Argon2id · AES-256-GCM · Arc Chain · Suisse

Le coffre de mots de passe
le plus sûr du monde

Chiffré localement. Déverrouillé par Arc Auth. Scellé dans Arc Chain. Hébergement 100% suisse. AXIONYX.io Sàrl, éditeur indépendant.

Télécharger l'app Extension Chrome Comment ça marche
Chaque action du coffre = 1 bloc SHA-256 scellé dans Arc Chain

Pourquoi Arc Password

Tous les gestionnaires du marché ont un défaut. Arc Password les corrige tous.

🔐

Zero-knowledge absolu

Le serveur ne voit JAMAIS vos mots de passe en clair. Même nous ne pouvons pas y accéder. Chiffrement AES-256-GCM effectué dans votre appareil, avant tout upload. LastPass a fuité en 2022 et 2023 — ce scénario est impossible chez nous.

🔑

Argon2id par défaut

Dérivation de clef Argon2id (256 MB de mémoire, 3 itérations, parallélisme 4) — le KDF gagnant du Password Hashing Competition 2015. Bitwarden le propose en option, 1Password l'utilise. Dashlane, Keeper et LastPass restent sur PBKDF2, largement moins résistant aux GPU modernes.

⛓️

Scellé Arc Chain

Chaque création, modification, suppression ou partage produit un bloc SHA-256 signé, chaîné au précédent. Vous pouvez prouver publiquement quand une entry a été créée ou altérée. Aucun autre gestionnaire au monde n'offre cette garantie.

📱

Déverrouillage Arc Auth

Pas besoin de taper votre master password à chaque ouverture. Scannez un QR avec Arc Auth, approuvez avec Face ID, votre coffre s'ouvre. Cryptographie Ed25519 — aucun secret partagé, aucun mot de passe à saisir.

🇨🇭

Hébergement 100% suisse

Serveurs en Suisse, sous loi suisse (nLPD). Pas de CLOUD Act, pas de Patriot Act. AXIONYX.io Sàrl est une société suisse indépendante à 100% — ni Bitwarden (US), ni 1Password (CA), ni Dashlane (US) ne peuvent faire cette promesse.

👨‍👩‍👧

Partage chiffré équipe

Partagez une entry avec votre conjoint, votre équipe, votre famille. La clef symétrique de l'entry est chiffrée avec la clef publique du destinataire (key-wrap) — personne d'autre ne peut lire. Audit trail Arc Chain pour tout partage.

Arc Password vs la concurrence

Pour la première fois, un gestionnaire de mots de passe dont vous pouvez prouver la sécurité.

Bitwarden 1Password LastPass Dashlane Keeper Arc Password
Zero-knowledge E2EE ✗ (fuites 2022/2023)
Argon2id par défaut Opt-in PBKDF2 PBKDF2 PBKDF2 ✓ par défaut
Scellement blockchain public
Déverrouillage 2FA sans password ✓ Arc Auth
Extension Chrome + mobile + web
Hébergement 100% Suisse ✗ (US) ✗ (CA) ✗ (US) ✗ (FR-US) ✗ (US)
Open source côté client Planifié Q3 2026
Partage chiffré E2E équipe/famille
Audit trail public vérifiable
Propriétaire Bitwarden Inc. (US) AgileBits (CA) GoTo (US) Dashlane (FR-US) Keeper (US) AXIONYX.io (CH)

Arc Password UNIQUE

Zero-knowledge
Argon2id par défaut
Scellement Arc Chain
Déverrouillage Arc Auth
Hébergement Suisse
PropriétaireAXIONYX.io

Bitwarden

Zero-knowledge
Argon2idOpt-in
Scellement blockchain
PropriétaireBitwarden Inc. (US)

1Password

Zero-knowledge
Argon2id
Open source
PropriétaireAgileBits (CA)

LastPass

Zero-knowledge✗ (fuites 2022/23)
Argon2idPBKDF2
Partage chiffré E2E
PropriétaireGoTo (US)

Dashlane

Zero-knowledge
Argon2idPBKDF2
PropriétaireDashlane (FR-US)

Keeper

Zero-knowledge
Argon2idPBKDF2
PropriétaireKeeper (US)

Arc Password est le seul gestionnaire de mots de passe au monde qui combine Argon2id par défaut, scellement blockchain public, déverrouillage 2FA sans master password et hébergement 100% suisse. Bitwarden est excellent côté open source — Arc Password ajoute la preuve cryptographique publique et la souveraineté suisse.

Comment ça marche

Cinq étapes. Zero-knowledge, de votre appareil à notre serveur.

1

Master password

Argon2id dérive une clef maître 32 bytes de votre mot de passe principal. 256 MB de mémoire, 3 itérations — impossible à bruteforcer même avec un GPU moderne.

Argon2id(pwd, salt)
→ 32 bytes key
2

Chiffrement local

La clef chiffre chaque entry champ par champ en AES-256-GCM. Nonce 12 bytes aléatoire, tag d'intégrité 16 bytes. Aucun plaintext ne quitte votre appareil.

AES-256-GCM(entry)
→ ciphertext+tag
3

Upload chiffré

Seuls les blobs chiffrés arrivent chez nous. Le serveur ne peut ni les lire ni les déchiffrer — il peut juste les stocker et les renvoyer.

POST /vault
→ blob.enc only
4

Déverrouillage Arc Auth

Plus besoin de retaper votre master password. Scannez un QR avec Arc Auth, approuvez avec Face ID, votre coffre s'ouvre.

Arc Auth scan
→ Ed25519 sign
5

Scellement Arc Chain

Chaque opération (création, modification, partage, accès) génère un bloc SHA-256 signé, chaîné au précédent. Preuve publique vérifiable.

SHA-256 + chain
→ bloc #N

Cas d'usage

Pour qui, pour quoi.

⚙️

Équipes DevOps

Partagez clefs SSH, tokens API, accès serveurs avec audit trail Arc Chain. Révocation instantanée quand un collaborateur part.

⚖️

Cabinets d'avocats

Stockage conforme nLPD pour mots de passe clients. Preuve d'intégrité exigée par le secret professionnel.

🏥

Professionnels médicaux

DPI, portails cantonaux, comptes patients — chiffrés localement, hébergés en Suisse, conformes LPD / ePD.

📊

Fiduciaires & comptables

e-banking, ISP, logiciels comptables. Audit trail pour toute modification, partage contrôlé avec les associés.

👨‍👩‍👧‍👦

Familles

Partagez Netflix, Spotify, comptes enfants. Pas de mot de passe écrit sur un papier jaune — du vrai chiffrement.

✈️

Nomades digitaux

Multi-appareils, multi-pays, synchronisation instantanée. Arc Auth évite de retaper des mots de passe fort en mobilité.

Tarifs

Gratuit pour démarrer. Famille et équipe à prix suisse honnête.

Gratuit

0 CHF
Pour toujours
  • 3 appareils
  • 100 entries
  • Générateur de mots de passe
  • TOTP intégré
  • Extension Chrome + mobile
Commencer

Équipe

5 CHF /user/mois
Min. 3 utilisateurs
  • Coffres équipe multi-niveaux
  • Entries illimitées
  • Audit logs complets
  • Export CSV / JSON
  • SSO SAML (Q3 2026)
Nous écrire

Entreprise

Sur-devis
On-premise possible
  • On-premise Infomaniak ou chez vous
  • Preuve Arc Chain signée client
  • SLA 99.9%
  • Intégration SCIM / LDAP
  • Formation équipe incluse
Nous écrire

Questions fréquentes

Que se passe-t-il si j'oublie mon master password ?

Personne ne peut le récupérer — ni vous, ni nous. C'est la définition du zero-knowledge. Arc Password propose un kit de récupération (emergency kit) à imprimer : QR code contenant votre clef de récupération, à stocker physiquement en lieu sûr. Vous pouvez aussi désigner un contact de confiance (feature Q3 2026) qui peut débloquer votre coffre après 7 jours d'inactivité prouvée.

Puis-je importer mon coffre Bitwarden / 1Password / LastPass ?

Oui. Arc Password supporte l'import JSON / CSV depuis tous les gestionnaires majeurs. L'import se fait localement dans votre appareil — le fichier ne transite jamais par nos serveurs en clair. Les entries sont rechiffrées avec votre clef Arc Password avant upload.

Arc Password fonctionne-t-il hors-ligne ?

Oui. Le coffre est synchronisé localement dans SQLite chiffré (expo-sqlite sur mobile, IndexedDB sur extension Chrome). Vous pouvez lire, créer et modifier des entries sans connexion — la synchronisation se fait dès que vous êtes en ligne.

Qu'est-ce qu'Arc Auth ? Est-ce obligatoire ?

Arc Auth est notre application 2FA — l'équivalent de Google Authenticator, mais signé Ed25519 et scellé Arc Chain. Non obligatoire : vous pouvez utiliser Arc Password avec uniquement un master password. Mais activer Arc Auth vous permet de déverrouiller votre coffre sans taper votre master password — un simple scan de QR + Face ID.

Vos serveurs peuvent-ils être saisis par un gouvernement ?

Nos serveurs sont en Suisse, sous loi suisse (nLPD). Une réquisition ne peut venir que d'un juge suisse, avec motif pénal spécifique. Et même dans ce cas, le contenu reste chiffré zero-knowledge — nous ne pouvons livrer que des blobs chiffrés inutilisables sans votre master password.

Comment vérifier qu'une entry n'a pas été altérée ?

Chaque modification produit un bloc Arc Chain public. Endpoint GET /api/arc-password/verify/{entry_id} renvoie la chaîne complète de hachages SHA-256. Vous pouvez prouver à un tiers (avocat, assureur, auditeur) la date et l'intégrité de vos données.

Open source ?

Le client Arc Password (mobile + extension Chrome) sera open source en Q3 2026, sous licence AGPLv3. Le backend reste propriétaire (modèle Bitwarden), mais le protocole est documenté et l'endpoint de vérification Arc Chain est public.

Votre coffre ne doit laisser aucun doute.

Téléchargez Arc Password. Créez votre master password. Synchronisez vos entries chiffrées. Prouvez publiquement leur intégrité.

Télécharger maintenant Vérifier une preuve