Coffre-fort

ℹ️ NoteAucune donnée du Coffre-fort — mot de passe, adresse, identifiant — n’est jamais envoyée à un serveur. Le chiffrement et le déchiffrement se font uniquement sur votre machine.

Le Coffre-fort est le gestionnaire de mots de passe et d’adresses postales intégré à Visual GUI. Il chiffre vos données localement et peut les remplir automatiquement dans votre navigateur via l’extension navigateur dédiée.

1Capture d’écran à venir — fenêtre principale du Coffre-fort (VaultForm)

Deux modes de coffre-fort

Dans Outils ▸ Paramètres, vous choisissez entre deux modes (PasswordVaultMode) :

Chiffrement

Les deux modes utilisent le même choix d’algorithmes, volontairement identiques pour qu’une revue de sécurité de l’un s’applique directement à l’autre :

Le format du conteneur sur disque diffère légèrement entre les deux modes (le coffre-fort général mixe aussi une option DPAPI Windows), mais les primitives cryptographiques sont identiques.

Remplissage automatique via l’extension

La communication entre l’extension navigateur et le Coffre-fort passe par un canal local de Native Messaging — jamais par le réseau. Le remplissage ne se déclenche jamais automatiquement : toujours sur un clic explicite de votre part, et uniquement pour le site exact que vous consultez (correspondance stricte, pas d’approximation).

2Capture d’écran à venir — proposition de remplissage dans le navigateur

Profils d’adresse

En plus des identifiants de connexion, le Coffre-fort permet d’enregistrer plusieurs profils d’adresse postale (nom, adresse, ville, code postal, pays, téléphone, courriel). L’extension affiche uniquement un sélecteur (libellé + identifiant) et ne récupère l’adresse complète qu’après votre choix explicite.

Aucun champ de carte bancaire n’existe dans ce système — ni dans le Coffre-fort, ni dans l’extension. Le remplissage se limite strictement aux champs d’adresse ; les champs de paiement sont explicitement exclus de la détection, même sur une page de paiement contenant aussi des champs d’adresse légitimes.

Vérification « mot de passe compromis »

Une fonction séparée, activée uniquement sur clic explicite, permet de vérifier si un mot de passe déjà enregistré figure dans une fuite de données publique connue (méthode de k-anonymat de Have I Been Pwned : seuls les 5 premiers caractères du hachage SHA-1 partent sur le réseau, jamais le mot de passe ni le hachage complet).

Générateur de mots de passe

Le Coffre-fort intègre un générateur de mots de passe pour créer de nouveaux identifiants forts directement au moment de l’enregistrement.

Pour le détail complet des permissions, des garanties de confidentialité et de ce que l’extension ne fait jamais, voir la politique de confidentialité de l’extension.