Coffre-Fort
Vos mots de passe, chiffrés sur votre appareil.
Pas encore de compte ? Créer un compte
Coffre-Fort
Créer votre compte
Déjà un compte ? Se connecter
Coffre-Fort
Déverrouiller votre coffre
Votre coffre est chiffré sur cet appareil. Entrez votre mot de passe maître pour le déchiffrer. Il n'est jamais envoyé au serveur.
Votre coffre est prêt
Ajoutez votre première entrée, ou récupérez celles de Bitwarden, LastPass ou Chrome en un fichier.
Rien ne correspond
Essayez une autre orthographe, ou cherchez par identifiant, adresse ou étiquette.
Paramètres
Votre profil, l’apparence de l’application, la sécurité du compte et les appareils autorisés à s’y connecter.
Profil
Apparence
Sécurité
Synchronisation multi-appareils
Le coffre est synchronisé chiffré sur le serveur (blob opaque : le VPS ne peut pas le lire). Comparez l'empreinte entre vos appareils pour vérifier qu'ils sont identiques.
— · MAJ —Historique de connexions
Sessions actives
Appareils connus
Passkeys
Connectez-vous et ouvrez votre coffre en une touche (empreinte, Face ID, code PIN ou clé de sécurité), sans taper votre mot de passe maître. La clé de votre coffre est scellée par votre appareil ; le serveur n'en garde qu'une version chiffrée qu'il ne peut pas ouvrir. Nécessite HTTPS.
Non disponible sur cet appareil / navigateur.
Contacts de confiance
Désignez des proches (déjà membres) qui pourront vous aider à récupérer l'accès à votre coffre si vous oubliez votre mot de passe maître ET perdez votre kit. Ils ne voient jamais son contenu : une récupération n'aboutit qu'après confirmation par email de votre part, puis — si vous avez plusieurs contacts — l'accord d'au moins deux d'entre eux.
Demandes de récupération reçues
Un proche vous demande de l'aide. N'approuvez que si vous êtes certain(e) de son identité (vérifiez de vive voix).
Déverrouillage biométrique
Ouvrez votre coffre avec l'empreinte / Face ID au lieu du mot de passe maître. La clé est scellée par votre appareil ; le mot de passe maître n'est jamais stocké. Nécessite HTTPS et un appareil compatible.
À ne pas confondre avec les passkeys : la biométrie est locale à cet appareil et ne sert qu'à rouvrir un coffre déjà associé — pour vous connecter sans mot de passe depuis n'importe où, créez une passkey (ci-dessous). Dans les réglages de votre système, la clé biométrique apparaît sous le nom « déverrouillage local » : ne la choisissez pas pour vous connecter.
Indisponible ici : cet appareil n'expose pas de capteur biométrique au navigateur (ou le site n'est pas en HTTPS). Sur téléphone, ouvrez le site dans Chrome ou Safari — les navigateurs intégrés aux applications (Instagram, Gmail…) ne le permettent pas.
Extensions navigateur
Jetons d'accès accordés à l'extension. Révoquez ceux que vous ne reconnaissez pas.
Mes données
Zone de danger
Santé du coffre
Repère les mots de passe faibles, réutilisés, trop anciens ou apparus dans une fuite connue — la vérification se fait sur votre appareil.
À corriger en premier
Vérification des fuites (Have I Been Pwned)
Envoie uniquement les 5 premiers caractères d'un hachage SHA-1 de chaque mot de passe (méthode k-anonymity). Vos mots de passe ne sont jamais transmis en entier.
Partages
Les entrées que d’autres membres vous ont envoyées, et celles que vous leur avez partagées. Tout est chiffré de bout en bout.
Reçus
Partages chiffrés pour vous. Le contenu n'est déchiffrable que par vous.
Envoyés
Liens Send
Envoyez un secret par lien à usage unique, même à quelqu'un sans compte. Le contenu est chiffré dans votre navigateur ; la clé voyage dans le lien, jamais sur le serveur.
Coffre-Fort
Vous avez reçu un secret chiffré de bout en bout.
Administration
Comptes, sessions, sécurité et réglages du serveur. Aucun mot de passe ni contenu de coffre n’est visible ici, par conception.
Double authentification requise
L'accès au panneau d'administration exige la 2FA. Activez-la dans vos Paramètres, puis revenez ici.
Panneau verrouillé
Inactivité détectée. Entrez votre mot de passe maître pour rouvrir le panneau.
Glissez-déposez les widgets pour les réorganiser (mémorisé sur cet appareil).
Rappel zero-knowledge : même administrateur, vous ne voyez jamais les mots de passe ni le contenu des coffres — uniquement des métadonnées.
Inscriptions
Connexions
Réussies Échouées
Heures de pointe (UTC)
Navigateurs
Systèmes
Carte des inscriptions
D'où viennent les comptes créés (géolocalisation du pays à l'inscription).
Comptes verrouillés
Bruteforce récent (1 h)
Liste noire d'IP
Journal en temps réel
Les événements de sécurité s'affichent en direct ci-dessous.
Bandeau d'annonce
Affiche un bandeau en haut du site, visible par tous les utilisateurs (et sur la page de connexion).
Inscription & accès
Fonctionnalités
Serveur d'e-mails (SMTP)
Permet au coffre d'envoyer de vrais e-mails (alertes de sécurité, récupération). Renseignez les infos de votre fournisseur d'e-mail, cliquez Enregistrer, puis envoyez un test. Le mot de passe est stocké sur votre serveur, dans un fichier lisible par le seul compte du service — utilisez une boîte dédiée, jamais votre adresse personnelle.
2 · Tester l'envoi — après avoir enregistré ci-dessus.
Restriction géographique
La géolocalisation (via ipwho.is) est active pour la carte des inscriptions (onglet Stats). Pour bannir des pays, listez leurs codes ci-dessous. Laisser vide = personne n'est bloqué. Blocage « fail-open » : si la géoloc échoue, l'accès reste autorisé.
Codes courants : FR France · US États-Unis · GB Royaume-Uni · DE Allemagne · ES Espagne · IT Italie · CN Chine · RU Russie · KP Corée du Nord · IR Iran.
Alertes proactives (webhook)
Les administrateurs sont alertés par email + notification push en cas de pic d'échecs de connexion (30 en 5 min), d'attaque en largeur (3 comptes visés en 15 min) ou de promotion d'un administrateur. Ajoutez un webhook (Discord, Slack, n8n…) pour recevoir aussi ces événements ailleurs — le format est compatible Discord et Slack tel quel.
Invitations
Codes à distribuer pour le mode « sur invitation ». Partage un lien …/?invite=CODE : le champ se remplit tout seul.
Journal de sécurité global (les 100 derniers événements).
Métriques en direct
Chargement…
Maintenance
Page de statut
Message d'incident affiché publiquement sur /statut (laisser vide = aucun incident).
Contenu de la base
Effectifs par table — le poids réel de chaque fonction. Aucun contenu n'est lisible ici, seulement des comptages.
Clé de récupération admin
Génère une clé à conserver hors-ligne. En cas de blocage de votre compte admin, elle permet de le débloquer via « Récupération administrateur » sur l'écran de connexion. Affichée une seule fois ; en générer une nouvelle invalide l'ancienne.