Vaultige range vos mots de passe et vos codes 2FA au même endroit, synchronisés de façon chiffrée entre vos appareils : le trousseau iCloud sur iOS, et bientôt un chiffrement compatible Google Drive sur Android. Vos secrets restent chiffrés, aucun service ne peut les lire en clair.
Pas une liste de fonctionnalités. La façon dont ça se passe, au quotidien.
Azure avec trois tenants ? Un même site avec deux logins ? Ailleurs, ça fait autant de fiches à jongler. Ici, c'est une seule entrée, avec autant de codes 2FA nommés que nécessaire dessus.
Les apps d'authentification dédiées ne gèrent pas les mots de passe, il faut un second outil à côté. Ici, identifiant, mot de passe et 2FA sont sur la même fiche, sans installer ni payer un gestionnaire séparé.
Sur iOS, la synchronisation passe par le trousseau iCloud d'Apple, celui qui gère déjà vos mots de passe Safari. Pas de compte Vaultige à créer, pas de cloud propriétaire à qui confier ses secrets.
| Vaultige | Les autres | |
|---|---|---|
| Mot de passe et 2FA gérés dans la même app | ✓ | Rarement, chez les apps 2FA dédiées |
| Plusieurs 2FA nommées sur une seule fiche (cas multi-tenant) | ✓ | Une fiche par code, à dupliquer |
| Synchronisation via le trousseau système du téléphone | ✓ | Cloud propre à l'app, ou pas de sync auto |
| Import fusionné, sans écraser les fiches existantes | ✓ | Pas toujours garanti |
Comparaison face aux applications d'authentification 2FA les plus utilisées, généralement dédiées aux seuls codes, sans gestion des mots de passe.
Un compte Azure avec plusieurs tenants, un même site avec deux logins ? Une seule entrée, plusieurs codes 2FA nommés dessus. Fini les doublons de fiches pour un seul et même service.
Rangez chaque fiche dans une catégorie (pro, perso, association) pour retrouver un secret en deux gestes plutôt qu'en scrollant une liste plate.
Un numéro de contrat, une procédure de récupération, un indice pour une question secrète : chaque fiche a son espace de notes, pas besoin d'un second outil à côté.
Chaque détail pensé pour le quotidien, pas pour la démo.
Les codes s'affichent en pointillés tant qu'on ne tape pas dessus, avec révélation temporaire de quelques secondes. Utile dans les transports ou en open space.
Une suppression n'est plus jamais définitive tout de suite : les fiches supprimées passent par une corbeille, récupérables en un geste avant suppression réelle.
Un bouton génère un mot de passe solide de 20 caractères. Un autre l'interroge auprès de Have I Been Pwned en k-anonymity : seuls 5 caractères d'un hash partent sur le réseau, jamais le mot de passe, et l'app affiche le nombre de fuites connues.
Le coffre entier s'exporte en un fichier protégé par mot de passe (AES), pour le mettre à l'abri ou le rapatrier ailleurs. L'import se fait toujours en fusion, jamais en écrasement.
Chaque fiche affiche l'icône réelle du site (GitHub, Google, Azure...) récupérée automatiquement depuis son domaine. Pas d'URL renseignée ? Une pastille avec l'initiale prend le relais.
En plus du TOTP classique, Vaultige gère aussi le HOTP (RFC 4226) : un bouton "Générer" dédié pour les services qui utilisent un compteur plutôt qu'un horodatage.
Un champ de recherche instantané, et une bascule pour trier soit par ordre alphabétique, soit par fréquence d'utilisation réelle des codes.
À côté du code actif, le prochain code s'affiche en italique, discret. Plus besoin d'attendre le changement pour l'avoir sous les yeux au bon moment.
Un tap ouvre la fiche, un appui long copie le code, le même geste pour toutes les 2FA d'une même entrée. Identifiant et mot de passe ont chacun leur propre bouton copier.
Le code d'inscription s'affiche à l'écran mais n'est pas scannable en direct ? Une capture d'écran suffit : Vaultige y retrouve le QR et configure la 2FA toute seule.
Le socle du coffre est terminé. Deux briques restent à poser avant la bêta.
Génération des codes, structure des fiches (site, identifiant, 2FA multiples, catégories, notes).
Écran de déverrouillage Face ID avant tout accès au coffre.
Ajout d'un 2FA par QR code standard ou par saisie du secret.
La pièce la plus délicate de l'architecture : le lien natif avec le trousseau système d'Apple.
Premiers testeurs, retours à chaud, avant toute mise en avant publique.
Portage une fois le socle iOS stabilisé, avec une synchronisation vers votre propre Google Drive : les données sont chiffrées par Vaultige avant l'envoi, Google n'a jamais accès au contenu en clair.
Laissez-nous un mot, on vous préviendra dès qu'il y a quelque chose à installer.
contact@breizhzion.com
Génération TOTP locale
Les codes à usage unique sont calculés directement sur votre téléphone, standard TOTP (RFC 6238), compatible avec n'importe quel QR code
otpauth://. Aucune clé secrète n'est envoyée à un serveur pour générer un code.Stockage chiffré, selon la plateforme
Sur iOS, le stockage et la synchronisation entre vos appareils passent par le trousseau iCloud : l'infrastructure que vous utilisez déjà pour vos mots de passe Safari, chiffrée de bout en bout par Apple. Sur Android, la synchronisation passera par votre propre Google Drive, avec un chiffrement appliqué par Vaultige avant l'envoi : vos données restent chiffrées, Google n'y a jamais accès en clair (fonctionnalité en développement).
Verrouillage Face ID
L'accès au coffre est protégé par Face ID / biométrie avant tout affichage d'un mot de passe ou d'un code. Le délai avant reverrouillage se règle aussi, immédiat, 30 secondes, 1 ou 5 minutes. Zéro serveur Vaultige, zéro compte à créer, zéro mot de passe maître à confier à un tiers.