Aller au contenu
Vérifié indépendamment · Ré-audit trimestriel
EU VETTED
Collection sélectionnée

Gestionnaires de mots de passe sans sous-traitants américains

Gestionnaires de mots de passe européens vérifiés sans sous-traitants américains — comparés par propriété, région d'hébergement, exposition au CLOUD Act et chaîne de sous-traitants.

En bref

Les gestionnaires de mots de passe listés ici fonctionnent sans sous-traitants américains dans le chemin des données — un opérateur UE/EEE/Suisse sans société mère américaine et sans sous-traitant immatriculé aux États-Unis, ou un logiciel que vous exploitez entièrement vous-même. Passbolt (Luxembourg — open source, SOC 2 Type II, hébergé dans l'UE) et Uniqkey (Danemark, Copenhague — gestion des accès d'entreprise hébergée au Danemark) sont les options gérées les plus solides pour les équipes ; Psono (Allemagne) est l'alternative open source auto-hébergeable, et KeePassXC (bureau hors ligne) ainsi que Vaultwarden (auto-hébergé, compatible Bitwarden) suppriment entièrement l'opérateur cloud. Le contenu des coffres est chiffré de bout en bout chez tous — le seuil juridictionnel de cette page concerne la couche compte, métadonnées et service que le chiffrement ne couvre pas.

Vérifié le juin 2026 DISCLOSURE Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.
Pourquoi c’est important
Comment choisir
GUIDES DE MIGRATION

Vous quittez un outil américain de categories.password_managers ?

Alternatives européennes comparées côte à côte — mêmes vérifications d’hébergement, de propriété et d’exposition au CLOUD Act — pour les outils de categories.password_managers les plus remplacés.

FAQ

Questions fréquentes

Les coffres sont chiffrés de bout en bout — pourquoi la juridiction américaine compte-t-elle encore ?
Le chiffrement protège le contenu du coffre, pas le service autour. L'opérateur détient toujours les données de compte et de facturation, les métadonnées du coffre comme le nombre d'entrées et les horodatages d'accès, les structures de partage dans les produits d'équipe, et le canal de mise à jour des clients. Tout cela reste accessible par procédure judiciaire visant l'opérateur, et le canal de mise à jour est une dépendance de chaîne d'approvisionnement envers celui qui le contrôle — c'est pourquoi la juridiction de l'opérateur est enregistrée indépendamment du modèle de chiffrement.
Que signifie « sans sous-traitants américains » sur cette page ?
Soit la société exploitante est UE/EEE/suisse, sans société mère américaine et sans sous-traitant immatriculé aux États-Unis dans le chemin des données — le seuil « exposition au CLOUD Act : aucune » du répertoire —, soit le produit fonctionne entièrement sous votre contrôle (hors ligne ou auto-hébergé), de sorte qu'aucun opérateur tiers n'existe.
Les gestionnaires hors ligne et auto-hébergés ont-ils seulement des sous-traitants ?
En pratique non — c'est leur avantage structurel. Un gestionnaire hors ligne comme KeePassXC stocke un fichier chiffré sous votre contrôle, sans cloud du fournisseur ; un serveur auto-hébergé comme Vaultwarden ou Psono fait de vous l'opérateur, et la chaîne se réduit à votre propre choix d'hébergement. La contrepartie : mises à jour, sauvegardes et disponibilité deviennent votre responsabilité.
Quel rapport avec Bitwarden, 1Password ou LastPass ?
Ces trois services sont exploités par des sociétés immatriculées aux États-Unis, ce qui les place hors du seuil de cette page, quel que soit le lieu d'hébergement des données. Vaultwarden est une implémentation serveur open source indépendante, compatible avec les clients Bitwarden — hébergée par vous sur une infrastructure européenne, elle conserve l'écosystème de clients en remplaçant la couche de service opérée depuis les États-Unis. Chaque profil enregistre l'opérateur et la propriété séparément pour garder cette distinction visible.
Puis-je importer mon coffre existant ?
Généralement oui. L'import CSV depuis les grands acteurs américains est standard parmi les outils listés, et Vaultwarden accepte nativement les exports Bitwarden. Ce qui demande une recréation manuelle : typiquement les collections partagées, les pièces jointes et les graines TOTP, selon la source — chaque profil note les chemins d'import documentés.
Méthodologie

Comment nous avons vérifié chaque fiche.

Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la région d’hébergement, les certifications et les registres de propriété. Chacun est horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.

Lire la méthodologie →