Local
Le coffre est un fichier chiffré sur votre PC. Pas de compte, pas de serveur.
Keyzen est local et hors ligne par conception. Voici, simplement, comment vos données sont chiffrées, ce qui ne quitte jamais votre PC en clair, et comment il s’articule avec la sécurité de votre PC.
Le coffre est un fichier chiffré sur votre PC. Pas de compte, pas de serveur.
Aucune connexion réseau, sauf Have I Been Pwned si vous l’activez et la lancez, et l’ouverture d’un lien.
Le mot de passe principal n’est jamais enregistré ni transmis.
Fenêtre de l’application sans script externe, aucune mesure d’usage.
Argon2id transforme votre mot de passe principal en clé. Il est volontairement lent et gourmand en mémoire (64 Mio et 3 passes par défaut, réglable jusqu’à 1 Gio) : chaque essai coûte cher à un attaquant qui aurait copié votre coffre.
Cette clé ouvre une « enveloppe » qui contient la clé du coffre, une clé aléatoire de 256 bits. C’est elle qui chiffre vos données avec XChaCha20-Poly1305, un algorithme moderne qui chiffre et authentifie : la moindre modification du fichier fait échouer l’ouverture.
Grâce aux enveloppes, changer le mot de passe principal ne rechiffre qu’une enveloppe ; le kit de secours et Windows Hello ont chacun la leur.
Une simple question « l’utilisateur est-il présent ? » ne protégerait rien. Keyzen utilise une clé Windows Hello dont la partie privée est protégée par le TPM de votre PC (ou par Windows si le PC n’a pas de TPM). Sa signature redonne la clé d’enveloppe. Sans le TPM de ce PC, une copie du coffre ne s’ouvre qu’avec le mot de passe principal ou le kit de secours.
Désactivé par défaut. Si vous l’activez puis lancez une vérification, l’empreinte SHA-1 de chaque mot de passe est calculée sur votre PC et seuls ses 5 premiers caractères sont envoyés ; la comparaison se fait localement. Ni le mot de passe, ni son empreinte complète, ni l’identifiant ne quittent le PC. Le service voit votre adresse IP.
Sauvegardes, synchronisation et export chiffré ne sortent du PC que chiffrés.
Ce que couvre le chiffrement local de Keyzen, et ce qui relève de la sécurité de votre PC.
| Protégé | Non protégé |
|---|---|
| Vol ou copie du fichier du coffre, des sauvegardes ou du dossier de synchronisation (cloud compromis, disque perdu) : illisibles sans mot de passe principal ou kit de secours ; attaque par dictionnaire ralentie par Argon2id | Un logiciel malveillant actif sur le PC pendant que le coffre est ouvert (enregistreur de frappe, lecture de la mémoire, captures d’écran) |
| Modification ou corruption du fichier : détectée, ouverture refusée ; copie de la version précédente et sauvegardes | Un mot de passe principal faible ou réutilisé |
| Accès au PC verrouillé ou en veille : le coffre est verrouillé | Le kit de secours imprimé laissé à côté du PC |
| Fuite involontaire par le presse-papiers : effacement automatique, historique Windows exclu | Une personne qui utilise votre session Windows ouverte avant le verrouillage automatique |
| Réseau : rien n’est envoyé (Have I Been Pwned : 5 caractères d’empreinte, sur demande) | Un administrateur du PC ou un système d’exploitation compromis |
Keyzen pour Windows 10 et 11 (64 bits). Keyzen se télécharge depuis votre espace client, une fois votre abonnement actif.
Déjà client ? Télécharger depuis l’espace client