ILYGO Password
ILYGO Password

Produit interne ILYGO

Le gestionnaire de mots de passe zero-knowledge d'ILYGO

Tout le chiffrement se fait dans votre navigateur — le serveur ne stocke que des enveloppes chiffrées et ne peut jamais lire vos mots de passe, vos notes ou vos identifiants. Partage de dossier scellé par cryptographie à clé publique, générateur et détecteur de réutilisation, import depuis votre gestionnaire actuel, audit complet. Auto-hébergé sur l'infrastructure ILYGO.

Chiffrement & coffre

Zero-knowledge : le serveur ne voit jamais votre contenu

Le vrai différenciateur d'ILYGO Password face à ILYGO Safe (notre app de notes, qui déchiffre côté serveur) : ici, absolument tout le chiffrement et le déchiffrement du contenu sensible se produit dans votre navigateur. Le serveur ne stocke et ne manipule que des enveloppes chiffrées.

Un mot de passe-coffre qui ne transite jamais

Le mot de passe de votre coffre — distinct de votre mot de passe de connexion — n'est jamais envoyé au serveur, sous aucune forme. Il est transformé localement en clé de chiffrement via Argon2id, un algorithme volontairement coûteux en mémoire pour résister au brute-force hors-ligne, puisque le serveur ne peut lui-même limiter aucune tentative sur un secret qu'il ne voit jamais.

Une clé par dossier

Chaque dossier possède sa propre clé de chiffrement, générée indépendamment des autres et enveloppée sous la clé de votre coffre. Compromettre un dossier ne donne accès à aucun autre.

Chaque champ d'une entrée, chiffré en un bloc

Titre, identifiant, mot de passe, notes, URLs, code TOTP éventuel, champs personnalisés : tout le contenu d'une entrée est sérialisé et chiffré (AES-256-GCM) comme une seule enveloppe côté navigateur avant d'être envoyé. Le serveur reçoit un bloc opaque, jamais une valeur en clair.

Historique complet des versions

Chaque modification d'une entrée crée une nouvelle version chiffrée. Consultez ou restaurez n'importe quelle version passée depuis votre navigateur, en clair uniquement le temps de l'afficher — jamais côté serveur.

Partage

Partager un dossier, sans jamais révéler une clé en clair au serveur

Scellé par cryptographie à clé publique

Partager un dossier avec un autre utilisateur ILYGO ne fait pas circuler la clé du dossier en clair : elle est chiffrée (scellée) directement dans votre navigateur avec la clé publique du destinataire, et seul son navigateur à lui peut la déchiffrer avec sa clé privée. Le serveur ne voit jamais la clé du dossier, ni avant ni après le partage.

Vérification d'empreinte, hors bande

Avant de sceller un partage, l'empreinte de la clé publique du destinataire s'affiche. Il peut lire la sienne dans son propre navigateur et vous la communiquer par un canal indépendant (téléphone, en personne) : si un serveur compromis substituait une autre clé, les deux empreintes calculées indépendamment ne concorderaient plus.

Partage par lien, aussi scellé

Un lien de partage anonyme suit le même principe : la clé du dossier est scellée pour ce lien précis côté navigateur avant l'envoi, avec permission (lecture ou écriture) et expiration au choix.

Pause, reprise, révocation — jamais de re-partage

Chaque partage, direct ou par lien, peut être mis en pause, repris ou révoqué à tout moment par son propriétaire. Un dossier reçu en partage ne peut jamais être re-partagé à son tour : la portée d'un accès reste sous le contrôle exclusif du propriétaire d'origine.

Mots de passe

Générer, évaluer et repérer la réutilisation

Générateur de mots de passe forts

Longueur et jeu de caractères configurables, généré avec l'API cryptographique du navigateur (jamais un générateur pseudo-aléatoire ordinaire), accessible directement depuis le formulaire de création ou de modification d'une entrée.

Indicateur de force, calculé localement

Une estimation de la force de chaque mot de passe s'affiche au fil de la saisie, calculée entièrement dans votre navigateur — aucun mot de passe n'est jamais envoyé à un service externe pour être évalué.

Détecteur de réutilisation

ILYGO Password compare vos mots de passe déchiffrés côté navigateur et signale ceux réutilisés sur plusieurs entrées — un calcul qui, par construction, ne peut se faire que là où le contenu est en clair : dans votre navigateur, jamais sur le serveur.

Migration

Importer facilement depuis un autre gestionnaire

Chrome, Bitwarden, 1Password, LastPass

Une page d'import dédiée détecte automatiquement le format d'un export CSV parmi les plus courants, ou propose un mapping de colonnes manuel en repli si le format n'est pas reconnu.

Le fichier CSV ne quitte jamais votre navigateur en clair

Chaque ligne du fichier est lue et chiffrée localement, entrée par entrée, avant tout envoi réseau — exactement le même chemin de chiffrement que pour une entrée créée à la main. Le serveur ne reçoit jamais le CSV source.

Résumé et choix du dossier

Un résumé indique le nombre d'entrées importées et les éventuelles erreurs de mapping, et vous choisissez le dossier de destination avant de confirmer.

Pièces jointes

Des fichiers attachés à vos entrées, eux aussi chiffrés avant l'envoi

Chiffrées côté navigateur, jamais en clair sur le serveur

Un ou plusieurs fichiers peuvent être attachés à une entrée. Ils sont chiffrés dans votre navigateur avant l'upload : le serveur ne reçoit, ne stocke et ne relaie que des octets déjà chiffrés, et les déchiffre encore moins.

Téléchargement et déchiffrement à la demande

Au téléchargement, le fichier chiffré est récupéré puis déchiffré directement dans votre navigateur — jamais d'étape intermédiaire en clair, ni sur le serveur ni en transit.

Sécurité du compte

Une connexion protégée, indépendante du coffre

Authentification à deux facteurs (TOTP) optionnelle

Protégez votre mot de passe de connexion avec un second facteur TOTP — configuration par QR code ou secret manuel, codes de secours fournis à l'activation. Ce MFA porte uniquement sur la connexion : le mot de passe de votre coffre, lui, ne transite de toute façon jamais côté serveur, et n'a donc pas besoin d'un second facteur serveur.

Protection contre le brute-force et blocage de compte

Les tentatives de connexion répétées et infructueuses déclenchent un verrouillage temporaire, et un administrateur peut bloquer un compte à tout moment — la connexion devient impossible et les sessions actives sont invalidées immédiatement, sans jamais supprimer les données du compte.

Administration & conformité

Un journal complet, et un usage sous contrôle

Journal d'audit par compte

Qui a fait quoi et quand — création, modification, suppression, consultation d'un dossier ou d'une entrée, et chaque action de partage (création, pause, reprise, révocation) — visible uniquement par vous, le propriétaire. Le contenu déchiffré n'apparaît jamais dans une entrée du journal : seulement des libellés, jamais un mot de passe.

Quota de stockage, affiché en clair

Un quota de stockage par compte (calculé sur la taille des enveloppes chiffrées : entrées, historique et pièces jointes) s'affiche sous forme de barre de progression. Au-delà du quota, seul l'ajout de nouvelles pièces jointes est bloqué — créer ou modifier une entrée reste toujours possible.

À la différence d'ILYGO Safe (notre app de notes, qui déchiffre côté serveur pour permettre la recherche et l'aperçu), ILYGO Password est conçu pour ne jamais faire confiance au serveur avec votre contenu : le prix à payer est qu'aucune récupération de mot de passe-coffre oublié n'est possible, par personne — pas même un administrateur.

Prêt à commencer ?

Connectez-vous avec votre compte ILYGO pour retrouver ou créer votre coffre.

Se connecter