Vue d'ensemble produit

Le boîtier PassLock

Un coffre matériel pensé pour l'usage quotidien : empreinte digitale, connectivité BLE et Wi‑Fi — couplé à des applications compagnon pour vos mots de passe, vos seed phrases et vos échanges chiffrés.

Boîtier PassLock — face avant, capteur d'empreinte

Plus de 20 000 secrets, un seul boîtier

Le coffre chiffré sur la puce mémoire flash embarquée est dimensionné pour stocker plus de 20 000 entrées : mots de passe, identifiants Wi‑Fi, notes sécurisées et phrases de récupération (seed phrases) de portefeuilles crypto.

Mots de passe & identifiants

Titre, identifiant, mot de passe, URL et notes par entrée. Recherche instantanée, tri par favoris, catégories et historique de mise à jour.

Seed phrases (BIP‑39)

Type d'entrée dédié pour vos phrases de récupération de portefeuilles : 12, 15, 18, 21 ou 24 mots, saisis mot par mot et stockés chiffrés au même titre que le reste du coffre — jamais en clair, jamais synchronisés dans le cloud.

Autofill Android

Suggestion automatique des identifiants dans vos apps et navigateurs via le service Autofill natif d'Android, avec correspondance intelligente par domaine.

Capture app Android — liste du coffre et fiche d'entrée seed phrase

Un coffre à fichiers sur votre PC et votre smartphone, verrouillé par le boîtier

En plus du coffre sur la puce mémoire flash du boîtier, l'app Android et le compagnon Windows embarquent chacun un coffre local : vos fichiers sensibles (documents, exports, clés) sont chiffrés directement sur l'appareil, dans un fichier .plf — mais impossibles à ouvrir sans le PassLock physique.

Capture — coffre local Android/Windows, liste des fichiers .plf

La clé de chiffrement vient du boîtier

Chaque fichier est chiffré en AES‑256‑GCM avec une clé dérivée sur le PassLock lui-même à partir de son secret matériel. Ni le PC ni le smartphone ne connaissent ou ne stockent cette clé.

Sans boîtier, illisible

Chiffrer, déchiffrer ou consulter un fichier du coffre local exige une session active avec le PassLock (BLE ou Wi‑Fi). Débranché ou perdu, le boîtier rend vos fichiers .plf inexploitables — y compris pour vous, sur l'appareil qui les a créés.

Synchronisation avec le boîtier

Un fichier peut rester uniquement local, être envoyé vers le coffre sur la puce flash du boîtier, ou synchronisé des deux côtés — avec import/retrait à la demande.

Déverrouillage matériel, sans mot de passe maître exposé

L'accès au coffre passe par le boîtier lui-même : empreinte digitale en premier facteur, élément sécurisé pour les opérations cryptographiques, puis session chiffrée avec vos appareils.

Empreinte digitale

Capteur SFM‑V1.7 intégré, gabarits stockés dans le boîtier — jamais exportés.

Élément sécurisé

ATECC608A : clés d'identité et signatures générées et utilisées sans jamais sortir de la puce.

Déverrouillage de session

Le compagnon Windows déverrouille votre session grâce au boîtier appairé, sans retaper de mot de passe.

SSH & clés

Utilisation des clés SSH stockées dans le boîtier pour vos connexions, sans exposer la clé privée à l'OS.

Un canal chiffré de bout en bout entre le PassLock et vos appareils

Que vous soyez connecté en Bluetooth (proximité) ou en Wi‑Fi (réseau local), l'app Android et le compagnon Windows établissent avec le boîtier le même canal chiffré — aucune commande sensible ne circule jamais en clair.

Appairage validé par empreinte

Un nouvel appareil échange sa clé publique avec le boîtier, mais l'appairage n'est confirmé qu'après validation explicite de l'empreinte digitale sur le PassLock — impossible pour un appareil inconnu de s'y substituer.

Handshake à clé éphémère (HS1/HS2)

À chaque connexion, boîtier et appareil échangent des clés éphémères signées puis calculent un secret partagé par ECDH, dérivé en une clé de session unique (HKDF) — une nouvelle clé à chaque session, jamais réutilisée.

Canal ENC2 : AES‑GCM anti-rejeu

Une fois la session établie, chaque commande (mots de passe, configuration, SSH…) est chiffrée et authentifiée en AES‑GCM, avec un compteur qui rend inopérant tout rejeu d'une trame déjà interceptée.

Même protection en Bluetooth et en Wi‑Fi

Le Bluetooth limite naturellement la portée à la proximité radio ; le Wi‑Fi élargit le confort d'usage au réseau local. Dans les deux cas, le contenu des commandes repose sur la même couche ENC2 — la confidentialité de vos secrets ne dépend jamais du seul chiffrement du réseau Wi‑Fi (WPA2/WPA3).

Schéma — appairage, handshake HS1/HS2 et canal ENC2 (BLE / Wi-Fi)

Messagerie et envoi de fichiers chiffrés de bout en bout

Depuis votre compte PassLock, échangez avec vos pairs de confiance : messages et fichiers sont chiffrés de bout en bout, le serveur ne voit jamais le contenu en clair.

Capture — conversation chiffrée et envoi de fichier

Chiffrement de bout en bout

Chaque message et fichier est chiffré avec la clé publique du destinataire avant envoi. Le serveur PassLock ne stocke que des blobs chiffrés et les métadonnées strictement nécessaires au routage.

Fichiers jusqu'à 100 Mo

Envoi de fichiers chiffrés (documents, clés, exports) avec quota de stockage par compte et purge automatique une fois consultés des deux côtés.

Expiration configurable

Durée de conservation des messages et fichiers réglable (par défaut 72h pour les messages, 7 jours pour les fichiers), ou copie conservée si vous le souhaitez.

Notifications push

Alerte en temps réel sur votre mobile à la réception d'un message ou d'un fichier, sans exposer son contenu dans la notification.

Un réseau de confiance entre détenteurs de PassLock

Retrouvez d'autres détenteurs de PassLock dans l'annuaire, envoyez des demandes de mise en relation, et n'échangez qu'avec les pairs que vous avez explicitement acceptés.

Annuaire de clés publiques

Publiez (facultativement) la clé publique de votre boîtier pour être trouvable, ou recherchez un pair par nom, pseudo ou empreinte.

Demandes & confirmation

Une relation ne devient active qu'après acceptation mutuelle : la messagerie et le partage de fichiers restent réservés aux pairs confirmés.

Blocage à tout moment

Bloquez un contact pour couper immédiatement tout nouvel échange, sans supprimer l'historique déjà purgé côté serveur.

Matériel & logiciel

Matériel

  • ESP32-S3, flash 16 Mo, PSRAM 8 Mo
  • Puce ATECC608A (clés et signatures matérielles)
  • Capteur d'empreinte SFM-V1.7
  • Puce mémoire flash chiffrée pour le coffre (20 000+ entrées)
  • Retour visuel LED

Logiciel

  • Firmware ESP-IDF avec protocole chiffré
  • App Android : coffre, autofill, journal, messagerie, coffre local
  • Compagnon Windows : SSH, déverrouillage session, coffre local
  • Compte web : annuaire, pairs de confiance, messagerie E2E
  • Mises à jour firmware signées (OTA Wi‑Fi, à venir)