Chiffrement fort et gestion locale
Ce coffre-fort de mots de passe fonctionne entièrement dans votre navigateur. Il utilise la méthode PBKDF2-SHA256 avec 600 000 itérations et un sel aléatoire pour dériver la clé de chiffrement à partir de votre mot de passe maître. Vos données sont protégées grâce à l'algorithme AES-256-GCM, qui génère une nouvelle valeur d'initialisation à chaque sauvegarde. Ainsi, seules les données chiffrées sont stockées localement et ne quittent jamais votre machine.
Ni le mot de passe maître, ni la clé chiffrée ne sont enregistrés dans le navigateur. Toutes les opérations de chiffrement et de déchiffrement sont réalisées côté client et rien n'est transmis aux serveurs. Cela assure une protection maximale des identifiants stockés, tant que le navigateur et l'appareil sont sains.
Génération de mots de passe et sauvegardes
Le générateur intégré utilise une source d'entropie forte (crypto.getRandomValues) et garantit une distribution uniforme des caractères, incluant toujours au moins un caractère de chaque type sélectionné. Les mots de passe générés sont donc robustes, adaptés à tous types de comptes, même les plus sensibles comme les accès bancaires.
La sauvegarde du coffre-fort se fait sous forme de fichier chiffré, à exporter manuellement pour sécuriser vos données ou les transférer sur un autre appareil. Il n'existe aucun système de synchronisation automatique : la gestion des sauvegardes reste sous votre contrôle total.
Limites et conseils pour la sécurité
Ce coffre-fort protège vos mots de passe tant qu'ils sont stockés chiffrés. Cependant, il ne peut rien contre les malwares, les extensions malveillantes ou les keyloggers sur votre appareil. De plus, il n'y a aucun moyen de récupérer le coffre-fort si vous oubliez votre mot de passe maître : la perte est définitive.
Pensez à exporter régulièrement votre coffre-fort et à le conserver dans un endroit sûr. Évitez de stocker le fichier de sauvegarde dans des services cloud non chiffrés ou par e-mail sans protection, car cela pourrait exposer vos données si votre mot de passe maître est faible. Enfin, soyez vigilant lors de l'utilisation de la fonctionnalité de restauration, car elle remplace entièrement vos données locales.
The generator
Passwords are generated from crypto.getRandomValues, not Math.random, and use rejection sampling so no character is more likely than another. At least one character from each selected set is guaranteed, then the whole thing is shuffled so the guaranteed characters are not always at the front.
Twenty characters of mixed case, digits and symbols is around 130 bits — far beyond anything that can be brute-forced.
Questions fréquentes
Que se passe-t-il si j'oublie mon mot de passe maître ?
Le coffre-fort devient inaccessible définitivement. Comme il n’y a aucun stockage ou transmission de ce mot de passe, il n’existe aucun moyen de récupération. Il est essentiel de bien le mémoriser et/ou de le noter dans un endroit sécurisé.
Comment transférer mon coffre-fort sur un autre appareil ou navigateur ?
Exportez le fichier de sauvegarde chiffré depuis votre navigateur, puis importez-le sur le nouvel appareil en utilisant la même interface. Seul le mot de passe maître permet d’ouvrir ce fichier et d’accéder aux données.
Est-il sûr de stocker le fichier de sauvegarde dans le cloud ou par e-mail ?
Le fichier exporté est chiffré, mais sa sécurité dépend de la force de votre mot de passe maître. Si celui-ci est robuste, le risque reste faible. Pour une sécurité optimale, préférez un stockage chiffré ou hors ligne.
Pourquoi le déverrouillage du coffre-fort prend-il du temps ?
La phase de déverrouillage utilise 600 000 itérations de PBKDF2 pour renforcer le chiffrement et ralentir toute tentative de force brute. Ce délai est volontaire afin d'améliorer la sécurité de vos données.
Puis-je l’utiliser pour des comptes sensibles comme la banque ?
Oui, le coffre-fort offre un niveau de sécurité adapté pour les comptes bancaires, à condition de choisir un mot de passe maître long et complexe et de maintenir votre appareil exempt de logiciels malveillants.
Que faire si le stockage du navigateur est effacé ou corrompu ?
Si la mémoire locale du navigateur est supprimée ou corrompue, toutes les données du coffre-fort sont perdues. Gardez toujours une copie de sauvegarde chiffrée pour pouvoir restaurer vos identifiants en cas de problème.
Un souci ou une idée pour cet outil ? Envoyez-nous votre avis