Aller au contenu
Vérifié indépendamment · Ré-audit trimestriel
EU VETTED
Collection sélectionnée

Gestionnaires de mots de passe open source

Des gestionnaires de mots de passe au code source publiquement auditable, comparés selon la région d'hébergement, la propriété, l'option d'auto-hébergement et les signaux de sécurité que les équipes achats vérifient réellement.

En bref

Les gestionnaires de mots de passe open source publient leur code sous une licence reconnue, permettant des audits indépendants. Le critère décisif n'est pas la seule licence : a-t-il été audité, un serveur auto-hébergeable est-il disponible, où la société est-elle établie ? Bitwarden (propriété américaine, mais open source et auto-hébergeable) et des options hébergées dans l'UE sont présentés dans ce hub.

Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.

Pourquoi c’est important

En bref

Faits clés par solution, vérifiés sur les propres documents de chaque fournisseur.

  • KeePassXC

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, offre gratuite disponible.

    Idéal pour : Gestionnaire de mots de passe pour les particuliers soucieux de leur vie privée souhaitant un contrôle entièrement hors ligne et local de leurs identifiants, sans dépendance à un cloud ou à un service.

  • Padloc

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, exposition significative au CLOUD Act, dès 3 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les particuliers et équipes soucieux de leur vie privée qui souhaitent auto-héberger un coffre open source sur une infrastructure européenne.

  • Passbolt

    hébergé en Luxembourg, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 5 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les organismes publics de l'UE et les équipes réglementées qui ont besoin d'un partage d'identifiants open source AGPLv3 avec SSO SAML/LDAP et journaux d'audit.

  • Psono

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, exposition significative au CLOUD Act, dès 0 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les équipes allemandes et européennes souhaitant un coffre open source auto-hébergeable avec SSO SAML/LDAP et journaux d'audit conformes.

  • Vaultwarden

    hébergé en Spain, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, offre gratuite disponible.

    Idéal pour : Gestionnaire de mots de passe pour les utilisateurs homelab et les PME de l'UE disposant de ressources informatiques qui souhaitent auto-héberger un coffre compatible Bitwarden sous leur propre contrôle.

Comment choisir
GUIDES DE MIGRATION

Vous quittez un outil américain de gestionnaires de mots de passe ?

Alternatives européennes comparées côte à côte (mêmes vérifications d’hébergement, de propriété et d’exposition au CLOUD Act) pour les outils de gestionnaires de mots de passe les plus remplacés.

FAQ

Questions fréquentes

Qu'est-ce qui rend un gestionnaire de mots de passe open source ?
Sur cette page, un gestionnaire de mots de passe open source est un produit dont le code client, et idéalement le code serveur, est publié sous une licence open source reconnue, de sorte que chacun peut examiner comment les coffres sont chiffrés, synchronisés et stockés. L'open source décrit ici la disponibilité du code, et non une garantie sur l'entreprise qui l'édite. Chaque fiche conserve la licence, la région d'hébergement et la propriété comme des signaux distincts, afin que vous jugiez le produit selon vos propres critères.
Un gestionnaire de mots de passe open source est-il plus sûr qu'un produit propriétaire ?
Pas automatiquement. Un code ouvert rend possible un examen indépendant, ce qui est un avantage réel, mais la sécurité dépend toujours de la question de savoir si le code a effectivement été audité, de la rapidité des correctifs et de la manière dont le service est exploité. Un produit propriétaire doté d'un solide historique d'audit peut être un choix sain, et un projet open source non maintenu un mauvais choix. Considérez l'open source comme un élément (l'auditabilité) et non comme un verdict en soi.
Puis-je auto-héberger un gestionnaire de mots de passe open source ?
Souvent, mais pas toujours : cela dépend du produit concerné. Certains gestionnaires de mots de passe open source publient un composant serveur que vous pouvez exécuter sur votre propre infrastructure ; d'autres sont open source côté client mais proposés uniquement comme service hébergé. L'auto-hébergement peut réduire la dépendance à un tiers, mais il transfère la sauvegarde, les correctifs et la disponibilité à votre équipe. Consultez chaque fiche pour voir si un serveur auto-hébergeable est proposé.
Open source signifie-t-il que le gestionnaire de mots de passe est européen ?
Non. L'open source décrit la licence du code ; il ne dit rien sur le lieu d'immatriculation de l'entreprise ni sur l'endroit où les coffres sont hébergés. Un gestionnaire de mots de passe open source peut être de propriété américaine et hébergé aux États-Unis, ou de propriété européenne et hébergé dans l'UE. Ce hub garde le filtre open source et les signaux de région d'hébergement et de propriété séparés, afin que vous les combiniez selon vos propres exigences.
Un gestionnaire de mots de passe open source échappe-t-il au CLOUD Act américain ?
Pas du fait de sa licence. Le CLOUD Act peut atteindre les données détenues par une entreprise soumise à la juridiction américaine, quel que soit l'emplacement des serveurs ; ce qui compte est donc la propriété et l'hébergement de l'entreprise exploitante, pas l'ouverture du code. Un déploiement auto-hébergé sur une infrastructure que vous contrôlez présente encore un profil d'exposition différent. Chaque fiche enregistre la propriété, la région d'hébergement et l'exposition au CLOUD Act, afin que l'indicateur repose sur des éléments vérifiables.
En quoi ce hub diffère-t-il de la page de catégorie des gestionnaires de mots de passe ?
La catégorie gestionnaires de mots de passe répertorie tous les gestionnaires de mots de passe de l'annuaire. Ce hub reprend les mêmes données, restreintes aux produits dont le code source est publiquement auditable, avec le contexte éditorial et la FAQ utiles à un acheteur qui privilégie spécifiquement l'open source. Utilisez les filtres ci-dessous pour affiner par région d'hébergement, option d'auto-hébergement ou propriété.
Méthodologie

Comment nous avons vérifié chaque fiche.

Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la région d’hébergement, les certifications et les registres de propriété. Chacun est horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.

Lire la méthodologie →