Aller au contenu
Vérifié indépendamment · Ré-audit trimestriel
EU VETTED
Collection sélectionnée

Gestionnaires de mots de passe sans sous-traitants américains

Gestionnaires de mots de passe européens vérifiés sans sous-traitants américains, comparés par propriété, région d'hébergement, exposition au CLOUD Act et chaîne de sous-traitants.

En bref

Les gestionnaires de mots de passe listés ici fonctionnent sans sous-traitants américains dans le chemin des données : un opérateur UE/EEE/Suisse sans société mère américaine et sans sous-traitant immatriculé aux États-Unis, ou un logiciel que vous exploitez entièrement vous-même. Passbolt (Luxembourg, open source, SOC 2 Type II, hébergé dans l'UE) et Uniqkey (Danemark, Copenhague, gestion des accès d'entreprise hébergée au Danemark) sont les options gérées les plus solides pour les équipes ; Psono (Allemagne) est l'alternative open source auto-hébergeable, et KeePassXC (bureau hors ligne) ainsi que Vaultwarden (auto-hébergé, compatible Bitwarden) suppriment entièrement l'opérateur cloud. Le contenu des coffres est chiffré de bout en bout chez tous ; le seuil juridictionnel de cette page concerne la couche compte, métadonnées et service que le chiffrement ne couvre pas.

Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.

Pourquoi c’est important

En bref

Faits clés par solution, vérifiés sur les propres documents de chaque fournisseur.

  • heylogin

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 4 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les équipes allemandes et européennes qui veulent un coffre sans mot de passe maître, certifié ISO 27001, reposant sur des sous-traitants 100 % allemands et sans exposition au CLOUD Act américain.

  • KeePassXC

    hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, offre gratuite disponible.

    Idéal pour : Gestionnaire de mots de passe pour les particuliers soucieux de leur vie privée souhaitant un contrôle entièrement hors ligne et local de leurs identifiants, sans dépendance à un cloud ou à un service.

  • LC-Pass

    hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 3.99 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les équipes DACH souhaitant une gestion et un partage des identifiants hébergés en Allemagne au sein de la suite leitzcloud.

  • Passbolt

    hébergé en Luxembourg, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 5 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les organismes publics de l'UE et les équipes réglementées qui ont besoin d'un partage d'identifiants open source AGPLv3 avec SSO SAML/LDAP et journaux d'audit.

  • Proton Pass

    hébergé en Switzerland, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 2 €/mois.

    Idéal pour : Gestionnaire de mots de passe pour les particuliers et familles soucieux de leur vie privée, souhaitant un coffre suisse zero-knowledge avec alias d'adresse e-mail et un abonnement gratuit généreux.

  • Uniqkey

    hébergé en Denmark, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act.

    Idéal pour : Gestionnaire de mots de passe pour les entreprises nordiques et de l'UE souhaitant une gestion des identifiants et des accès hébergée au Danemark avec un axe de conformité NIS2.

  • Vaultwarden

    hébergé en Spain, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, offre gratuite disponible.

    Idéal pour : Gestionnaire de mots de passe pour les utilisateurs homelab et les PME de l'UE disposant de ressources informatiques qui souhaitent auto-héberger un coffre compatible Bitwarden sous leur propre contrôle.

Comment choisir
GUIDES DE MIGRATION

Vous quittez un outil américain de gestionnaires de mots de passe ?

Alternatives européennes comparées côte à côte (mêmes vérifications d’hébergement, de propriété et d’exposition au CLOUD Act) pour les outils de gestionnaires de mots de passe les plus remplacés.

FAQ

Questions fréquentes

Les coffres sont chiffrés de bout en bout. Pourquoi la juridiction américaine compte-t-elle encore ?
Le chiffrement protège le contenu du coffre, pas le service autour. L'opérateur détient toujours les données de compte et de facturation, les métadonnées du coffre comme le nombre d'entrées et les horodatages d'accès, les structures de partage dans les produits d'équipe, et le canal de mise à jour des clients. Tout cela reste accessible par procédure judiciaire visant l'opérateur, et le canal de mise à jour est une dépendance de chaîne d'approvisionnement envers celui qui le contrôle ; c'est pourquoi la juridiction de l'opérateur est enregistrée indépendamment du modèle de chiffrement.
Que signifie « sans sous-traitants américains » sur cette page ?
Soit la société exploitante est UE/EEE/suisse, sans société mère américaine et sans sous-traitant immatriculé aux États-Unis dans le chemin des données (le seuil « exposition au CLOUD Act : aucune » du répertoire), soit le produit fonctionne entièrement sous votre contrôle (hors ligne ou auto-hébergé), de sorte qu'aucun opérateur tiers n'existe.
Les gestionnaires hors ligne et auto-hébergés ont-ils seulement des sous-traitants ?
En pratique non. C'est leur avantage structurel. Un gestionnaire hors ligne comme KeePassXC stocke un fichier chiffré sous votre contrôle, sans cloud du fournisseur ; un serveur auto-hébergé comme Vaultwarden ou Psono fait de vous l'opérateur, et la chaîne se réduit à votre propre choix d'hébergement. La contrepartie : mises à jour, sauvegardes et disponibilité deviennent votre responsabilité.
Quel rapport avec Bitwarden, 1Password ou LastPass ?
Ces trois services sont exploités par des sociétés immatriculées aux États-Unis, ce qui les place hors du seuil de cette page, quel que soit le lieu d'hébergement des données. Vaultwarden est une implémentation serveur open source indépendante, compatible avec les clients Bitwarden. Hébergée par vous sur une infrastructure européenne, elle conserve l'écosystème de clients en remplaçant la couche de service opérée depuis les États-Unis. Chaque profil enregistre l'opérateur et la propriété séparément pour garder cette distinction visible.
Puis-je importer mon coffre existant ?
Généralement oui. L'import CSV depuis les grands acteurs américains est standard parmi les outils listés, et Vaultwarden accepte nativement les exports Bitwarden. Ce qui demande une recréation manuelle : typiquement les collections partagées, les pièces jointes et les graines TOTP, selon la source. Chaque profil note les chemins d'import documentés.
Méthodologie

Comment nous avons vérifié chaque fiche.

Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la région d’hébergement, les certifications et les registres de propriété. Chacun est horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.

Lire la méthodologie →