Bitwarden et les sous-domaines : comment éviter les surprises de remplissage automatique

Bitwarden

Vous utilisez Bitwarden pour gérer vos mots de passe et vous avez plusieurs identifiants pour un même site, mais répartis sur différents sous-domaines ? Genre un compte pour app.montruc.com, un autre pour admin.montruc.com, et un troisième pour montruc.com tout court ? Et là, bim, Bitwarden vous propose toujours le mauvais identifiant au mauvais endroit ? Pas de panique, c’est normal (et surtout, ça se règle).

Aujourd’hui, on va décortiquer ensemble comment Bitwarden gère le remplissage automatique en fonction des sous-domaines, et surtout, comment vous pouvez reprendre le contrôle avec quelques réglages simples.

Comment Bitwarden décide de ce qu’il doit remplir (ou pas)

Par défaut, Bitwarden utilise le mode de correspondance sur le domaine de base. Traduction : si vous avez enregistré un identifiant pour example.com, Bitwarden le proposera aussi pour login.example.com, shop.example.com, ou même café-au-lait.example.com. Sympa, mais pas très précis.

Heureusement, Bitwarden vous laisse choisir votre propre niveaude correspondance grâce à plusieurs modes de correspondance URI.

Les 5 correspondance des URI

  • Base domain (Domaine de base)C’est le réglage par défaut. Tous les sous-domaines d’un même site peuvent utiliser les identifiants enregistrés pour le domaine principal. Pratique pour un usage personnel, mais risqué si vous utilisez des logins différents sur chaque sous-domaine.
  • Host (Hôte)La version « strict ». Bitwarden ne propose l’identifiant que si l’URL correspond exactement, sous-domaine compris. Exemple : admin.example.com ne déclenchera pas le remplissage pour www.example.com.
  • Starts with (Commence par) – Bitwarden déclenche l’auto-remplissage si l’URL commence par l’adresse enregistrée. Utile si vous avez besoin de cibler une section bien précise d’un site, comme example.com/paiement.
  • Exact – Le nom dit tout : l’URL doit correspondre exactement à celle que vous avez enregistrée. Ni plus, ni moins.
  • Regular expression (Expression régulière) – Pour les pros ou les téméraires. Vous écrivez votre propre formule de correspondance avec des regex (genre ^https://(login|admin)\.example\.com). Puissant mais risqué si vous n’êtes pas à l’aise avec la syntaxe.

Comment changer ça dans Bitwarden

  1. Ouvrez votre coffre Bitwarden.
  2. Cliquez sur l’élément de connexion que vous voulez ajuster.
  3. Dans la section URI, cliquez sur la petite icône d’engrenage.
  4. Choisissez le mode de correspondance qui vous convient (on vous recommande “Hôte” si vous voulez éviter les erreurs de sous-domaine).
  5. Enregistrez. Et respirez.

À noter pour les utilisateurs mobiles

Sur iOS, les suggestions automatiques du clavier utilisent toujours la détection sur le domaine de base. Du coup, si vous voulez éviter les mauvaises surprises, il vaut mieux ouvrir l’appli Bitwarden pour sélectionner manuellement l’identifiant quand vous vous connectez.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *