Les cookies strictement nécessaires (session, sécurité) sont toujours actifs. L’analytique utilise Pirsch (sans cookie). Avec votre consentement, la publicité sur le site peut être personnalisée via des cookies. Sans consentement, les publicités restent génériques et non suivies, mais peuvent toujours apparaître.
Lire la politique de confidentialité
Gestionnaire de mots de passe fondé au Canada, AgileBits Inc., désormais basé aux États-Unis (Toronto + SF).
Proton Pass (Suisse, Genève), Passbolt (Luxembourg) et Psono (Allemagne) sont les alternatives européennes les plus solides à 1Password selon l'évaluation éditoriale d'EU Vetted. Les trois appartiennent à des entités européennes ou suisses et livrent le chiffrement de bout en bout par défaut (exposition au CLOUD Act, Proton Pass : Mineure, Passbolt : Significative, Psono : Significative). Chez Passbolt, lisez bien le palier d'hébergement : depuis juillet 2026, son DPA et sa politique de confidentialité indiquent que le Passbolt Cloud standard tourne sur Google Cloud en Belgique et en Allemagne derrière Cloudflare, tandis que les paliers Cloud Sovereign et Cloud Enterprise résident dans un centre de données souverain luxembourgeois et que la voie auto-hébergée sous AGPLv3 sur infrastructure européenne supprime entièrement la question. Pour la gestion de mots de passe en équipe avec auditabilité open source, Passbolt est le premier choix. Pour les utilisateurs déjà dans l'écosystème Proton, Proton Pass est la transition la plus fluide.Lire le résumé complet
Alternatives
11
CLOUD Act · aucune
5
Offre gratuite
9
Transparence:Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.
Quelles sont les alternatives à 1Password les plus proches ?
Ordonné selon la parité fonctionnelle et la friction de migration, cette dernière pesant davantage que l'étendue des fonctionnalités.
Figure 1Correspondances les plus proches de 1Password
AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.
DPA public: Non évalué
Sous-traitants: Non
Open source: Oui
Espagne
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UECette ficheDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.
DPA public: Non évalué
Sous-traitants: Non
Open source: Oui
Allemagne
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UECette ficheDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
EU-hosted business password manager from LC by vBoxx GmbH (primary site near Frankfurt); collections, group sharing, central management, unlimited devices; a 1Password / LastPass alternative.
DPA public: Non évalué
Sous-traitants: Non
Open source: Non
Offenbach am Main · DE
Allemagne
Souveraineté
Synthèse de la propriété et de l’exposition au CLOUD Act.
Souverain UECette ficheDétenu et exploité dans l’UE/EEE/Suisse, sans exposition au CLOUD Act identifiée.
Basé UEExploité dans l’UE, avec au plus une exposition américaine mineure ou transitoire.
Hébergé UEHébergement UE disponible, mais une maison mère américaine ou un sous-traitant hyperscaler crée une exposition matérielle.
Lié aux USExploité par une entité constituée aux États-Unis, directement soumise à la juridiction américaine.
Au-delà de la conformité : comment ces alternatives se comparent sur les fonctionnalités que vous utilisez au quotidien.
Tableau 2Fonctionnalités par produit
Fonctionnalité
Passbolt
Proton Pass
Psono
pCloud Pass
NordPass
Uniqkey
Padloc
Vaultwarden
KeePassXC
LC-Pass
heylogin
Passkeys
Non
Oui
Oui
Oui
Oui
Oui
Non évalué
Oui
Oui
Non évalué
Non
Remplissage auto
Oui
Oui
Oui
Oui
Oui
Oui
Non évalué
Oui
Oui
Oui
Oui
Surveillance des fuites
Oui
Oui
Oui
Non
Oui
Oui
Oui
Non
Oui
Non évalué
Oui
Partage familial
Oui
Oui
Oui
Oui
Oui
Non
Oui
Oui
Non
Non
Non
Export des données
Oui
Oui
Oui
Oui
Oui
Non évalué
Oui
Oui
Oui
Non évalué
Oui
Appareils
Illimité
Illimité
Illimité
Illimité
Illimité
Non évalué
Illimité
Illimité
Illimité
Illimité
Illimité
Plateformes
iOSAndroidWindowsLinux
iOSmacOSWindowsAndroidLinuxWeb
iOSAndroidWeb
iOSmacOSWindowsAndroidLinuxWeb
iOSmacOSWindowsAndroidLinuxWeb
iOSmacOSWindowsAndroid
iOSmacOSWindowsAndroidLinuxWeb
iOSmacOSWindowsAndroidLinuxWeb
macOSWindowsLinux
Web
iOSAndroidWindowsmacOSWeb
Source : documentation de l’éditeur, au oct. 2026.
Que laissez-vous derrière vous avec 1Password ?
Que laissez-vous derrière vous avec 1Password ?
Listé par souci de transparence. Chaque produit de cette page est évalué par rapport à cette référence.
Listé par souci de transparence. Chaque produit de cette page est évalué par rapport à cette référence.
Basé aux États-Unis
1Passwordincorporé aux États-Unis
Gestionnaire de mots de passe fondé au Canada, AgileBits Inc., désormais basé aux États-Unis (Toronto + SF).
Actionnariat
Propriété US
CLOUD Act
Directe
Pourquoi chercher une alternative à 1Password ?
1Password est le gestionnaire de mots de passe le plus largement adopté par les individus, les familles et les petites-à-moyennes équipes, opérationnellement basé aux États-Unis (AgileBits, Inc., Toronto et San Francisco) avec des sous-traitants américains et du capital-risque américain. La conception cryptographique (Secret Key plus chiffrement zero-knowledge) fait que le fournisseur ne peut pas déchiffrer le contenu du coffre, même sur ordonnance légale américaine : une protection réellement solide en soi. Ce qui pousse malgré tout les acheteurs européens à regarder ailleurs, c'est la propriété et la localisation du fournisseur, pas la cryptographie, d'où les quatre questions posées à chaque alternative sur cette page : à qui appartient juridiquement l'entreprise, où se trouvent physiquement les données, le coffre est-il chiffré de bout en bout, et la plateforme détient-elle un cadre de conformité européen reconnu (ISO 27001, BSI C5, EUCS, SecNumCloud) ? Là où la préférence fournisseur UE relève d'une politique d'achats écrite, la recherche d'alternatives suit cette politique, pas une lacune technique.
Avant de faire migrer le moindre identifiant : Passbolt est le choix le plus solide pour la gestion de mots de passe en équipe avec codebase open source et une société luxembourgeoise derrière (Luxembourg, propriété européenne, Cloud standard sur Google Cloud en Belgique et en Allemagne, exposition au CLOUD Act : Significative ; Cloud Sovereign et Cloud Enterprise tournent depuis un centre de données souverain luxembourgeois), Proton Pass est l'alternative individuelle-et-familiale la plus fluide avec l'écosystème le plus orienté vie privée (Suisse, Genève, propriété suisse, hébergé en UE, exposition au CLOUD Act : Mineure), et Psono est le choix le plus auto-hébergeable pour les organisations voulant une souveraineté maximale (Allemagne, propriété européenne, hébergé en UE, open source + cloud commercial).
Que conservez-vous, et que sacrifiez-vous ?
Le changement de coffre ne coûte pas grand-chose côté fonctionnalités :
Chiffrement de bout en bout avec architecture zero-knowledge, livré par défaut par chaque alternative.
Autofill navigateur sur Chrome, Firefox, Safari, Edge ; Proton Pass et Psono ont des extensions soignées.
Apps mobiles avec déverrouillage biométrique sur iOS et Android.
Génération de mots de passe avec règles personnalisables.
Notes sécurisées pour secrets non-identifiants.
Stockage 2FA / TOTP intégré à l'entrée mot de passe.
Partage de coffre avec accès basé sur les rôles.
Ce qui reste, pour l'instant, hors d'atteinte :
1Password Watchtower, la fonctionnalité de monitoring de fuites et scoring de santé des mots de passe. Proton Pass et Passbolt ont des vérifications de santé basiques ; la fonctionnalité de monitoring de fuites n'est pas encore à la profondeur de 1Password.
Le Travel Mode de 1Password (masquage sélectif des coffres lors du passage de frontières). Aucune alternative européenne ne livre cette fonctionnalité spécifique ; le contournement consiste à utiliser des coffres séparés pour les données sensibles de voyage et configurer l'exclusion auto-sync.
1Password Developer Tools (gestion de clés SSH avec intégration native plateforme, CLI pour secrets dans scripts). Passbolt a une CLI ; l'UX clé SSH n'est pas encore à parité.
La notoriété de marque et le marketing soigné de 1Password. Les alternatives européennes ont moins de vernis côté grand public mais le modèle de sécurité est comparable ou plus solide.
Comment migrer depuis 1Password ?
Le transfert d'un coffre tient en cinq étapes, à suivre dans cet ordre.
Exportez votre coffre 1Password. Dans l'app desktop 1Password, File → Export → All Items vous donne le choix entre 1pif (fidélité totale) et CSV. Prenez les deux : 1pif préserve les types d'items et les métadonnées, le CSV est le format d'import accepté par la plupart des alternatives européennes. Chiffrez le fichier d'export avec une passphrase solide avant tout stockage ; les fichiers d'export contiennent des identifiants en clair.
Auditez quels items de coffre sont réellement actifs. La plupart des coffres 1Password personnels ont 200 à 500 items mais l'utilisateur en utilise activement 30 à 50. Utilisez l'horodatage « Last used » de 1Password pour identifier l'ensemble actif. Pour les coffres business, l'ensemble actif est typiquement plus grand mais spécifique à l'équipe (clés ingénierie, logins SaaS tiers, identifiants partagés clients).
Importez dans le nouvel outil. Passbolt, Proton Pass et Psono acceptent tous l'import CSV. L'import de Passbolt préserve la structure de dossiers/catégories ; Proton Pass importe dans un coffre unique par défaut et nécessite une réorganisation manuelle. Pour les équipes, prévoyez de mettre en place les coffres organisationnels partagés dans le nouvel outil avant d'importer les coffres utilisateurs individuels.
Migrez les extensions navigateur et apps mobiles. Installez l'extension navigateur du nouvel outil sur tous les navigateurs des membres d'équipe et configurez les apps mobiles. Faites tourner 1Password et le nouvel outil en parallèle pendant 2 à 3 semaines pour que les utilisateurs s'adaptent à la nouvelle UX d'autofill. La baisse de productivité de la semaine 1 est réelle ; la deuxième semaine retrouve la normale.
Gardez 1Password actif 90 jours minimum. Un coffre ne pardonne pas la précipitation : mettez le compte en pause avant d'envisager la résiliation. Vous trouverez un item ancien que vous avez oublié de migrer, un coffre partagé en équipe encore accédé par un sous-traitant, ou un code de sauvegarde 2FA stocké uniquement dans 1Password. Mettez le compte 1Password en pause au palier le plus bas pendant 90 jours, puis exportez-et-supprimez complètement après cette période.
Quelle alternative à 1Password choisir ?
Voici comment relier votre situation à un point de départ :
Vous êtes une organisation avec le partage de mots de passe en équipe comme cas d'usage central et voulez une codebase open source et l'auto-hébergement. Commencez par Passbolt (Luxembourg, propriété européenne, exposition au CLOUD Act : Significative sur le Cloud standard). Codebase open source, auto-hébergeable sur tout cloud souverain UE, avec une UX de collaboration en équipe solide. Si vous achetez le produit hébergé, prenez le palier Cloud Sovereign ou Cloud Enterprise : le Cloud standard tourne sur Google Cloud en Belgique et en Allemagne derrière Cloudflare, les paliers souverains résident dans un centre de données luxembourgeois. Meilleure adéquation pour les équipes d'ingénierie, acheteurs publics et organisations avec fonction SRE à l'aise pour faire tourner leur propre infrastructure.
Vous êtes un individu, une famille ou une petite équipe et êtes déjà sur l'écosystème Proton (ou voulez l'être). Commencez par Proton Pass (Suisse, propriété suisse, hébergé à Genève). Bundlé avec Proton Mail, Calendar, Drive et VPN ; UX utilisateur individuel la plus propre de l'ensemble européen. Meilleure adéquation pour les individus et consultants attachés à la vie privée qui veulent un seul fournisseur pour mail personnel + mots de passe + stockage cloud.
Vous êtes un passionné d'auto-hébergement ou une organisation orientée souveraineté voulant un contrôle maximal et un verrouillage fournisseur minimal. Commencez par Psono (Allemagne, propriété européenne, open source). Codebase open source avec documentation d'auto-hébergement solide ; le palier cloud commercial est disponible pour les équipes qui veulent un hébergement managé sans renoncer à la garantie open source.
Vous bundlez la gestion de mots de passe avec le stockage cloud dans un plan consommateur. Commencez par pCloud Pass (Suisse, hébergé en UE). Bundlé avec le stockage cloud pCloud à des prix grand public. À noter : pCloud Pass présente une certaine exposition de sous-traitants (exposition au CLOUD Act : Mineure) ; la proposition de valeur du bundle consommateur est solide pour les utilisateurs individuels voulant un seul fournisseur suisse pour stockage et mots de passe.
Le bon choix parmi ces quatre options dépend d'une seule contrainte bloquante, qu'il s'agisse d'UX collaboration en équipe, d'écosystème vie privée intégré, d'auto-hébergement ou de bundle consommateur avec stockage cloud ; le tableau comparatif ci-dessus se trie selon celui qui vous concerne.
Questions fréquentes
1Password est-il utilisable sous le RGPD ?
1Password (AgileBits, Inc.) publie un contrat de sous-traitance basé sur les Clauses Contractuelles Types de l'UE avec mesures supplémentaires post-Schrems II, et propose la résidence des données en UE sur les paliers Business et Enterprise. Le service est juridiquement utilisable depuis l'UE et utilise le chiffrement de bout en bout avec le modèle Secret Key, ce qui signifie que le fournisseur ne peut pas déchiffrer le contenu du coffre même sur ordonnance légale. Ce qui pousse malgré tout les équipes achats européennes vers d'autres options, c'est la structure capitalistique et non la cryptographie : AgileBits a été fondée au Canada mais est aujourd'hui opérationnellement basée aux États-Unis (Toronto + San Francisco) avec des sous-traitants américains et des investisseurs américains. Pour les organisations avec une politique stricte de préférence fournisseur UE, la recherche d'alternatives est dirigée par la politique d'achats plutôt que par la cryptographie technique.
Quelle alternative à 1Password a le meilleur profil de conformité ?
Parmi les alternatives cartographiées sur cette page, c'est désormais Proton Pass (Suisse, Genève) qui présente le profil de signaux de conformité le plus solide (exposition au CLOUD Act : Mineure). Passbolt (Luxembourg) et Psono (Allemagne) sont de propriété européenne et livrent le chiffrement de bout en bout par défaut, mais leurs produits hébergés nomment tous deux des fournisseurs de propriété américaine dans la chaîne : le Passbolt Cloud standard tourne sur Google Cloud en Belgique et en Allemagne derrière Cloudflare (exposition au CLOUD Act : Significative, les paliers Cloud Sovereign et Cloud Enterprise résidant plutôt dans un centre de données souverain luxembourgeois), et Psono se situe à Significative. pCloud Pass (Suisse) est hébergé en UE avec chiffrement de bout en bout (exposition au CLOUD Act : Mineure via sa chaîne de sous-traitants). Pour la gestion de mots de passe en équipe spécifiquement, Passbolt est le choix favorable à l'open source ; pour l'usage individuel et familial, Proton Pass est l'option la plus orientée vie privée.
Puis-je migrer mon coffre 1Password ?
Oui. 1Password prend en charge l'export aux formats 1pif (1Password Interchange Format) et CSV via *app 1Password → File → Export → All Items*. La plupart des alternatives européennes acceptent l'import CSV directement ; Passbolt et Proton Pass ont des flux d'import 1Password accompagnés. Ce qui ne se transfère pas proprement : les types d'items spécifiques à 1Password (clés SSH avec intégration native plateforme, alertes de vulnérabilité Watchtower, paramètres Travel Mode), qui sont reconstruits comme fonctionnalités natives dans le nouvel outil si disponibles.
Une alternative européenne égale-t-elle l'expérience autofill et navigateur de 1Password ?
Proton Pass et Psono ont des extensions navigateur bien soignées avec autofill qui s'approchent de l'UX de 1Password. Passbolt est axé sur la collaboration en équipe avec un modèle mental différent (coffres organisationnels partagés plutôt que personnel-plus-partagé). Pour les cas d'usage individuels optimisant pour l'UX quotidienne d'autofill, Proton Pass est le basculement le plus fluide. Pour le partage de mots de passe en équipe dans des industries régulées, Passbolt est le choix le plus favorable côté achats.
Qu'en est-il du SSO et du provisioning SCIM ?
Passbolt et Psono prennent tous deux en charge le SSO (SAML 2.0 / OIDC) et le provisioning SCIM dans leurs paliers Enterprise, comparable à 1Password Business. Le SSO entreprise de Proton Pass est sur la roadmap mais moins mature aujourd'hui. Pour les organisations où SSO + SCIM sont non négociables au contrat, Passbolt est l'option européenne actuelle la plus solide.
1Password relève-t-il du CLOUD Act américain ?
En pratique, oui. AgileBits, Inc. est opérationnellement basée aux États-Unis (Toronto et San Francisco), et la structure de groupe consolidée entre dans le champ d'application du CLOUD Act américain, qui peut contraindre une société américaine à produire les données qu'elle contrôle, quel que soit leur lieu de stockage. Point important : la conception cryptographique zero-knowledge de 1Password signifie que le fournisseur ne peut pas déchiffrer le contenu des coffres. L'exposition au CLOUD Act est structurelle/juridictionnelle, pas une faiblesse cryptographique. Les alternatives les mieux évaluées sur cette page appartiennent à des entités européennes ou suisses, sans société mère américaine, et sont hébergées en UE ou en Suisse (exposition au CLOUD Act, Passbolt : Significative, Proton Pass : Mineure, Psono : Significative). C'est un constat sur le siège de l'entreprise, pas une affirmation qu'AgileBits ait reçu ou traité une demande de données précise.
Quelle est l'alternative européenne à 1Password la moins chère ?
Proton Pass (Suisse) propose un palier individuel gratuit et un plan payant bundlé avec Proton Mail, Calendar, Drive et VPN à partir d'environ 4 €/mois, ce qui en fait l'option la plus accessible en prix parmi les alternatives européennes cartographiées ici. Psono dispose d'une édition Community gratuite pour l'auto-hébergement. Passbolt a une édition Community open source auto-hébergeable sans coût de licence ; le palier cloud Team managé est payant. Les tarifs exacts peuvent évoluer ; vérifiez la page de tarifs de chaque fournisseur avant de décider.
Existe-t-il une alternative à 1Password conforme au RGPD ?
Les quatre alternatives européennes cartographiées sur cette page (Passbolt, Proton Pass, Psono et pCloud Pass) sont conçues conformes au RGPD : résidence des données en UE ou en Suisse, chiffrement de bout en bout empêchant le fournisseur d'accéder au contenu des coffres, et DPA publiés. Passbolt, Proton Pass et Psono appartiennent en outre à des entités européennes ou suisses sans société mère américaine (exposition au CLOUD Act, Passbolt : Significative, Proton Pass : Mineure, Psono : Significative). La structure de propriété est le critère supplémentaire que les équipes achats européennes appliquent typiquement au-delà de la conformité RGPD de base.
Une alternative européenne peut-elle gérer les clés SSH et les secrets développeurs ?
Passbolt est l'option européenne la plus solide pour la gestion de secrets orientée développeurs : il propose une CLI, une API et un produit Secrets Manager ciblant les flux de credentials machine-à-machine et les pipelines CI/CD. Psono dispose également d'une CLI et prend en charge le stockage TOTP/clés SSH. Proton Pass a ajouté le support des clés SSH en 2024 mais les outils développeurs sont moins matures que ceux de Passbolt. Pour les équipes utilisant 1Password Secrets Automation ou la CLI 1Password, le Secrets Manager de Passbolt est aujourd'hui l'équivalent européen le plus proche.
Alternatives européennes associées
1Password fait partie de Gestionnaires de mots de passe. Comparez des outils voisins avec les mêmes vérifications d’hébergement, de propriété et de CLOUD Act.
Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la déclaration de région d’hébergement et les registres de propriété : chacun horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.