Gestionnaires de mots de passe sans sous-traitants américains
Gestionnaires de mots de passe européens vérifiés sans sous-traitants américains, comparés par propriété, région d'hébergement, exposition au CLOUD Act et chaîne de sous-traitants.
Les gestionnaires de mots de passe listés ici fonctionnent sans sous-traitants américains dans le chemin des données : un opérateur UE/EEE/Suisse sans société mère américaine et sans sous-traitant immatriculé aux États-Unis, ou un logiciel que vous exploitez entièrement vous-même. Passbolt (Luxembourg, open source, SOC 2 Type II, hébergé dans l'UE) et Uniqkey (Danemark, Copenhague, gestion des accès d'entreprise hébergée au Danemark) sont les options gérées les plus solides pour les équipes ; Psono (Allemagne) est l'alternative open source auto-hébergeable, et KeePassXC (bureau hors ligne) ainsi que Vaultwarden (auto-hébergé, compatible Bitwarden) suppriment entièrement l'opérateur cloud. Le contenu des coffres est chiffré de bout en bout chez tous ; le seuil juridictionnel de cette page concerne la couche compte, métadonnées et service que le chiffrement ne couvre pas.
Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.
Gestionnaires de mots de passe sans sous-traitants américains signifie, sur cette page, l'une de deux choses : un service géré dont la société exploitante est immatriculée dans l'UE, l'EEE ou en Suisse, sans société mère américaine, et qui ne fait transiter aucune donnée client par un sous-traitant immatriculé aux États-Unis, ou un logiciel qui fonctionne entièrement sous votre contrôle, hors ligne ou auto-hébergé, de sorte qu'aucun opérateur tiers n'existe en premier lieu. Les deux voies franchissent le même seuil ; elles y parviennent différemment, et la fiche indique laquelle.
Cette catégorie récompense la rigueur exceptionnellement bien. Les identifiants sont les clés de tout ce qu'une organisation exploite, et la couche de service du gestionnaire (comptes, métadonnées, structures de partage, canal de mise à jour) concentre la confiance même quand le contenu des coffres est chiffré de bout en bout. Le paysage européen est ici réellement solide : des produits d'équipe open source du Luxembourg et d'Allemagne, une plateforme danoise de gestion des accès d'entreprise, et des options hors ligne et auto-hébergées matures. Chaque fiche est confrontée à la documentation publiée par le fournisseur et recontrôlée chaque trimestre.
Les gestionnaires de mots de passe se divisent nettement en deux zones à l'exposition très différente. Le blob du coffre (le contenu chiffré lui-même) est réellement opaque pour l'opérateur : illisible sans le mot de passe maître de l'utilisateur, qui que soit le détenteur du chiffré, si bien que la juridiction sur cette couche de stockage compte moins ici que dans presque toute autre catégorie SaaS. Tout ce qui entoure ce blob relève du cas inverse : identités de compte, données de facturation, métadonnées du coffre (nombre d'entrées, horodatages d'accès, structures de partage) et, facile à négliger, les SDK de télémétrie et de rapport de plantage que beaucoup de clients embarquent, qui transmettent en routine des données d'usage et des traces d'erreur à un fournisseur d'analytique tiers pouvant se trouver hors de la juridiction de l'opérateur lui-même.
Cette seconde zone explique pourquoi la juridiction compte encore après le chiffrement. Un opérateur immatriculé aux États-Unis peut être contraint de produire ce qu'il détient (métadonnées, données de compte), et un fournisseur de télémétrie ou de rapport de plantage immatriculé aux États-Unis constitue un maillon distinct, souvent négligé, de la même chaîne. Le canal de mise à jour des clients ajoute un troisième angle : qui le contrôle peut techniquement livrer ce qu'il veut au logiciel qui manipule le texte en clair localement. Les outils de cette page placent l'opérateur (et son fournisseur de télémétrie) dans une juridiction UE/EEE/Suisse sans société mère américaine, ou le suppriment entièrement en mettant le serveur, ou le fichier chiffré lui-même, entre vos mains. Chaque fiche enregistre la propriété, l'hébergement et la chaîne de sous-traitants, télémétrie comprise, comme des signaux distincts et documentés.
En bref
Faits clés par solution, vérifiés sur les propres documents de chaque fournisseur.
-
hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 4 €/mois.
Idéal pour : Gestionnaire de mots de passe pour les équipes allemandes et européennes qui veulent un coffre sans mot de passe maître, certifié ISO 27001, reposant sur des sous-traitants 100 % allemands et sans exposition au CLOUD Act américain.
-
hébergé en Germany, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, offre gratuite disponible.
Idéal pour : Gestionnaire de mots de passe pour les particuliers soucieux de leur vie privée souhaitant un contrôle entièrement hors ligne et local de leurs identifiants, sans dépendance à un cloud ou à un service.
-
hébergé en Germany, chiffré au repos, aucune exposition au CLOUD Act, dès 3.99 €/mois.
Idéal pour : Gestionnaire de mots de passe pour les équipes DACH souhaitant une gestion et un partage des identifiants hébergés en Allemagne au sein de la suite leitzcloud.
-
hébergé en Luxembourg, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 5 €/mois.
Idéal pour : Gestionnaire de mots de passe pour les organismes publics de l'UE et les équipes réglementées qui ont besoin d'un partage d'identifiants open source AGPLv3 avec SSO SAML/LDAP et journaux d'audit.
-
hébergé en Switzerland, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, dès 2 €/mois.
Idéal pour : Gestionnaire de mots de passe pour les particuliers et familles soucieux de leur vie privée, souhaitant un coffre suisse zero-knowledge avec alias d'adresse e-mail et un abonnement gratuit généreux.
-
hébergé en Denmark, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act.
Idéal pour : Gestionnaire de mots de passe pour les entreprises nordiques et de l'UE souhaitant une gestion des identifiants et des accès hébergée au Danemark avec un axe de conformité NIS2.
-
hébergé en Spain, chiffrement de bout en bout à connaissance nulle, aucune exposition au CLOUD Act, offre gratuite disponible.
Idéal pour : Gestionnaire de mots de passe pour les utilisateurs homelab et les PME de l'UE disposant de ressources informatiques qui souhaitent auto-héberger un coffre compatible Bitwarden sous leur propre contrôle.
-
heyloginSOUVERAIN UE
German passwordless zero-knowledge password manager (heylogin GmbH, Braunschweig), all-German sub-processor stack, ISO 27001:2022, no CLOUD Act exposure.
DE DPA public Sous-traitants Open source 0 sous-traitants €4 /mois -
KeePassXCSOUVERAIN UE
GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.
DPA public Sous-traitants Open source 0 sous-traitants -
LC-PassSOUVERAIN UE
German-hosted business password manager from LC by vBoxx GmbH; collections, group sharing, central management, unlimited devices; an EU-hosted 1Password / LastPass alternative.
DE DPA public Sous-traitants Open source 0 sous-traitants €3.99 /mois -
PassboltSOUVERAIN UE
Luxembourg-incorporated AGPLv3 open-source team password manager (Passbolt SA), SOC 2 Type II, self-hostable, used by LU/FR government.
LU DPA public Sous-traitants Open source 0 sous-traitants €5 /mois -
Proton PassSOUVERAIN UE
Swiss zero-knowledge password manager (Proton AG / Proton Foundation), open-source apps + extensions, Cure53-audited, free unlimited tier.
CH DPA public Sous-traitants Open source 7 sous-traitants · 4 US €2 /mois -
UniqkeySOUVERAIN UE
Danish business password & access manager (Uniqkey A/S, Copenhagen), Danish-hosted, zero-knowledge E2E, ISO 27001, EIFO-backed, NIS2-focused.
DK DPA public Sous-traitants Open source 0 sous-traitants -
VaultwardenSOUVERAIN UE
AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.
DPA public Sous-traitants Open source 0 sous-traitants
| Comparer | Souveraineté | Cert. | Pricing | Signals | Ouvrir | ||
|---|---|---|---|---|---|---|---|
|
German passwordless zero-knowledge password manager (heylogin GmbH, Braunschweig), all-German sub-processor stack, ISO 27001:2022, no CLOUD Act exposure.
|
NUREMBERG · DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Freemium
€4 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.
|
—
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— | Gratuit |
DPA public
Sous-traitants
Open source
|
→ | |
|
German-hosted business password manager from LC by vBoxx GmbH; collections, group sharing, central management, unlimited devices; an EU-hosted 1Password / LastPass alternative.
|
FRANKFURT · DE
Germany
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Payant
€3.99 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Luxembourg-incorporated AGPLv3 open-source team password manager (Passbolt SA), SOC 2 Type II, self-hostable, used by LU/FR government.
|
BELVAUX · LU
Luxembourg
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
SOC 2
|
Freemium
€5 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Swiss zero-knowledge password manager (Proton AG / Proton Foundation), open-source apps + extensions, Cure53-audited, free unlimited tier.
|
GENEVA · CH
Switzerland
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— |
Freemium
€2 /mois
|
DPA public
Sous-traitants
Open source
|
→ | |
|
Danish business password & access manager (Uniqkey A/S, Copenhagen), Danish-hosted, zero-knowledge E2E, ISO 27001, EIFO-backed, NIS2-focused.
|
DK
Denmark
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
ISO/IEC 27001
|
Payant |
DPA public
Sous-traitants
Open source
|
→ | |
|
AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.
|
—
Spain
|
SOUVERAINETé
Synthèse de la propriété et de l’exposition au CLOUD Act.
|
— | Gratuit |
DPA public
Sous-traitants
Open source
|
→ |
Commencez par le modèle d'exploitation que votre équipe peut assumer. Les services européens gérés (Passbolt cloud, Uniqkey) conviennent aux équipes qui veulent SSO, provisionnement et support sans charge d'exploitation. Comparez la posture d'audit (SOC 2, pentests publiés), la qualité de l'extension navigateur et le prix par siège. Les serveurs auto-hébergés (Psono, Passbolt CE, Vaultwarden) conviennent aux équipes disposant déjà d'une infrastructure européenne et de la discipline pour appliquer correctifs et sauvegardes ; ils réduisent la question juridictionnelle à votre propre choix d'hébergement. Les gestionnaires hors ligne (KeePassXC) conviennent aux individus et aux petites équipes techniques qui se passent de synchronisation intégrée, ou qui synchronisent la base chiffrée via un stockage auquel elles font déjà confiance.
Pour les acheteurs régulés, traitez l'opérateur du gestionnaire, et tout fournisseur de télémétrie ou de rapport de plantage qu'il embarque, comme n'importe quel autre sous-traitant : toute immatriculation américaine dans la chaîne est typiquement rédhibitoire, et les voies auto-hébergées et hors ligne sont souvent le chemin le plus court à travers les achats. Pour les PME, la friction d'intégration des utilisateurs et les flux de récupération pèsent en général plus au quotidien que la question juridictionnelle. Vérifiez comment chaque produit gère un mot de passe maître oublié et le départ d'un collaborateur avant de vous engager. Les filtres ci-dessus affinent la liste par pays d'hébergement, licence open source ou prix.
Vous quittez un outil américain de gestionnaires de mots de passe ?
Alternatives européennes comparées côte à côte (mêmes vérifications d’hébergement, de propriété et d’exposition au CLOUD Act) pour les outils de gestionnaires de mots de passe les plus remplacés.
Questions fréquentes
Les coffres sont chiffrés de bout en bout. Pourquoi la juridiction américaine compte-t-elle encore ?
Que signifie « sans sous-traitants américains » sur cette page ?
Les gestionnaires hors ligne et auto-hébergés ont-ils seulement des sous-traitants ?
Quel rapport avec Bitwarden, 1Password ou LastPass ?
Puis-je importer mon coffre existant ?
Comment nous avons vérifié chaque fiche.
Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la région d’hébergement, les certifications et les registres de propriété. Chacun est horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.