Coffre chiffré de bout en bout
Identifiants, notes, cartes bancaires, identités et champs personnalisés. Chiffrés sur votre appareil avant d'être enregistrés.
Notre modèle de sécuritéSésame range vos identifiants, codes 2FA, clés d'accès, cartes et notes dans un coffre chiffré que vous seul pouvez ouvrir, synchronisé entre vos appareils et partageable en famille. Toutes les fonctions premium, gratuitement.
Pas de « version gratuite » bridée : chaque fonction est disponible pour tout le monde, sans limite d'éléments, de codes 2FA, d'appareils ou de membres de la famille.
Identifiants, notes, cartes bancaires, identités et champs personnalisés. Chiffrés sur votre appareil avant d'être enregistrés.
Notre modèle de sécuritéRetrouvez votre coffre sur tous vos appareils. Optionnelle, chiffrée de bout en bout, serveur dans l'Union européenne (Paris) qui ne voit que des données illisibles.
Ce que voit le serveurCoffres partagés avec rôles « lecture seule » ou « peut modifier », invitations à accepter et numéros de sécurité à comparer.
Comment c'est protégéChrome, Edge et Firefox : remplissage sur action explicite de votre part, proposition d'enregistrer ou de mettre à jour un mot de passe.
Installer l'extensionConnectez-vous sans mot de passe grâce à WebAuthn. Vos passkeys sont stockées chiffrées dans le coffre et utilisables via l'extension.
En savoir plusUne application signée, hors ligne, avec le même cœur chiffré que la version web. Application iPhone bientôt sur l'App Store.
Télécharger l'APKAjoutez le secret ou une capture du QR code : Sésame génère vos codes à 6 ou 8 chiffres. Là où d'autres limitent ou font payer.
Importer vos codes 2FAMots de passe jusqu'à 128 caractères ou phrases de passe prononçables, avec l'entropie affichée en bits.
Essayer iciMots de passe faibles, réutilisés, anciens, sites non chiffrés et vérification des fuites connues (Have I Been Pwned, anonymisée).
Comment ça marcheImport 1Password (.1pux) avec coffres, champs personnalisés, 2FA et historique. Bitwarden, Proton Pass, KeePass, navigateurs, LastPass, Dashlane…
Guides de migrationApplication Windows (.exe), application Android, ou application web installable sur ordinateur et iPhone. Sésame fonctionne même sans connexion.
Installer SésameRestaurez un élément supprimé pendant 30 jours, retrouvez les 20 derniers mots de passe de chaque compte et imprimez votre kit d'urgence.
Bonnes pratiquesLe générateur et le testeur ci-dessous fonctionnent entièrement dans votre navigateur : aucun mot de passe n'est envoyé, enregistré ni journalisé.
Tirage cryptographique sans biais (crypto.getRandomValues et échantillonnage par rejet), exécuté localement.
Dans l'application, le générateur propose aussi des phrases de passe prononçables et des codes PIN, jusqu'à 128 caractères.
Rien ne quitte votre navigateur : l'analyse est faite sur cette page, sans aucune requête réseau.
Saisissez un mot de passe pour l'évaluer.
* Estimation simplifiée : attaque hors ligne à 10 milliards d'essais par seconde, temps moyen. Par prudence, ne saisissez pas ici un mot de passe que vous utilisez réellement.
Comparaison des offres gratuites, telle que publiée par chaque éditeur en 2026.
| Fonction | Sésame | 1Password | Bitwarden Free | Proton Pass Free |
|---|---|---|---|---|
| Prix | 0 € | Payant uniquement | 0 € | 0 € |
| Éléments illimités | ✓ | ✓ | ✓ | ✓ |
| Codes 2FA intégrés | Illimités | ✓ | Non inclus | 3 maximum |
| Synchronisation multi-appareils | ✓ chiffrée, optionnelle | ✓ | ✓ | ✓ |
| Partage familial | ✓ gratuit | Offre Famille payante | Limité | Limité |
| Extension & remplissage | ✓ Chrome, Edge, Firefox | ✓ | ✓ | ✓ |
| Clés d'accès (passkeys) | ✓ | ✓ | ✓ | ✓ |
| Application Android | ✓ | ✓ | ✓ | ✓ |
| Application iOS | Bientôt | ✓ | ✓ | ✓ |
| Import fidèle depuis 1Password (.1pux) | ✓ | — | ✓ | ✓ |
| Santé du coffre & fuites | ✓ | ✓ | Limité | Limité |
| Fonctionne sans compte ni e-mail | ✓ | ✗ | ✗ | ✗ |
| Clés SSH, licences, pièces d'identité | ✓ | ✓ | — | — |
| Import KeePass / Aegis / Google Authenticator | ✓ | — | — | — |
| Kit d'urgence imprimable | ✓ | ✓ | ✗ | ✗ |
| Code source ouvert | ✓ | ✗ | ✓ | ✓ |
| Audit de sécurité externe | En préparation | ✓ | ✓ | ✓ |
Sources : pages tarifaires des éditeurs et ZDNet (octobre 2026). Les offres concurrentes peuvent évoluer ; signalez-nous toute inexactitude. Sésame a fait l'objet de cinq audits internes approfondis ; l'audit externe indépendant est en préparation.
Architecture « zero-knowledge » : le chiffrement a lieu sur votre appareil, avec des algorithmes standards et éprouvés. Votre mot de passe maître ne quitte jamais votre appareil, même quand la synchronisation est activée.
Connu de vous seul, jamais stocké ni transmis.
Rend les attaques par force brute extrêmement coûteuses.
Dérivée par HKDF, elle protège une clé de coffre aléatoire de 256 bits.
Chaque sauvegarde est chiffrée et authentifiée : toute altération est détectée.
Seul le coffre chiffré est enregistré, et synchronisé si vous le souhaitez.
Vos coffres, champs personnalisés, notes, cartes, codes 2FA et historique sont conservés. Tout se passe sur votre appareil.
Dans l'application de bureau : Fichier → Exporter → choisissez le format 1PUX. Pour Bitwarden : JSON non chiffré ; pour les navigateurs : CSV. Voir tous les guides.
Ouvrez votre coffre → Importer / exporter → choisissez le fichier. Sésame détecte le format et ignore les doublons.
Le fichier exporté contient vos mots de passe en clair : supprimez-le, puis lancez l'analyse de santé de votre coffre.
Sésame avance phase par phase. Chaque nouvelle fonction restera gratuite.
Parce que tout le travail se fait sur votre appareil : la synchronisation ne stocke que des coffres chiffrés de petite taille, ce qui coûte très peu en serveurs. Le projet est open source et financé par les dons. Une offre entreprise séparée financera le développement sans jamais retirer de fonction aux particuliers. Il n'y a ni publicité, ni revente de données : nous n'avons de toute façon accès à aucune donnée en clair.
Sur votre appareil, chiffrés avec AES-256-GCM. Si vous activez la synchronisation, qui est facultative, une copie chiffrée est aussi conservée sur notre serveur situé dans l'Union européenne (Paris) : le serveur ne reçoit que des données chiffrées qu'il ne peut pas lire. Sans synchronisation, rien n'est envoyé. Ce que voit le serveur.
Dans Réglages → Synchronisation, activez la synchronisation et copiez le code d'appairage. Sur l'autre appareil (application, extension ou app Android), collez ce code puis saisissez votre mot de passe maître : il faut les deux, le code seul ne déchiffre rien. Vous pouvez tout supprimer à tout moment via Réglages → Synchronisation → « Désactiver et supprimer la copie du serveur ».
Créez un coffre partagé et invitez vos proches avec leur code de membre, en lecture seule ou avec le droit de modifier. Comparez le numéro de sécurité affiché des deux côtés : chaque invitation doit être acceptée par la personne invitée. La clé du coffre est chiffrée pour chaque membre (X25519) et elle change quand vous retirez quelqu'un. Le partage familial est gratuit. Détails techniques.
Téléchargez l'archive de l'extension depuis la page Installer, puis chargez-la en mode développeur : « Charger l'extension non empaquetée » sur Chrome et Edge, « Charger un module complémentaire temporaire » sur Firefox. La publication sur le Chrome Web Store et sur Firefox Add-ons est en cours. Appairez ensuite l'extension avec votre code d'appairage et votre mot de passe maître. Guide pas à pas.
Téléchargez le fichier APK signé depuis la page Installer, autorisez l'installation d'applications de sources inconnues pour votre navigateur, puis ouvrez le fichier. Pour vérifier l'authenticité, comparez l'empreinte SHA-256 du certificat de signature (par exemple avec apksigner verify --print-certs) à celle publiée : 20:87:EC:67:69:54:D5:E1:2A:D4:C6:17:4A:37:D7:B8:FC:47:DC:EB:6C:6B:76:A8:C4:6C:30:DE:80:E6:49:73. La publication sur Google Play est en cours. Guide pas à pas.
L'application iOS est prête mais pas encore publiée sur l'App Store. En attendant, ouvrez votre coffre dans Safari et ajoutez-le à l'écran d'accueil : il fonctionne comme une application, même hors ligne. Voir comment.
Personne ne peut le récupérer, pas même nous : c'est la garantie que personne d'autre ne peut ouvrir votre coffre. Imprimez le kit d'urgence (Réglages) et rangez-le en lieu sûr.
Non. Elle est facultative et utilise le k-anonymat : seuls les 5 premiers caractères de l'empreinte SHA-1 de chaque mot de passe sont envoyés à Have I Been Pwned. Votre mot de passe ne peut pas être reconstitué à partir de cette information.
Toujours. Exportez à tout moment une sauvegarde chiffrée .sesame, un fichier CSV ou un fichier JSON au format Bitwarden. Aucune donnée n'est prise en otage.
Sans compte, sans carte bancaire. Choisissez un mot de passe maître et c'est parti.