Vue d'ensemble produit
Le boîtier PassLock
Un coffre matériel pensé pour l'usage quotidien : empreinte digitale, connectivité BLE et Wi‑Fi — couplé à des applications compagnon pour vos mots de passe, vos seed phrases et vos échanges chiffrés.
Coffre & stockage
Plus de 20 000 secrets, un seul boîtier
Le coffre chiffré sur la puce mémoire flash embarquée est dimensionné pour stocker plus de 20 000 entrées : mots de passe, identifiants Wi‑Fi, notes sécurisées et phrases de récupération (seed phrases) de portefeuilles crypto.
Mots de passe & identifiants
Titre, identifiant, mot de passe, URL et notes par entrée. Recherche instantanée, tri par favoris, catégories et historique de mise à jour.
Seed phrases (BIP‑39)
Type d'entrée dédié pour vos phrases de récupération de portefeuilles : 12, 15, 18, 21 ou 24 mots, saisis mot par mot et stockés chiffrés au même titre que le reste du coffre — jamais en clair, jamais synchronisés dans le cloud.
Autofill Android
Suggestion automatique des identifiants dans vos apps et navigateurs via le service Autofill natif d'Android, avec correspondance intelligente par domaine.
Capture app Android — liste du coffre et fiche d'entrée seed phrase
Coffre local
Un coffre à fichiers sur votre PC et votre smartphone, verrouillé par le boîtier
En plus du coffre sur la puce mémoire flash du boîtier, l'app Android et le compagnon Windows embarquent chacun un coffre local : vos fichiers sensibles (documents, exports, clés) sont chiffrés directement sur l'appareil, dans un fichier .plf — mais impossibles à ouvrir sans le PassLock physique.
Capture — coffre local Android/Windows, liste des fichiers .plf
La clé de chiffrement vient du boîtier
Chaque fichier est chiffré en AES‑256‑GCM avec une clé dérivée sur le PassLock lui-même à partir de son secret matériel. Ni le PC ni le smartphone ne connaissent ou ne stockent cette clé.
Sans boîtier, illisible
Chiffrer, déchiffrer ou consulter un fichier du coffre local exige une session active avec le PassLock (BLE ou Wi‑Fi). Débranché ou perdu, le boîtier rend vos fichiers .plf inexploitables — y compris pour vous, sur l'appareil qui les a créés.
Synchronisation avec le boîtier
Un fichier peut rester uniquement local, être envoyé vers le coffre sur la puce flash du boîtier, ou synchronisé des deux côtés — avec import/retrait à la demande.
Authentification
Déverrouillage matériel, sans mot de passe maître exposé
L'accès au coffre passe par le boîtier lui-même : empreinte digitale en premier facteur, élément sécurisé pour les opérations cryptographiques, puis session chiffrée avec vos appareils.
Empreinte digitale
Capteur SFM‑V1.7 intégré, gabarits stockés dans le boîtier — jamais exportés.
Élément sécurisé
ATECC608A : clés d'identité et signatures générées et utilisées sans jamais sortir de la puce.
Déverrouillage de session
Le compagnon Windows déverrouille votre session grâce au boîtier appairé, sans retaper de mot de passe.
SSH & clés
Utilisation des clés SSH stockées dans le boîtier pour vos connexions, sans exposer la clé privée à l'OS.
Connexion boîtier ↔ appareils
Un canal chiffré de bout en bout entre le PassLock et vos appareils
Que vous soyez connecté en Bluetooth (proximité) ou en Wi‑Fi (réseau local), l'app Android et le compagnon Windows établissent avec le boîtier le même canal chiffré — aucune commande sensible ne circule jamais en clair.
Appairage validé par empreinte
Un nouvel appareil échange sa clé publique avec le boîtier, mais l'appairage n'est confirmé qu'après validation explicite de l'empreinte digitale sur le PassLock — impossible pour un appareil inconnu de s'y substituer.
Handshake à clé éphémère (HS1/HS2)
À chaque connexion, boîtier et appareil échangent des clés éphémères signées puis calculent un secret partagé par ECDH, dérivé en une clé de session unique (HKDF) — une nouvelle clé à chaque session, jamais réutilisée.
Canal ENC2 : AES‑GCM anti-rejeu
Une fois la session établie, chaque commande (mots de passe, configuration, SSH…) est chiffrée et authentifiée en AES‑GCM, avec un compteur qui rend inopérant tout rejeu d'une trame déjà interceptée.
Même protection en Bluetooth et en Wi‑Fi
Le Bluetooth limite naturellement la portée à la proximité radio ; le Wi‑Fi élargit le confort d'usage au réseau local. Dans les deux cas, le contenu des commandes repose sur la même couche ENC2 — la confidentialité de vos secrets ne dépend jamais du seul chiffrement du réseau Wi‑Fi (WPA2/WPA3).
Schéma — appairage, handshake HS1/HS2 et canal ENC2 (BLE / Wi-Fi)
Messagerie & partage
Messagerie et envoi de fichiers chiffrés de bout en bout
Depuis votre compte PassLock, échangez avec vos pairs de confiance : messages et fichiers sont chiffrés de bout en bout, le serveur ne voit jamais le contenu en clair.
Capture — conversation chiffrée et envoi de fichier
Chiffrement de bout en bout
Chaque message et fichier est chiffré avec la clé publique du destinataire avant envoi. Le serveur PassLock ne stocke que des blobs chiffrés et les métadonnées strictement nécessaires au routage.
Fichiers jusqu'à 100 Mo
Envoi de fichiers chiffrés (documents, clés, exports) avec quota de stockage par compte et purge automatique une fois consultés des deux côtés.
Expiration configurable
Durée de conservation des messages et fichiers réglable (par défaut 72h pour les messages, 7 jours pour les fichiers), ou copie conservée si vous le souhaitez.
Notifications push
Alerte en temps réel sur votre mobile à la réception d'un message ou d'un fichier, sans exposer son contenu dans la notification.
Réseau PassLock
Un réseau de confiance entre détenteurs de PassLock
Retrouvez d'autres détenteurs de PassLock dans l'annuaire, envoyez des demandes de mise en relation, et n'échangez qu'avec les pairs que vous avez explicitement acceptés.
Annuaire de clés publiques
Publiez (facultativement) la clé publique de votre boîtier pour être trouvable, ou recherchez un pair par nom, pseudo ou empreinte.
Demandes & confirmation
Une relation ne devient active qu'après acceptation mutuelle : la messagerie et le partage de fichiers restent réservés aux pairs confirmés.
Blocage à tout moment
Bloquez un contact pour couper immédiatement tout nouvel échange, sans supprimer l'historique déjà purgé côté serveur.
Sous le capot
Matériel & logiciel
Matériel
- ▸ ESP32-S3, flash 16 Mo, PSRAM 8 Mo
- ▸ Puce ATECC608A (clés et signatures matérielles)
- ▸ Capteur d'empreinte SFM-V1.7
- ▸ Puce mémoire flash chiffrée pour le coffre (20 000+ entrées)
- ▸ Retour visuel LED
Logiciel
- ▸ Firmware ESP-IDF avec protocole chiffré
- ▸ App Android : coffre, autofill, journal, messagerie, coffre local
- ▸ Compagnon Windows : SSH, déverrouillage session, coffre local
- ▸ Compte web : annuaire, pairs de confiance, messagerie E2E
- ▸ Mises à jour firmware signées (OTA Wi‑Fi, à venir)