PocketVault est un gestionnaire de mots de passe open source fonctionnant localement sur votre appareil Android. Il ne nécessite aucune autorisation d'accès à Internet et ne contient ni publicité, ni outils d'analyse, ni télémétrie, ni kit de développement logiciel (SDK) de rapport d'incident. Il n'y a ni compte PocketVault, ni service cloud, ni serveur distant.
Fonctionnalités principales
• Stockage des mots de passe, identifiants, notes sécurisées, catégories, favoris et pièces jointes chiffrées
• Ajout manuel de comptes TOTP ou scan de codes QR localement (accès à la caméra optionnel)
• Recherche locale et organisation des entrées par catégories, liste ou grille
• Génération de mots de passe et de phrases de passe personnalisables
• Déverrouillage simplifié grâce à la biométrie Android
• Importation et exportation de sauvegardes chiffrées, avec jusqu'à cinq sauvegardes automatiques
• Protection des écrans sensibles, verrouillage automatique en arrière-plan et suppression des secrets copiés après 60 secondes
• Thèmes clair et sombre disponibles en sept langues
Conception de sécurité
Le contenu du coffre-fort est chiffré avec Google Tink Streaming AEAD utilisant l'algorithme AES-256-GCM-HKDF. Une clé de coffre-fort aléatoire est protégée par une clé dérivée de votre mot de passe principal à l'aide de PBKDF2-HMAC-SHA256. Les nouveaux coffres-forts utilisent 600 000 itérations de PBKDF2.
Votre mot de passe principal n'est pas stocké. Le déverrouillage biométrique est une option pratique protégée par Android Keystore et ne remplace pas le mot de passe principal.
Vos données restent sous votre contrôle.
Les données du coffre-fort sont chiffrées et traitées sur votre appareil. Elles ne quittent l'application que lorsque vous exportez ou partagez explicitement une sauvegarde via une destination système Android. PocketVault ne peut pas accéder à votre coffre-fort ni récupérer un mot de passe principal oublié.
Logiciel libre
Le code source, le modèle de sécurité, les instructions de compilation et le système de suivi des problèmes sont disponibles publiquement sur le site web du développeur. PocketVault est distribué sous licence Apache 2.0.
Informations importantes
Le code source libre et le fonctionnement hors ligne réduisent les risques, mais ne garantissent pas une sécurité absolue.
Utilisez un mot de passe principal fort, conservez-le en lieu sûr et protégez les sauvegardes exportées. Les anciennes sauvegardes nécessitent le mot de passe utilisé lors de leur création.
Coffre-fort hors ligne open source pour les mots de passe, les notes sécurisées, les codes TOTP et les sauvegardes
Date de mise à jour
11 août 2026