⚛️ Propulsé par ML-KEM-1024 + ML-DSA-65

Vos secrets méritent
une protection post-quantique

Blokpass chiffre vos mots de passe avec XChaCha20-Poly1305, vous authentifie par preuve zero-knowledge Schnorr, et protège vos échanges de clés avec ML-KEM-1024 (FIPS 203). Aucun secret ne quitte votre appareil en clair.

RustReactXChaCha20Schnorr ZKPML-KEM-1024Argon2id

Tout ce qu'il faut pour protéger vos secrets

Zero-knowledge intégral : aucune donnée personnelle en clair en base. Chiffrement E2E, partage sécurisé, gestion d'équipe et récupération d'urgence

🔐

Coffre zero-knowledge

Chaque entrée est chiffrée localement avec XChaCha20-Poly1305 avant envoi. Le serveur ne voit que du bruit. Votre mot de passe maître ne transite jamais.

E2E chiffré
⚛️

Crypto post-quantique

ML-KEM-1024 (FIPS 203, niveau NIST 5) pour l'encapsulation de clés sur chaque partage et ML-DSA-65 (FIPS 204) pour la signature de chaque entrée du coffre. Protection active contre les attaques quantiques.

FIPS 203 + 204
🔗

Partage éphémère E2E

Partagez mots de passe et fichiers via des liens chiffrés à usage unique. Expiration automatique, restriction par email, protection par code PIN.

Chiffré bout en bout
🏢

Coffres d'équipe

Créez des organisations avec rôles RBAC (owner, admin, member, viewer). Coffres partagés chiffrés avec politiques d'accès contextuelles ABAC.

RBAC + ABAC
🛡️

Sécurité renforcée

Auth Schnorr ZKP, double facteur TOTP (RFC 6238), WebAuthn/Passkeys (Windows Hello, Face ID), détection brute force, mode voyage, audit trail immutable.

Multi-facteur
🔑

WebAuthn & Passkeys

Connectez-vous sans mot de passe avec Windows Hello, Touch ID ou une clé de sécurité FIDO2. Enregistrez plusieurs passkeys par compte.

FIDO2
🌐

SSO Enterprise

Authentification unique via SAML 2.0 ou OpenID Connect. Intégration avec Azure AD, Okta, Google Workspace et tout fournisseur d’identité compatible.

SAML + OIDC

Sync temps réel

Synchronisation instantanée entre tous vos appareils via WebSocket chiffré. Modifiez une entrée sur un appareil, elle apparaît immédiatement sur les autres.

WebSocket
🔑

Récupération d'urgence

Clé de récupération chiffrée et partage Shamir 3-of-5 pour distribuer la responsabilité entre personnes de confiance.

Shamir 3-of-5
📊

Audit & surveillance

Journal d'audit immutable. Vérification HIBP par k-anonymity. Chaque entrée signée ML-DSA-65 avec tableau de bord d'intégrité cryptographique.

HIBP + ML-DSA

Générateur & TOTP

Générateur de mots de passe fort configurable. Authentificateur TOTP intégré avec compteur temps réel pour vos comptes 2FA.

RFC 6238
📦

Import & portabilité

Importez depuis Bitwarden, LastPass, KeePass ou CSV. Exportez vos données à tout moment. Suppression de compte RGPD en un clic.

RGPD conforme

Comment ça marche

De l'inscription à la protection post-quantique en 4 étapes

1

Créez votre coffre

Mot de passe maître + Argon2id = clé de chiffrement locale. Rien ne quitte votre appareil.

2

Ajoutez vos secrets

Mots de passe, notes, fichiers — tout est chiffré XChaCha20 avant envoi au serveur.

3

Protection PQC automatique

Vos clés ML-KEM-1024 et ML-DSA-65 sont générées automatiquement dans votre navigateur. Le serveur ne voit jamais vos clés privées.

4

Partagez en sécurité

Liens éphémères chiffrés ou coffres d'équipe collaboratifs avec contrôle d'accès.

6 couches de protection cryptographique

Chaque couche est indépendante — zero donnée personnelle en clair en base

🔐 XChaCha20-Poly1305

AEAD 256 bits avec nonce unique 24 octets par entrée. Résistant à Grover (128 bits effectifs post-quantique). Le serveur ne stocke que du ciphertext opaque.

⚛️ ML-KEM-1024 (FIPS 203)

Encapsulation de clés sur réseaux euclidiens. Clé publique 1568 octets, niveau NIST 5 (256 bits). Chaque partage éphémère est encapsulé avec ML-KEM-1024. Protection contre "harvest now, decrypt later".

🔑 Auth Schnorr ZKP

Preuve zero-knowledge sur Ristretto255. Votre mot de passe n'est jamais transmis. Double facteur TOTP ou WebAuthn en complément.

🛡️ ML-DSA-65 (FIPS 204)

Chaque entrée du coffre est signée avec ML-DSA-65 (3309 octets). Clé publique 1952 octets, clé privée 4032 octets, niveau NIST 3. Vérification d'intégrité automatique.

📧 Emails Zero-Knowledge

Les adresses email sont hachées (SHA-256) pour le lookup et chiffrées (AES-256-GCM) au repos. Zero email en clair en base de données. En cas de compromission, l'attaquant ne voit que du chiffré.

🌐 TLS Post-Quantique

Handshake TLS 1.3 avec X25519MLKEM768 (hybride classique + ML-KEM-768). Note A+ SSL Labs. Protection du transport contre les attaques quantiques, en plus du chiffrement E2E des données.

Blokpass vs la concurrence

La seule solution combinant zero-knowledge, post-quantique et coffres d'équipe

FonctionnalitéBlokpassBitwarden1PasswordLastPass
Chiffrement zero-knowledge E2E
Post-quantique ML-KEM-1024 (vault)
Signatures PQC ML-DSA-65
Auth zero-knowledge (Schnorr ZKP)
WebAuthn / Passkeys
TOTP intégré
Partage éphémère E2E
Récupération Shamir 3-of-5
Accès d’urgence
Mode voyage
SSO Enterprise (SAML/OIDC)
Sync temps réel (WebSocket)
Détection HIBP / Dark Web
Historique des mots de passe
Emails chiffrés en base (ZK)
TLS Post-Quantique (X25519MLKEM768)
Backend Rust

✓ = oui   ✗ = non   ≈ = partiel (1Password : PQC TLS uniquement, pas vault ; Blokpass : PQC sur TLS + vault + signatures ; LastPass : partage limité au plan payant ; Bitwarden : emergency access réservé aux organisations)

Tarification transparente

Commencez gratuitement, passez au Pro quand vous en avez besoin

Free
0€
Pour découvrir Blokpass
  • 25 entrées dans le coffre
  • Chiffrement XChaCha20-Poly1305
  • Auth Schnorr ZKP
  • Double facteur TOTP
  • Générateur de mots de passe
  • 3 partages éphémères / mois
  • Pièces jointes chiffrées
  • TOTP authenticator intégré
  • Import/Export
  • Coffres d'équipe
Commencer gratuitement
Enterprise
Sur devis
Pour les équipes et organisations
  • Tout le plan Pro, plus :
  • Coffres d'équipe illimités
  • Organisations multi-utilisateurs
  • Rôles RBAC + politiques ABAC
  • Panel d'administration complet
  • Audit trail global
  • Jusqu'à 500 membres par org
  • Support prioritaire
  • Déploiement on-premise
  • SLA personnalisé
Nous contacter

Questions fréquentes

Qu'est-ce que le chiffrement post-quantique ?
Les ordinateurs quantiques pourront un jour casser les algorithmes classiques (RSA, ECC). ML-KEM-1024 est le standard NIST (FIPS 203) conçu pour résister à ces attaques. Blokpass l'utilise pour protéger vos échanges de clés dès aujourd'hui.
Que signifie "zero-knowledge" ?
Votre mot de passe maître n'est jamais envoyé au serveur. L'authentification utilise une preuve Schnorr sur Ristretto255 : le serveur vérifie que vous connaissez le mot de passe sans le recevoir. Même en cas de piratage, vos données restent illisibles.
Comment fonctionne le partage sécurisé ?
Chaque partage est chiffré avec XChaCha20-Poly1305 et une clé unique. La clé est dans le fragment d'URL (#) et n'est jamais envoyée au serveur. Vous pouvez limiter les consultations, définir une expiration, et restreindre par email.
Puis-je migrer depuis un autre gestionnaire ?
Oui. Blokpass accepte les exports de Bitwarden (JSON), LastPass (CSV), KeePass (CSV) et tout CSV standard. L'import rechiffre chaque entrée avec votre clé. Vous pouvez aussi exporter vos données (RGPD).
Que faire si je perds mon mot de passe maître ?
Deux options : la clé de récupération (générée lors de la configuration) ou le partage Shamir 3-of-5, qui distribue 5 fragments entre personnes de confiance. 3 fragments suffisent pour restaurer votre accès.
Blokpass est-il open source ?
Le code est auditable. Backend en Rust (actix-web), frontend en React. La crypto utilise des bibliothèques open source : pqcrypto (ML-KEM, ML-DSA), chacha20poly1305, argon2, curve25519-dalek.

Prêt à protéger vos secrets ?

Créez votre coffre-fort post-quantique en 30 secondes. Gratuit, sans carte bancaire.

Créer mon coffre gratuit