Aller au contenu
Vérifié indépendamment · Ré-audit trimestriel
EU VETTED
ANALYSE

Les 7 meilleurs gestionnaires de mots de passe européens (2026), vérifiés RGPD

Sept gestionnaires de mots de passe européens classés à partir de notre jeu de données vérifié : Proton Pass est le meilleur choix grand public, Passbolt et Uniqkey mènent pour les équipes, KeePassXC et Vaultwarden suppriment entièrement l'opérateur cloud. Pour chaque outil, nous avons vérifié la propriété, l'hébergement, les sous-traitants et l'exposition au CLOUD Act. C'est la couche que le chiffrement de bout en bout ne couvre pas.

Par EU Vetted Editorial Publié le DISCLOSURE Certains liens de ce site sont des liens d’affiliation. Nous pouvons percevoir une commission sans coût supplémentaire pour vous. Les signaux éditoriaux et les classements ne sont jamais influencés par les relations d’affiliation.

L'opérateur compte autant que la cryptographie

La plupart des comparatifs de gestionnaires de mots de passe alignent fonctions et tarifs. Celui-ci commence là où ils s'arrêtent : qui exploite le service, dans quelle juridiction, avec quels sous-traitants. Le chiffrement de bout en bout protège le contenu de votre coffre, tandis que vos données de compte, vos métadonnées, vos structures de partage et le canal de mise à jour vivent chez l'opérateur. Voici les sept options européennes les plus solides en juin 2026, issues du jeu de données vérifié d'EU Vetted.

Vues filtrées associées : gestionnaires open source et gestionnaires sans sous-traitants américains. Catégorie complète : gestionnaires de mots de passe.

Les choix côte à côte

Signal Proton Pass Passbolt Uniqkey Psono KeePassXC Vaultwarden pCloud Pass
Juridiction
Hébergement UE / adéquation
Opérateur UE / adéquation
Aucune exposition au CLOUD Act
Paiement sans carte possible Accepte le Bitcoin et les espèces par courrier en plus des cartes.
Transparence
DPA public
Sous-traitants divulgués
Clients open source
Certification tierce

1. Proton Pass : meilleur choix global pour les particuliers

Suisse, contrôlé par la fondation à but non lucratif Proton, zero-knowledge, avec applications et extensions open source, dès 2 €/mois et une formule gratuite incluse. Si vous utilisez déjà Proton Mail ou Drive, il s'intègre à la même suite, et son seul point de contact américain est transitoire, ce qui laisse l'exposition au CLOUD Act à Aucune. La recommandation par défaut pour les particuliers et les familles qui quittent un acteur américain. Profil complet →

Proton Pass
Switzerland · Fondé en 2023
SOUVERAIN UE
★ #1 PICK

Swiss zero-knowledge password manager (Proton AG / Proton Foundation), open-source apps + extensions, Cure53-audited, free unlimited tier.

DPA public Sous-traitants Open source
FROM
€2/mois
CLOUD ACT
NONE

2. Passbolt : meilleur pour les équipes

Immatriculé au Luxembourg, open source AGPL, audité SOC 2 Type II, et conçu spécifiquement pour les workflows d'identifiants en équipe (partage granulaire, contrôle d'accès, API). En cloud hébergé dans l'UE ou en Community Edition auto-hébergée, nous évaluons dans les deux cas l'exposition au CLOUD Act à Aucune, l'option d'équipe gérée la plus propre de la liste. Dès 5 €/utilisateur/mois, gratuit en auto-hébergement. Profil complet →

Passbolt
Luxembourg · Fondé en 2017
SOUVERAIN UE
★ #2 PICK

Luxembourg-incorporated AGPLv3 open-source team password manager (Passbolt SA), SOC 2 Type II, self-hostable, used by LU/FR government.

DPA public Sous-traitants Open source
FROM
€5/mois
CLOUD ACT
NONE

3. Uniqkey : meilleur pour la gestion des accès d'entreprise

Danois (Copenhague), hébergé au Danemark, zero-knowledge, et positionné au-delà du coffre : gestion des accès des collaborateurs, visibilité sur le shadow IT, workflows de départ, avec une exposition au CLOUD Act à Aucune. Le choix quand l'acheteur est la DSI d'une société de 50 à 500 personnes plutôt qu'un chef d'équipe muni d'une carte bancaire. Payant, sur devis. Profil complet →

Uniqkey
Denmark · Fondé en 2017
SOUVERAIN UE
★ #3 PICK

Danish business password & access manager (Uniqkey A/S, Copenhagen), Danish-hosted, zero-knowledge E2E, ISO 27001, EIFO-backed, NIS2-focused.

DPA public Sous-traitants Open source
FROM
CLOUD ACT
NONE

4. Psono : meilleur coffre d'équipe auto-hébergé

Allemand (esaqa GmbH), open source Apache-2.0, conçu pour l'auto-hébergement sur votre propre infrastructure UE. La question de l'opérateur se réduit alors à votre choix d'hébergement, et l'exposition au CLOUD Act se situe à Significative. Gratuit en auto-hébergement, avec une offre gérée disponible. La réponse des équipes d'ingénierie : contrôle total, vraie piste d'audit, et aucun loyer par siège sur la voie auto-hébergée. Profil complet →

Psono
Germany · Fondé en 2017
HéBERGé UE
★ #3 PICK

German Apache-2.0 open-source team password manager (esaqa GmbH), self-hostable on EU infrastructure, Cure53-audited 2026, free up to 10 users.

DPA public Sous-traitants Open source
FROM
€0/mois
CLOUD ACT
MATERIAL

5. KeePassXC : zéro opérateur, zéro chaîne

Le classique entièrement hors ligne, maintenu depuis l'Allemagne sous GPLv3 : un fichier chiffré sur votre disque, pas de cloud éditeur, pas de compte, pas de sous-traitants. Il n'y a personne d'autre que vous à assigner en justice, et c'est pourquoi l'exposition au CLOUD Act ressort à Aucune. Gratuit. Les contreparties sont la synchronisation intégrée (aucune : vous synchronisez le fichier vous-même) et les fonctions d'équipe (aucune). Pour un utilisateur technique seul, c'est toujours la réponse la plus inattaquable de la catégorie. Profil complet →

KeePassXC
Germany · Fondé en 2016
SOUVERAIN UE
★ #3 PICK

GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.

DPA public Sous-traitants Open source
FROM
CLOUD ACT
NONE

6. Vaultwarden : les clients de Bitwarden, votre serveur

Une implémentation serveur open source indépendante (AGPL, Rust), compatible avec les applications et extensions de Bitwarden. Hébergez-la sur infrastructure européenne : vous gardez l'écosystème client soigné tout en remplaçant la couche de service opérée depuis les États-Unis. L'opérateur, c'est vous, donc l'exposition au CLOUD Act est Aucune. Gratuit, à condition de fournir le serveur ainsi que la discipline des correctifs et des sauvegardes. Profil complet →

Vaultwarden
Spain · Fondé en 2018
SOUVERAIN UE
★ #3 PICK

AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.

DPA public Sous-traitants Open source
FROM
CLOUD ACT
NONE

7. pCloud Pass : simplicité grand public, opérateur suisse

De l'entreprise de stockage suisse pCloud : zero-knowledge, AES-256 côté client, avec une formule gratuite mono-appareil et des licences à vie (paiement unique d'environ 30 €) pour les allergiques à l'abonnement. Exposition au CLOUD Act : Mineure. Moins de fonctions que Proton Pass ; l'attrait tient au modèle tarifaire et à la simplicité. Profil complet →

pCloud Pass
Switzerland · Fondé en 2022
BASé UE
★ #3 PICK

Swiss zero-knowledge password manager (pCloud AG, Baar), client-side AES-256, free single-device tier, Luxembourg or US data residency.

DPA public Sous-traitants Open source
FROM
€30/mois
CLOUD ACT
MINOR

Comment choisir entre eux

Choisissez d'abord le modèle d'exploitation, ensuite le produit. Géré, pour les particuliers : Proton Pass, ou pCloud Pass pour les licences à vie. Géré, pour les équipes et les entreprises : Passbolt, puis Uniqkey comme sur-ensemble de gestion des accès. Auto-hébergé : Psono ou Vaultwarden, la posture juridictionnelle la plus forte après le hors-ligne, au prix d'un serveur à exploiter. Hors ligne : KeePassXC, aucune chaîne du tout et aucun confort en regard.

Quel que soit votre choix, vérifiez deux points sur le profil avant de vous engager : le flux de récupération (un mot de passe maître oublié est la panne réelle la plus fréquente) et le chemin d'import depuis votre outil actuel. L'import CSV est universel, mais les collections partagées et les graines TOTP demandent généralement une recréation manuelle. Chaque profil relie la documentation du fournisseur pour que vous puissiez vérifier la chaîne vous-même.

Questions fréquentes

Quel est le meilleur gestionnaire de mots de passe européen en 2026 ?
Proton Pass pour les particuliers et les familles : suisse, contrôlé par une fondation, zero-knowledge, applications open source, dès 2 €/mois avec une formule gratuite utilisable. Pour les équipes, Passbolt (Luxembourg : open source, SOC 2 Type II) et Uniqkey (Danemark : gestion des accès d'entreprise, hébergée au Danemark) sont les options gérées les plus solides.
Les coffres sont chiffrés de toute façon. Pourquoi le pays de l'opérateur compte-t-il ?
Le chiffrement protège le contenu du coffre, mais pas le service qui l'entoure. Les identités de compte, les métadonnées du coffre, les structures de partage d'équipe et le canal de mise à jour des clients résident chez l'opérateur et ses sous-traitants, accessibles par procédure judiciaire dans sa juridiction. Un opérateur européen, ou l'absence d'opérateur lorsque vous passez hors ligne ou en auto-hébergement, ferme aussi cette couche.
1Password, Bitwarden et LastPass sont-ils européens ?
Non. Tous trois sont exploités par des sociétés immatriculées aux États-Unis, où que soient hébergées vos données. Vaultwarden est le contournement pertinent côté européen : une implémentation serveur open source indépendante, compatible avec les applications et extensions de Bitwarden, que vous hébergez vous-même sur infrastructure UE. Vous conservez l'écosystème client et remplacez la couche de service opérée depuis les États-Unis.
Et NordPass, qui se présente comme européen ?
Nord Security est d'origine lituanienne, et la cryptographie de NordPass est solide (zero-knowledge XChaCha20, ISO 27001, SOC 2). Sa chaîne porte cependant une exposition américaine significative dans notre évaluation, ce qui l'écarte du seuil strict de cette liste. Si votre critère est « marque UE, crypto solide » plutôt que « aucun maillon accessible aux États-Unis », il reste un choix défendable, et le profil documente la chaîne.
Comment cette liste a-t-elle été vérifiée ?
Chaque entrée a été recoupée avec les documents publiés par le fournisseur : DPA, liste des sous-traitants, mentions légales, registres de propriété et rapports d'audit. La date de contrôle figure sur chaque profil, avec une revérification programmée chaque trimestre. Le classement est éditorial, jamais sponsorisé, et la méthode reste ouverte à l'inspection de tous.
MéTHODOLOGIE

Pour chaque produit, nous lisons la DPA publique, le document des sous-traitants, la déclaration de région d’hébergement et les registres de propriété : chacun horodaté. Les signaux sont éditoriaux, revérifiés chaque trimestre. Nous n’acceptons jamais l’auto-déclaration.

Lire la méthodologie →