Vaulted

Centre de confiance

Le même coffre. Le même chiffrement. Plus de possibilités.

Vaulted ne stocke pas, n’héberge pas et ne voit pas votre coffre. Il se connecte au compte Bitwarden ou Vaultwarden que vous utilisez déjà, déchiffre sur votre appareil et ajoute des fonctionnalités par-dessus. Cette page montre exactement comment, à quoi l’app se connecte et ce qui n’est pas encore terminé.

Vérifié par rapport au code des apps le 29 septembre 2026

L’essentiel

  • Aucun serveur Vaulted ne détient votre coffre

    Votre coffre chiffré reste chez Bitwarden ou sur votre propre serveur, exactement là où il est aujourd’hui. Il n’existe aucune copie chez Vaulted qui puisse fuiter.

  • Votre chiffrement ne change pas

    Vaulted utilise le chiffrement de bout en bout documenté de Bitwarden. Votre coffre n’est déchiffré que sur votre appareil, et votre mot de passe principal n’est jamais enregistré.

  • Aucun service tiers

    Ni mesure d’audience, ni traceurs, ni publicité, ni SDK tiers. L’app communique avec votre serveur de coffre ; les icônes de sites viennent directement de chaque site, et vous pouvez les désactiver. Les rapports de plantage ne partent que si vous le décidez, après les avoir lus.

  • Protégé sur votre appareil

    Vaulted se verrouille après 15 minutes d’inactivité et chaque fois que Windows se verrouille ou se met en veille. Les mots de passe copiés sont effacés au bout de 20 secondes, et les clés de votre coffre restent chiffrées en mémoire entre deux utilisations.

Où est le risque, et où il n’est pas

Les fuites de données qui font les gros titres se produisent généralement sur des serveurs, où sont réunis les coffres de nombreuses personnes. Bitwarden est conçu pour que ses serveurs ne détiennent que des coffres qu’ils ne peuvent pas lire, et utiliser Vaulted laisse cette protection exactement telle quelle.

Vaulted n’ajoute aucun serveur, aucune base de données ni aucun service qui stocke votre coffre, et ne crée donc aucune nouvelle copie de vos données à dérober. Votre compte, votre formule et le programme de sécurité de votre fournisseur restent les mêmes.

L’app, c’est une autre affaire. Votre coffre est déchiffré sur votre appareil : c’est donc l’app que vous nous confiez. Le reste de cette page porte sur l’app.

Comment votre coffre circule quand vous utilisez Vaulted

Votre appareil

Vaulted

Déchiffre, affiche et verrouille votre coffre. Conserve une copie chiffrée.

HTTPS · coffre chiffré uniquement

Votre serveur de coffre

Coffre chiffré

Le cloud américain ou européen de Bitwarden, ou votre propre serveur. Stocke votre coffre, chiffré, comme aujourd’hui.

Serveurs de VaultedHors du circuit. Ils gèrent les licences et les mises à jour, et ne reçoivent jamais votre coffre, votre mot de passe principal ni votre compte de coffre.

À quoi se connectent les apps Vaulted

La liste complète, vérifiée par rapport au code des apps.

  • Votre serveur de coffre

    Le cloud américain de Bitwarden (vault.bitwarden.com, api.bitwarden.com, identity.bitwarden.com), son cloud européen (vault.bitwarden.eu, api.bitwarden.eu, identity.bitwarden.eu) ou votre propre serveur en HTTPS

    QuandÀ la connexion, à la synchronisation et à l’enregistrement des modifications
    Ce qui est envoyéVotre e-mail, une empreinte dérivée de votre mot de passe principal (jamais le mot de passe lui-même), un identifiant aléatoire créé pour cette installation, les codes de connexion en deux étapes ou les signatures de clé de sécurité, et votre coffre chiffré.
  • Les sites web enregistrés dans votre coffre

    L’adresse de chaque site, en HTTPS

    QuandTant que les icônes de sites sont activées. Elles le sont par défaut ; désactivez-les dans les Paramètres.
    Ce qui est envoyéUne demande de l’icône du site, puis de celle de son domaine principal en cas d’échec. Aucun cookie n’est envoyé. Comme pour toute visite, le site voit votre adresse IP.
  • DNS public de Cloudflare

    cloudflare-dns.com

    QuandUniquement si vous activez la vérification d’accessibilité d’un serveur auto-hébergé. Désactivée par défaut.
    Ce qui est envoyéLe nom de votre serveur, pour vérifier si des personnes extérieures à votre réseau pourraient ouvrir les éléments que vous partagez.
  • Flux de mises à jour de Vaulted

    vaulted.click

    QuandUniquement pour les copies installées depuis ce site, quand votre système recherche des mises à jour. Les copies issues d’une boutique d’applications se mettent à jour via cette boutique.
    Ce qui est envoyéUne requête standard pour le flux. Aucune donnée de coffre. Les apps ne recherchent ni ne téléchargent jamais de mises à jour d’elles-mêmes.
  • Site web de Vaulted

    vaulted.click

    QuandUniquement quand vous choisissez d’envoyer un rapport de plantage. Vaulted vous le demande à chaque fois, sauf si vous choisissez autrement dans les Paramètres.
    Ce qui est envoyéLe rapport, que vous pouvez lire avant : types d’erreur, codes d’erreur, endroit du code de Vaulted où elles se sont produites, et numéros de version de Vaulted et du système sur lequel il tourne. Aucune donnée de coffre, aucun compte, aucun identifiant d’appareil ni aucune adresse de serveur.

Rien d’autre. Ni mesure d’audience, ni télémétrie, ni publicité, ni SDK tiers. Vous pouvez le vérifier avec un moniteur réseau.

Où se trouvent vos données

  • Inchangé

    Votre serveur de coffre

    Votre coffre, chiffré de bout en bout, exactement comme aujourd’hui. Les extras de Vaulted (étiquettes, liens, importance, dates d’expiration et décisions du bilan) sont enregistrés dans votre coffre, dans un champ chiffré par élément, et l’ordre des dossiers et des étiquettes dans deux éléments archivés. Ils sont chiffrés, synchronisés et sauvegardés comme tout le reste.

  • Chiffré

    Votre appareil

    Une copie de ce que votre serveur a envoyé, toujours chiffrée, et scellée à nouveau par Windows pour votre compte utilisateur (DPAPI). Les paramètres et les épinglages temporaires restent sur l’appareil. La déconnexion supprime la copie et sa clé.

  • Rien de votre coffre

    Serveurs de Vaulted

    Ils vendent les licences, distribuent les mises à jour et reçoivent les rapports de plantage que vous choisissez d’envoyer. Ils ne reçoivent jamais votre coffre, votre mot de passe principal ni votre compte de coffre.

    Licences
    Un seul achat peut couvrir plusieurs plateformes. Stripe encaisse le paiement, donc vos données de carte ne nous parviennent jamais. Nous conservons la licence, les plateformes qu’elle couvre et, pour chaque appareil que vous activez, sa plateforme, la version de l’app et un identifiant aléatoire. Nous envoyons votre clé à l’adresse e-mail utilisée pour payer, puis ne gardons qu’une empreinte irréversible de cette adresse, pour pouvoir y renvoyer la clé, et à aucune autre. Aucun nom.
    Mises à jour
    Les copies installées depuis ce site se mettent à jour depuis ce site, via le Programme d’installation d’application de Windows. Les copies issues d’une boutique d’applications se mettent à jour via cette boutique.
    Liste de lancement
    Les ventes n’ont pas encore ouvert. D’ici là, les seules données personnelles que nous détenons sont les adresses e-mail laissées pour recevoir l’annonce des lancements.
    Rapports de plantage
    Uniquement les rapports que vous choisissez d’envoyer, après les avoir lus : types d’erreur, codes d’erreur et endroit du code de Vaulted où elles se sont produites. Rien qui vous identifie. Ils sont supprimés au bout de 90 jours.

Protection sur votre appareil

Comment l’app Windows traite votre coffre pendant qu’il est ouvert.

  • Mot de passe principalLu depuis un champ protégé, utilisé en mémoire pour dériver vos clés, puis effacé. Jamais écrit sur le disque.
  • ChiffrementLe protocole documenté de Bitwarden : PBKDF2-SHA256 ou Argon2id, selon ce qu’utilise votre compte ; AES-256 avec un contrôle HMAC-SHA256, vérifié en temps constant avant tout déchiffrement ; RSA-OAEP pour les clés d’organisation partagées. Construit sur la cryptographie standard de .NET, plus la bibliothèque Konscious pour Argon2id. Aucun algorithme maison.
  • Clés en mémoireLes clés de votre coffre restent chiffrées en mémoire, sauf pendant leur utilisation. Les autres programmes qui tournent sous votre compte ne peuvent pas lire la mémoire de Vaulted, sauf s’ils s’exécutent en tant qu’administrateur.
  • Verrouillage automatiqueSe verrouille par défaut après 15 minutes sans activité, et immédiatement quand Windows se verrouille, se met en veille, ferme la session ou s’arrête. Le verrouillage efface les éléments déchiffrés, les notes et les secrets des codes à usage unique, et les retire de l’écran.
  • Presse-papiersLes mots de passe et les codes copiés sont effacés au bout de 20 secondes, ou dès que vous verrouillez.
  • Windows HelloFacultatif. La clé de votre coffre est encapsulée par une clé Windows Hello impossible à exporter, donc votre mot de passe principal n’est jamais enregistré.
  • HTTPS uniquementLes serveurs auto-hébergés doivent utiliser HTTPS, et la vérification des certificats n’est jamais désactivée.
  • Aucun journal de vos donnéesLes erreurs inattendues sont conservées sous forme d’un type, d’un code et de l’endroit du code de Vaulted où elles se sont produites. Les messages d’erreur, qui peuvent contenir des noms d’utilisateur, des adresses de serveur ou des noms d’éléments, ne sont jamais enregistrés ni envoyés. Les rapports de plantage restent sur votre appareil, protégés par Windows, jusqu’à ce que vous les envoyiez ou les supprimiez.
  • Une seule instanceSi vous ouvrez Vaulted une deuxième fois, il passe la main à la fenêtre déjà ouverte, pour qu’un seul processus détienne votre cache chiffré.

Versions et mises à jour

  • Chaque version Windows est signée avec Authenticode SHA-256 et un horodatage RFC 3161. Le script de publication vérifie chaque signature et refuse de signer quand une vérification de la version échoue.
  • Les mises à jour arrivent par le Programme d’installation d’application de Windows, depuis un flux HTTPS. Windows n’installe que des versions plus récentes du même éditeur signé, donc personne ne peut vous imposer une version plus ancienne.
  • L’app ne télécharge ni n’installe jamais de code d’elle-même.

Comment nous vérifions notre travail

Chaque app Vaulted a des tests unitaires, et nous exécutons une suite de sécurité automatisée sur nos modifications. La suite inspecte le code de chaque app à la recherche de protections précises : rien de déchiffré écrit sur le disque, aucun secret dans les journaux, aucune vérification de certificat désactivée, aucune télémétrie, un verrouillage complet et un presse-papiers bien vidé.

Chacune de ces vérifications est elle-même testée, sur des copies du code volontairement cassées, pour qu’une vérification qui cesse de fonctionner soit repérée.

Ce site web et vos données

  • Ni cookies, ni mesure d’audience, ni pistage. Les polices et les images sont servies par ce site, et sa politique de sécurité empêche votre navigateur de contacter qui que ce soit d’autre.
  • Si vous vous inscrivez, nous conservons votre adresse e-mail, les plateformes choisies, votre langue, la date et le moment de votre confirmation. La liste n’enregistre ni votre adresse IP, ni votre navigateur, ni votre provenance, et une adresse est supprimée une fois que nous lui avons écrit pour chaque plateforme choisie.
  • Nous vous écrivons une fois pour confirmer votre adresse, puis uniquement pour vous prévenir quand Vaulted est prêt pour les plateformes choisies. Chaque e-mail contient un lien pour quitter la liste, et nous ne partageons ni ne vendons jamais votre adresse.
  • Nos e-mails passent par Resend, un service d’envoi d’e-mails, qui reçoit chaque adresse et chaque message uniquement pour les distribuer. Nous ne suivons ni les ouvertures ni les clics.
  • Comme la plupart des sites, notre serveur web conserve des journaux d’accès, qui incluent des adresses IP, pour se protéger contre les abus.
  • Des questions sur vos données ? Écrivez à [email protected].

Supprimer votre e-mail

Saisissez l’adresse que vous avez inscrite. Elle est supprimée immédiatement ; il n’y a rien à confirmer.

Signaler un problème de sécurité

Vous avez trouvé une vulnérabilité ? Écrivez à [email protected]. N’incluez pas de vraies données de coffre, et laissez-nous une chance raisonnable de corriger le problème avant d’en publier les détails. Pour les autres bugs, écrivez à [email protected].

Vaulted est un client indépendant. Il n’est ni affilié à Bitwarden, Inc., ni approuvé par cette société. Bitwarden est une marque de Bitwarden, Inc.