Coffre-fort de mots de passe
Un endroit crypté de bout en bout et sans connaissance pour enregistrer les connexions de votre site Web et générer des mots de passe forts. Synchronisé sur le Web Public et Android.
Le Coffre-fort de mots de passe vous permet d'enregistrer le site, l'URL, le nom d'utilisateur, le mot de passe et les notes dans Public et de les synchroniser sur vos appareils. Tout est chiffré de bout en bout avec un mot de passe principal que vous seul connaissez — les serveurs de Public ne voient que le blob chiffré.
Important : votre mot de passe principal est différent du mot de passe de votre compte Public. Le mot de passe de votre compte vous permet de vous connecter à Public. Votre mot de passe principal déverrouille le coffre-fort et n'est jamais envoyé à nos serveurs. Nous ne pouvons pas le réinitialiser ou le récupérer.
Comment il est protégé
Lorsque vous créez votre coffre-fort, votre appareil :
- Génère une clé de coffre-fort aléatoire (32 octets) et un sel aléatoire (16 octets).
- Dérive une Key Encryption Key (KEK) à partir de votre mot de passe principal et du sel en utilisant Argon2id (mémoire dure, recommandé par OWASP).
- Encapsule la clé du coffre-fort avec la KEK à l'aide de AES-256-GCM et télécharge uniquement le blob encapsulé.
- Stocke une petite valeur de vérificateur (une constante connue chiffrée avec la KEK) afin que le prochain appareil qui se connecte puisse confirmer « ce mot de passe principal est correct » sans jamais transmettre votre mot de passe principal.
Chaque connexion individuelle est ensuite chiffrée sur l'appareil avec la clé du coffre-fort avant de quitter votre ordinateur. Le serveur stocke uniquement le texte chiffré et un nom occasionnel — aucun nom de site, URL, nom d'utilisateur, mot de passe ou note n'est jamais lisible par Public.
Trouvez-le
- Web : ouvert public.kim/mots de passe (ou Mots de passe dans la barre latérale gauche / menu Plus).
- Android : ouvrez l'onglet Menu → Mots de passe.
L'application Web a besoin d'un contexte sécurisé (HTTPS ouhttp://localhostpendant le développement) pour que la cryptographie du navigateur fonctionne. Si vous arrivez d'une manière ou d'une autre sur la page via HTTP simple, nous afficherons un avis "Connexion sécurisée requise" au lieu de l'exécuter.
Première configuration
La première fois que vous ouvrez le coffre-fort sur n'importe quel appareil, il vous sera demandé de créer votre mot de passe principal.
- Choisissez quelque chose dont vous vous souvenez mais que personne d’autre ne peut deviner. Une phrase secrète composée de plusieurs mots sans rapport est idéale.
- Tapez-le deux fois. L'indicateur de force doit être au moins ** Passable **, minimum ** 8 caractères **.
- Appuyez/cliquez sur Créer un coffre-fort.
L'écran de configuration vous avertit en rouge : si vous oubliez ce mot de passe principal, vos identifiants enregistrés ne pourront pas être récupérés. Notez-le quelque part hors ligne si vous êtes inquiet.
Une fois la configuration terminée, votre appareil conserve la clé du coffre-fort en mémoire et vous pouvez commencer à enregistrer les connexions.
Déverrouillez le coffre-fort
À chaque nouveau démarrage d'application (Android) ou chargement de page (Web), le coffre-fort est verrouillé :
- Tapez votre mot de passe principal.
- L'appareil dérive la KEK avec Argon2id (cela prend 1 à 2 secondes — c'est intentionnel, c'est ce qui rend le forçage brutal impossible) et déballe la clé du coffre-fort localement.
- La clé du coffre-fort reste en mémoire jusqu'à ce que vous la verrouilliez à nouveau, que vous vous déconnectiez, que vous actualisiez la page Web ou que 5 minutes d'inactivité se soient écoulées.
Un mauvais mot de passe échoue avec "Mauvais mot de passe principal." - il ne dit jamais rien au serveur.
Enregistrer une connexion
- Dans la liste, appuyez/cliquez sur Ajouter un identifiant (le bouton +).
- Remplissez :
- Site ou application – par ex. GitHub
- URL — facultatif, par ex.
https://github.com- E-mail ou nom d'utilisateur - Mot de passe : saisissez-le ou appuyez sur l'icône baguette pour en générer un fort (voir ci-dessous).
- Notes — texte libre facultatif.
- URL — facultatif, par ex.
- Appuyez sur Enregistrer.
Tout est crypté sur l'appareil avant d'être téléchargé.
Générer un mot de passe fort
Appuyez sur l'icône baguette à côté du champ du mot de passe (ou dans l'éditeur) pour ouvrir le Générateur de mot de passe. Vous pouvez configurer :
- Longueur — curseur de 8 à 64 caractères.
- Lettres majuscules (A–Z)
- Lettres minuscules (a–z)
- Chiffres (0 à 9)
- Symboles (
! @ # $ %…) - Évitez les sosies : ignore les caractères visuellement ambigus comme
I l 1 O 0.
Le générateur utilise la source de nombres aléatoires cryptographiques de votre appareil et garantit au moins un caractère de chaque classe activée. Appuyez sur Générer à nouveau pour en créer un nouveau, ou sur Utiliser ce mot de passe pour le déposer dans l'entrée que vous modifiez.
Recherchez et utilisez vos identifiants
- La liste affiche le site et le nom d'utilisateur de chaque entrée.
- La zone recherche filtre par site, URL, nom d'utilisateur ou notes (le tout en mémoire, sur votre appareil).
- Appuyez sur une entrée pour la modifier.
- Appuyez sur la petite icône clé pour copier le mot de passe dans votre presse-papiers.
- Appuyez sur la petite icône copier pour copier le nom d'utilisateur.
Lorsque vous copiez une valeur sensible :
- Le presse-papiers est marqué sensible sur Android 13+ afin qu'il n'apparaisse pas dans l'aperçu du presse-papiers du système.
- Nous essayons de vider le presse-papiers après environ 30 secondes, mais seulement s'il n'a pas été écrasé entre-temps.
Verrouiller le coffre-fort
- Menu en haut à droite → Verrouiller le coffre-fort efface immédiatement la clé en mémoire.
- Le coffre-fort se verrouille également après 5 minutes d'inactivité sur chaque appareil.
- Sur le Web, une actualisation de page ou la fermeture de l'onglet verrouille toujours le coffre-fort.
- Sur Android, fermer l'application ou la laisser être supprimée en arrière-plan la verrouille.
Pour l'utiliser à nouveau, déverrouillez-le simplement avec votre mot de passe principal.
Changez votre mot de passe principal
Vous pouvez alterner votre mot de passe principal à tout moment. Étant donné que Public utilise une conception à deux clés (mot de passe principal → KEK → clé de coffre-fort → entrées), cela ne chiffre pas à nouveau chaque connexion enregistrée — uniquement la clé de coffre-fort encapsuléeet changement de vérificateur. L'opération est rapide même avec des centaines d'entrées.
Sur le Web
- Ouvrir public.kim/mots de passe et déverrouillez.
- Menu en haut à droite ⋯ → Modifier le mot de passe principal.
- Saisissez votre mot de passe principal actuel, puis un nouveau deux fois.
- Enregistrez.
Sur Android
- Ouvrez Mots de passe depuis l'onglet Menu et déverrouillez.
- Menu ⋮ en haut à droite → Modifier le mot de passe principal.
- Saisissez votre mot de passe principal actuel, puis un nouveau deux fois.
- Enregistrez.
Votre mot de passe principal actuel est vérifié localement, jamais envoyé à nos serveurs.
Garanties de confidentialité et de sécurité
- Le serveur stocke uniquement : le sel KDF + les paramètres, la clé du coffre-fort encapsulé, le blob du vérificateur et par entrée
{ ciphertext, nonce }. - Le serveur ne stocke jamais votre mot de passe principal, vos clés dérivées, la clé du coffre-fort ou tout autre identifiant en texte brut — et nous ne pouvons pas les récupérer pour vous.
- Tout le trafic HTTP du coffre-fort n'est jamais mis en cache (les clients envoient
Cache-Control: no-store). - Le coffre-fort Web refuse de s'exécuter sur des origines non sécurisées (Web Crypto nécessite HTTPS ou
localhost). - Les écrans de coffre-fort Android utilisent
FLAG_SECUREafin que les informations d'identification n'apparaissent pas dans les captures d'écran ou dans l'aperçu des applications récentes.
Que se passe-t-il si vous supprimez votre compte
La suppression de votre compte Public supprime complètement votre coffre-fort :
- Chaque entrée cryptée (
PasswordEntry) est supprimé. - La clé du coffre-fort encapsulé et les métadonnées KDF (
PasswordVault) sont supprimés. - Étant donné que la suppression est permanente et que les données n'avaient aucune connaissance au départ, personne — y compris Public — ne peut les restaurer.
VoirSupprimer le compte.
Limites importantes
- Le mot de passe principal ne peut pas être réinitialisé. Si vous l'oubliez, la seule récupération consiste à recommencer avec un tout nouveau coffre-fort et à rajouter chaque connexion. VoirMot de passe principal oublié.
- Le coffre-fort est destiné aux connexions à des sites Web/applications, pas aux cartes bancaires, aux notes sécurisées, aux fichiers ou aux codes TOTP (encore).
- Le client Web et le client Android sont compatibles octet par octet : un coffre-fort créé sur l'un se déverrouille sur l'autre. Chaque connexion enregistrée est cryptée en JSON avec les champs
site,url,username,password, etnotes. Entrées Android plus anciennes qui utilisaient l'héritageemailles clés sont toujours lues correctement et mappées àusernamesur décrypter.
En rapport
-Mot de passe et sécurité-Supprimer le compte-Mot de passe principal oublié