Le boîtier PassLock

Un petit boîtier à garder sur soi, avec un lecteur d'empreinte. Il garde vos mots de passe, hors ligne. Vos applications, sur votre téléphone ou votre PC, s'y connectent pour vous ouvrir les portes — à condition que vous posiez le doigt.

Ember ou Halo : même protection, un écran en plus

Les deux versions ont le même lecteur d'empreinte, la même puce de sécurité et les mêmes applications. Halo ajoute un petit écran à encre, comme celui d'une liseuse.

PassLock Ember, la version sans écran

PassLock Ember

L'anneau lumineux et le vibreur vous disent tout. Le plus simple et le plus discret.

  • Lecteur d'empreinte et puce de sécurité
  • Anneau lumineux : bleu, arc-en-ciel, vert, rouge
  • Les demandes s'affichent sur votre téléphone ou votre PC
PassLock Halo, la version avec écran

PassLock Halo

Un petit écran à encre affiche ce que vous êtes en train d'autoriser, directement sur le boîtier.

  • Tout ce que fait Ember
  • L'appareil ou le site qui demande votre accord, affiché sur le boîtier
  • Batterie, connexion et numéro d'identité toujours visibles
Comparaison des versions Ember et Halo
Fonction PassLock Ember PassLock Halo
Lecteur d'empreinte et puce de sécurité ✓ Oui ✓ Oui
Anneau lumineux et vibreur ✓ Oui ✓ Oui
Bluetooth, Wi-Fi et câble USB ✓ Oui ✓ Oui
Applications Android et Windows ✓ Oui ✓ Oui
Écran à encre électronique — Non ✓ Oui
Ce que vous autorisez s'affiche… sur votre téléphone ou votre PC sur le boîtier lui-même

Ce que l'écran change pour la sécurité

Quand un nouvel appareil demande à se connecter, ou qu'un site demande votre accord, Halo affiche la demande sur le boîtier : vous la vérifiez sans faire confiance à votre ordinateur. Avec Ember, c'est l'écran de votre téléphone ou de votre PC qui vous la montre. Dans les deux cas, rien ne passe sans votre doigt.

Une page par usage

Un objet autonome, qui ne dépend de rien

Tout ce qui protège vos secrets est à l'intérieur. Rien n'est confié à votre téléphone ni à votre ordinateur.

Un lecteur d'empreinte

Plusieurs doigts, et plusieurs personnes, peuvent y être enregistrés. Les empreintes ne sortent jamais du boîtier.

Un anneau lumineux et un vibreur

Bleu : un appareil se présente. Arc-en-ciel : il attend votre doigt. Vert : accepté. Rouge : refusé.

Un écran à encre (Halo)

Il affiche ce que vous autorisez, la batterie et la connexion. Il ne consomme que lorsqu'il change.

Une batterie

Il fonctionne seul, sans être branché. La charge est mesurée précisément.

Bluetooth, Wi-Fi et câble USB

Le Bluetooth au quotidien, le Wi-Fi pour les sauvegardes et les mises à jour, le câble quand vous préférez.

Une puce de sécurité dédiée

C'est elle qui garde les secrets qui ouvrent votre coffre. Ils y sont créés et n'en sortent jamais.

Un tunnel privé entre le boîtier et vous

Votre téléphone ou votre PC parle au boîtier en Bluetooth, en Wi-Fi ou par câble. Dans tous les cas, ce qui circule est illisible pour qui écouterait.

Un nouvel appareil ? Votre doigt d'abord

La première fois qu'un téléphone ou un PC veut se connecter, le boîtier attend votre doigt. Sans lui, la connexion est refusée.

La même protection partout

Bluetooth, Wi-Fi ou câble : la protection de vos données est la même. Elle ne dépend jamais du mot de passe de votre box Internet.

▸ Comment le tunnel est établi — détails techniques

Pour les lecteurs à l'aise avec la cryptographie : voici le détail du protocole et de la plateforme.

Handshake à clés éphémères (HS1/HS2)

À chaque connexion, boîtier et appareil échangent des clés éphémères signées, calculent un secret partagé par ECDH puis en dérivent une clé de session unique par HKDF. Aucune clé de session n'est réutilisée d'une connexion à l'autre.

Canal ENC2 : AES-GCM avec anti-rejeu

Une fois la session ouverte, chaque commande (lecture d'entrée, configuration, signature SSH…) est chiffrée et authentifiée en AES-GCM, avec un compteur monotone qui rend inopérant le rejeu d'une trame interceptée.

Schéma — la liaison entre le boîtier et vos appareils

Matériel

  • ▸ ESP32-S3 — flash 16 Mo, PSRAM 8 Mo
  • ▸ Élément sécurisé ATECC608A — clés et signatures matérielles
  • ▸ Capteur d'empreinte SFM-V1.7, lié cryptographiquement au boîtier
  • ▸ Mémoire flash chiffrée pour le coffre (plus de 20 000 entrées)
  • ▸ Écran e-ink (Halo), anneau LED RGB, retour haptique, batterie avec jauge précise

Logiciel

  • ▸ Firmware ESP-IDF, mises à jour signées et vérifiées avant activation
  • ▸ Android : coffre, autofill natif, journal, messagerie, coffre de fichiers
  • ▸ Windows (Tauri + React) : coffre, SSH, déverrouillage de session, extension Chrome
  • ▸ Compte web : annuaire, contacts de confiance, quotas, paramètres de messagerie
  • ▸ Sauvegarde de coffre chiffrée par phrase secrète (Argon2), restaurable sur boîtier neuf