Sécurité

Comment SafeVault protège vos mots de passe

SafeVault est conçu pour stocker et protéger vos identifiants avec un chiffrement de niveau militaire. Toutes les données sont chiffrées localement sur votre appareil ; nous ne voyons jamais vos mots de passe ni ne détenons vos clés.

Chiffrement AES-256-GCM

Tous les mots de passe sont chiffrés en AES-256-GCM avant stockage, le même standard que les banques et les agences gouvernementales. Le chiffrement est effectué sur votre appareil avec la bibliothèque PointyCastle ; les clés ne sont jamais stockées en clair.

Architecture zero-knowledge

Les mots de passe sont chiffrés localement avant toute synchronisation. Aucun serveur ne peut les déchiffrer ni y accéder. Vous seuls possédez les clés. Avec la synchronisation en réseau local, les données sont chiffrées de bout en bout entre vos appareils.

Authentification à deux facteurs (2FA)

Une couche en plus de votre mot de passe principal. Même si quelqu'un obtient votre mot de passe, il ne peut pas accéder au coffre sans le second facteur. SafeVault prend en charge les mots de passe à usage unique (TOTP) et les codes de secours.

Déverrouillage biométrique

Face ID sur iOS ou Touch ID sur les appareils compatibles pour un accès rapide et sécurisé sans taper le mot de passe principal. Les données biométriques ne quittent jamais votre appareil.

Stockage sécurisé de la plateforme

Les clés sont stockées dans Keychain (iOS/macOS), Windows Credential Manager (Windows), EncryptedSharedPreferences (Android) et l'intégration keyring sur Linux. La sécurité matérielle est utilisée lorsqu'elle est disponible.

Verrouillage auto et presse-papiers

Le coffre se verrouille après une période d'inactivité. Les mots de passe copiés sont effacés du presse-papiers après un délai pour éviter toute exposition accidentelle.