter, notre ancien système a commencé à montrer ses limites. La gestion de 5 000 clients (des petites et moyennes entreprises), fournisseurs et prestataires de services nécessite bien plus qu’un simple gestionnaire de mots de passe. Nous avions besoin d’une fonctionnalité de recherche plus performante, d’autorisations granulaires, d’un système de balisage et, surtout, d’une API permettant l’intégration avec notre CRM et nos workflows d’automatisation.
L'équipe de développement était toutefois réticente à l'idée de continuer à maintenir ce code vieux de sept ans. « Il est temps de passer à autre chose », ont-ils déclaré, « achetons une solution moderne ». Et ils avaient raison : le développement d'un gestionnaire de mots de passe ne fait pas partie de notre cœur de métier. Nous avons donc exploré le marché.

Quels gestionnaires de mots de passe avons-nous testés ?

Nous avons évalué plusieurs solutions professionnelles et open source, notamment :
Chaque outil a été testé à l'aide de 5 000 identifiants générés afin d'évaluer ses performances en conditions réelles, sa facilité d'utilisation et sa capacité à s'intégrer à nos processus de travail.

Dévolutions

Un excellent produit, riche en fonctionnalités — peut-être même un peu trop. Il est robuste et bien documenté, mais son coût annuel de 15 000 € rendait son adoption difficile à justifier pour un usage ponctuel. Sur trois ans, cela représentait 45 000 € pour une solution que nous devions encore personnaliser afin de l’adapter à nos systèmes internes.

Bitwarden

Bitwarden est un gestionnaire de mots de passe open source très connu, proposant à la fois une solution dans le cloud et une solution auto-hébergée.
Il a bien fonctionné au début, jusqu'à ce que nous atteignions les limites de volume. Au-delà de quelques milliers d'entrées, la recherche et la navigation sont devenues lentes, ce qui le rendait inadapté à une utilisation quotidienne avec des milliers d'identifiants.

Gardien du coffre-fort

Vaultwarden est une alternative open source compatible avec les clients Bitwarden. Légère et facile à héberger soi-même, elle est idéale pour les petites équipes qui souhaitent gérer leurs mots de passe sans avoir à supporter de frais de licence récurrents.
Nous avons beaucoup apprécié sa simplicité et son caractère open source, mais dès que nous avons dépassé les 3 000 mots de passe enregistrés, la recherche est devenue extrêmement lente et l'interface présentait des ralentissements. Cet outil n'était tout simplement pas conçu pour notre volume d'utilisation.

Passwork

Passwork est conçu pour les équipes d'entreprise qui ont besoin d'une solution de gestion partagée des mots de passe, avec des journaux d'audit et des autorisations granulaires. Il propose à la fois des options dans le cloud et sur site.
Des problèmes de performances ont commencé à apparaître dès environ 3 000 entrées. Bien que stable et riche en fonctionnalités, la solution ne s'adaptait pas suffisamment à nos besoins.

Passbolt

Passbolt est un gestionnaire de mots de passe open source axé sur la sécurité et la collaboration en équipe. Il s'appuie largement sur des extensions de navigateur pour la gestion des accès des utilisateurs et du chiffrement.
Le fait de devoir recourir à une extension de navigateur pour toutes les opérations s'est avéré rédhibitoire. La gestion des extensions sur chaque appareil des utilisateurs ajoute de la complexité, et leur donner accès au DOM du navigateur crée une surface d'attaque inutile. Une mise à jour compromise pourrait exposer les données de navigation. C'était un risque trop important pour notre environnement. Une fois les 5 000 mots de passe enregistrés, l'interface est devenue lente et il était impossible d'ajouter de nouveaux utilisateurs.

Nous en avons donc développé un nous-mêmes et avons publié le code source

Après des mois de tests, nous sommes parvenus à une conclusion simple : aucune solution ne répondait à nos exigences en matière de performances, de sécurité et d'intégration. Nous avons donc fait ce que font tous les développeurs : nous l'avons créée nous-mêmes.
YAPM – Encore un autre gestionnaire de mots de passe a vu le jour. Son développement a duré trois mois et il est désormais disponible en open source. YAPM comprend :
  • Une interface Web en mode sombre (ou en mode clair)
  • Recherche avancée
  • Marquage, regroupement et autorisations
  • Une API complète pour l'intégration
Vous pouvez l'essayer, y contribuer, l'héberger vous-même ou l'utiliser comme bon vous semble, et ce gratuitement. Nous avons mis le code source à disposition sur GitHub et vous pouvez rejoindre nos développeurs sur notre Chat Matrix. Vous vous posez peut-être quelques questions.
Si vous préférez une version gérée comprenant la maintenance et les sauvegardes, contactez-nous à l'adresse suivante : sales@mixvoip.com.

Derniers articles

Affichage en galerie

Discutez avec un expert

Discutez directement avec nos experts, qui sont à votre disposition pour vous apporter des conseils et des réponses.

En bref : Pourquoi avons-nous créé YAPM – Yet Another Password Manager ?

  • Mixvoip a créé YAPM (Yet Another Password Manager) après que son système interne, vieux de 7 ans, a atteint ses limites avec plus de 3 000 mots de passe.
  • Alternatives commerciales et open source testées : Vaultwarden, Bitwarden, Passwork, Passbolt, Devolutions
  • Toutes les solutions testées ont échoué à grande échelle : Devolutions était trop coûteuse (15 000 € par an), tandis que les autres présentaient des problèmes de performances avec 3 000 à 5 000 mots de passe.
  • Exigences clés : performances à grande échelle, sécurité, fonctionnalité de recherche performante et intégration d'API
  • Fonctionnalités de YAPM : interface web en mode sombre, moteur de recherche performant, système de balisage et de regroupement, système d'autorisations, API complète
  • Désormais en open source sur GitHub, avec une communauté de développeurs sur le chat Matrix
  • Version gérée avec maintenance et sauvegardes disponibles via sales@mixvoip.com
Mis à jour le 10 octobre 2025