NoirLock Centre de sécurité

La sécurité n’est pas une option.
C’est le fondement de l’architecture.

NoirLock est conçu pour les mots de passe, les clés d'accès, les phrases de récupération, les codes d'accès, les jetons API, les cartes bancaires, les documents d'identité, les clés SSH et d'autres informations qui méritent plus qu'un stockage ordinaire. Les données sensibles sont chiffrées sur votre appareil avant d'être enregistrées ou synchronisées. NoirLock n'a pas de serveur de coffre-fort propriétaire, ne stocke jamais votre mot de passe principal et ne dispose d'aucun mécanisme privilégié pour contourner votre chiffrement.

AES-256-GCMArgon2id256 bits Secret KeySecure EnclaveZero-knowledge

La sécurité dès la conception

Quatre principes structurent toute la conception.

Chiffrement sur l'appareil

NoirLock chiffre les données sensibles avant la persistance ou la synchronisation. Le déchiffrement se produit uniquement sur un appareil autorisé une fois le coffre-fort déverrouillé. Votre mot de passe principal et le contenu non chiffré du coffre-fort ne sont pas envoyés à NoirLock — aucun service de coffre-fort ne pourrait les recevoir.

Une clé unique pour chaque article

Chaque élément du coffre-fort est protégé par sa propre clé de chiffrement de données de 256 bits générée de manière aléatoire, encapsulée séparément par la clé du coffre-fort à l'aide d'un chiffrement authentifié. Les enregistrements sont isolés les uns des autres et les éléments supprimés voient leurs clés encapsulées supprimées de la hiérarchie de clés active.

Plus qu'un mot de passe principal

Chaque nouveau coffre-fort reçoit un Secret Key 256 bits généré indépendamment. NoirLock le combine avec le mot de passe principal avant la dérivation de Argon2id, ajoutant ainsi un élément de clé à haute entropie indépendant du mot de passe dont une personne peut se souvenir.

Biométrie matérielle

Face ID et Touch ID offrent un accès local pratique via une clé privée EC-P256 générée dans Secure Enclave. La clé privée ne quitte pas le matériel protégé et les modifications de l'inscription biométrique invalident le chemin de déverrouillage biométrique.

Architecture clé

De vos identifiants à un élément chiffré du coffre.

NoirLock utilise des clés séparées par objectif et des métadonnées authentifiées. L'identité, le type, la version du format et la révision de l'enregistrement sont liés cryptographiquement à chaque enveloppe chiffrée. Les modifications non autorisées entraînent l'échec de l'authentification au lieu de renvoyer le texte brut modifié.

Cryptographie

Le profil cryptographique.

Chiffrement des éléments du coffre

AES-256-GCM

Confidentialité et intégrité

Clé d'article

Clé aléatoire de 256 bits pour chaque élément

Isolation des articles et contrôle du cycle de vie des clés

Dérivation du mot de passe

Argon2id v1.3, 64 Mo, 3 passes, p=1

Résistance à la mémoire difficile aux devinettes hors ligne

Matériau de clé indépendant

Aléatoire 256 bits Secret Key

Entropie indépendante du mot de passe principal

Séparation des objectifs

HKDF-SHA-256

Clés d'emballage et de vérification séparées

Protection biométrique

Secure Enclave EC-P256 avec ECIES

Déverrouillage pratique local soutenu par le matériel

Mots de passe à usage unique

RFC 6238 TOTP

Codes d'authentification locaux basés sur des normes

Passkeys

WebAuthn/FIDO2 with ES256

Identifiants résistants au phishing

Pièces jointes

AES-256-GCM avec clés par pièce jointe

Fichiers chiffrés liés à leur entrée

Private Space

Hiérarchie de clés distincte dérivée de Argon2id

Isolation de la clé du coffre-fort principal

Protégé par défaut

Bien plus que des champs de mot de passe.

NoirLock couvrent chaque partie d'un enregistrement, pas seulement le secret lui-même. Du login à la pièce d'identité en passant par la pièce jointe, l'ensemble du dossier est protégé.

Mots de passe et noms d'utilisateur
Notes sécurisées et codes d’accès
Phrases de récupération et jetons d’API
TOTP secrets
Clés privées de clé d'accès
Numéros de cartes bancaires, expiration et CVV
Détails du document d'identité
SSH Clés privées et phrases secrètes
Clés Wi-Fi et clés de licence
Pièces jointes
Champs personnalisés
Titres et sous-titres des articles
Noms des catégories et des balises
Contacts et dossiers d'adhésion

La recherche est disponible uniquement lorsque le coffre-fort est déverrouillé. Il s'exécute sur un index en mémoire construit à partir de métadonnées protégées plutôt que sur un index de recherche en texte brut persistant.

Secret Key

Deux modes de protection. À vous de choisir l’équilibre.

NoirLock vous permet de choisir l'équilibre entre un accès pratique et une séparation plus stricte du matériel clé.

Norme

Pratique par défaut

Une copie réservée au périphérique du Secret Key est protégée par Apple Keychain et n'est pas synchronisée. Cela permet un déverrouillage manuel par mot de passe sur un appareil déjà inscrit tout en préservant l'exigence Secret Key pour l'inscription d'un nouvel appareil.

Avancé

Séparation plus stricte

Le Secret Key n'est pas conservé pour le déverrouillage manuel. Vous le fournissez avec le mot de passe principal chaque fois qu'un déverrouillage manuel est requis. Le mode avancé offre une séparation plus forte pour les utilisateurs qui maintiennent leur Secret Key de manière indépendante.

Le Secret Key inclut une somme de contrôle pour aider à détecter les erreurs de transcription. Conservez une sauvegarde vérifiée dans un emplacement sécurisé séparé de vos appareils quotidiens.

Secure Enclave

Biométrie sans exposer les clés.

NoirLock génère une paire de clés EC-P256 directement dans Secure Enclave. La biométrie est une couche pratique et ne remplace pas les informations d’identification du coffre-fort. Si l'autorisation biométrique est annulée, indisponible ou invalidée, NoirLock reste verrouillé et revient au flux de déverrouillage manuel.

  • La clé privée ne peut pas être exportée par l'application
  • Il est autorisé à un usage cryptographique uniquement après autorisation biométrique
  • Il est lié à l'inscription actuelle Face ID ou Touch ID
  • Il devient indisponible lorsque l'enregistrement biométrique change

Private Space et protections Pro

Protection contre la contrainte, pas seulement contre le vol.

La plupart des systèmes de sécurité du coffre-fort supposent que l'attaquant est distant. NoirLock Pro ajoute des protections pour les cas où l'appareil est entre les mains de quelqu'un d'autre ou lorsqu'il est demandé à la personne qui le tient de le déverrouiller.

Private Space

Une hiérarchie de clés indépendante est dérivée de son propre mot de passe et de sa propre clé de récupération. Déverrouiller le coffre-fort principal n’ouvre pas cet espace, dont les éléments restent absents des listes, de la recherche et d’AutoFill du coffre principal.

Travel Mode

Les catégories choisies sont masquées dans toute l’app. Le mode ne se contrôle que depuis Private Space, de sorte que l’état visible de l’appareil ne permet pas de savoir s’il est actif.

Duress Unlock

Un code dédié ouvre un coffre-fort leurre à la place du véritable coffre. Ce dernier reste verrouillé, et aucun élément de l’interface ne révèle que le leurre a été ouvert.

Panic Wipe

Après le nombre configuré d’échecs de déverrouillage, les données du coffre-fort sont effacées de cet appareil. Vous pourrez ensuite associer de nouveau l’appareil et restaurer les données depuis votre iCloud à l’aide des identifiants du coffre.

Self-destructing entries

Chaque élément peut recevoir une date d’expiration. À cette date, il est supprimé de vos appareils par le même canal de synchronisation authentifié qui protège toutes les autres modifications.

Emergency Access

Une personne de confiance ne peut accéder aux catégories choisies qu’à l’issue du délai que vous avez défini. Vous pouvez annuler la demande à tout moment pendant cette période.

Secure Sharing

Un élément peut être envoyé au moyen d’un lien à usage unique chiffré de bout en bout. Il est chiffré avant de quitter l’appareil, puis le lien est détruit dès sa première ouverture.

Ces fonctionnalités modifient ce qu'un attaquant peut atteindre sur un appareil qu'il contrôle. Ils ne changent pas la garantie sous-jacente : sans vos identifiants, les données chiffrées restent chiffrées.

Hardened Mode

Le niveau de protection maximal, en un seul interrupteur.

Les options de sécurité ne sont utiles que si elles sont réellement activées. Hardened Mode applique ensemble les paramètres disponibles les plus stricts, de sorte qu'une configuration prudente ne dépend pas du fait de se rappeler de trouver chacun d'entre eux.

  • iCloud synchronisation désactivée
  • AutoFill limité à son comportement de sécurité maximale
  • Presse-papiers conservé localement sur cet appareil
  • Verrouillage immédiat dès que l'application quitte le premier plan

Synchronisation privée

Synchronisation zero-knowledge via votre iCloud.

NoirLock est d'abord local et ne nécessite pas de compte NoirLock. Lorsque la synchronisation iCloud est activée, les enregistrements du coffre-fort chiffrés sont synchronisés via votre base de données privée CloudKit.

NoirLock ne télécharge pas le mot de passe principal, la clé du coffre-fort en texte brut ou le contenu du coffre-fort déchiffré. Un en-tête de coffre-fort chiffré sur un nouvel appareil n'accorde pas l'accès en soi : l'inscription nécessite toujours les informations d'identification du coffre-fort de l'utilisateur et Secret Key.

Les enregistrements entrants sont validés et authentifiés avant de pouvoir remplacer l'état local. NoirLock fonctionne également hors ligne, vous permettant d'accéder et de mettre à jour votre coffre-fort sans dépendre d'une connexion en direct.

AutoFill et clés d'accès

AutoFill sans exposer le coffre principal.

L'extension AutoFill ne reçoit pas la base de données du coffre-fort principal ni la clé principale du coffre-fort. Il utilise une projection chiffrée distincte conçue spécifiquement pour le remplissage des informations d'identification. La correspondance de domaine vérifie les relations d'hôte canoniques et rejette les domaines similaires trompeurs ; pour les clés d'accès, NoirLock exige que l'identité de la partie de confiance corresponde à la portée enregistrée des informations d'identification.

Mots de passe

Remplissez les informations d'identification dans Safari et les applications prises en charge sans les copier dans des interfaces non liées.

Codes à usage unique

TOTP restent chiffrés au repos et sont utilisés localement pour calculer des codes basés sur des normes.

Passkeys

Passkey utilisent la même architecture chiffrée par élément que les autres secrets de coffre-fort, l'enregistrement et l'assertion étant gérés via le flux du fournisseur d'informations d'identification du système.

Confidentialité

Conçu pour protéger les informations et non pour monétiser les comportements.

Aucun SDK publicitaire
Aucun SDK d'analyse
Pas de suivi inter-applications
Aucune valeur secrète dans les journaux
Aucun index de recherche de coffre-fort en texte brut
Aucun compte de coffre-fort hébergé par NoirLock
Aucune clé de déchiffrement accessible au support
Aucune réinitialisation du mot de passe côté serveur

Lorsque le coffre-fort se verrouille, l'état déchiffré de l'interface et les champs de saisie sensibles sont effacés. La protection de la confidentialité est également appliquée lorsque l'application passe en arrière-plan ou que l'écran est capturé.

Cycle de vie des applications

Protection tout au long de l'utilisation quotidienne.

  • Verrouillage manuel et automatique
  • Une couverture de confidentialité en dehors de l'état de premier plan actif
  • Flux de protection contre les captures d'écran et les enregistrements d'écran
  • Comportement facultatif du presse-papiers local uniquement
  • Effacement immédiat du presse-papiers en mode de sécurité maximale lorsque le coffre-fort se verrouille
  • Retards progressifs persistants après plusieurs tentatives de déverrouillage infructueuses
  • Récupération de brouillon chiffré au lieu de la sauvegarde automatique en texte brut
  • Nettoyage de l'état d'affichage déchiffré après le verrouillage de
  • Hardened Mode comme interrupteur unique pour les options les plus strictes
  • Effacement facultatif du périphérique après plusieurs tentatives de déverrouillage infructueuses

Sauvegarde et migration

Exportation chiffrée, importation vérifiée.

NoirLock peut exporter une archive chiffrée protégée par mot de passe pour la sauvegarde ou la migration. L'importation valide le format d'archive et le chiffrement authentifié avant de modifier le contenu du coffre-fort. Les importations interrompues peuvent reprendre en toute sécurité sans dupliquer les enregistrements terminés.

de 1Password (CSV et 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm et d'autres sources CSV sont analysées sur l'appareil. Les éléments sont présentés pour examen avant que quoi que ce soit ne soit écrit, les doublons sont probablement marqués pour être fusionnés ou ignorés, et l'intégralité de l'importation peut être annulée dans un délai de 10 minutes.

Protégez les archives exportées avec un mot de passe fort et unique et stockez-les dans un emplacement fiable, puis supprimez le fichier d'exportation de votre ancien gestionnaire de mots de passe une fois la migration terminée.

Vérification

Des preuves, pas des assurances.

Vérification de la version pour la version candidate d’août 2026 (6.08).

365 / 365

Tests automatisés réussis

La suite entièrement automatisée d'unités, d'intégration et de régression de sécurité. Les invariants couverts incluent :

  • Argon2id vérification de réponse connue
  • Rejet de falsification par chiffrement authentifié
  • Clés uniques par élément et par pièce jointe
  • Protection contre la relecture et la restauration
  • Keychain et comportement de fermeture biométrique
  • Authentifié CloudKit importation
  • Validation du domaine et de la clé d'accès par la partie de confiance
  • Private Space séparation des clés du coffre-fort principal
  • Gestion de la contrainte et des tentatives infructueuses
  • Autodestruction et propagation d'expiration
  • Analyse des importations tierces et détection des doublons
  • Exportation chiffrée et récupération après une importation interrompue
  • Nettoyage des données verrouillées et du cycle de vie

10 / 10

Portes de déverrouillage terminées

Vérification de la version couverte :

  • Tests automatisés
  • Débogage et versions de publication
  • Diagnostic du compilateur
  • Flux de sécurité des appareils physiques
  • Synchronisation sur deux appareils
  • Resynchronisation hors ligne
  • Export et import chiffrés
  • Alignement de la documentation
  • Examen des risques résiduels
  • Évaluation indépendante de la sécurité

Examen indépendant

Achevé en juillet 2026

Un examen de sécurité indépendant réalisé en juillet 2026 a révélé une architecture solide et n'a trouvé aucune vulnérabilité critique dans la portée examinée.

L’évaluation de la sécurité est une preuve ponctuelle. L’examen a porté sur la cryptographie de base, la gestion des clés et la conception de la synchronisation, que la version d’août 2026 n’a pas modifiée. Les fonctionnalités ajoutées depuis lors sont couvertes par la suite automatisée et les portes de sortie ci-dessus.

Conçu pour une limite de sécurité claire

NoirLock protège les données du coffre-fort au repos, pendant la synchronisation et lorsque l'application est verrouillée. Comme tous les logiciels devant afficher des informations déchiffrées, il repose sur l’intégrité de l’appareil pendant que le coffre-fort est activement déverrouillé. Gardez vos appareils à jour, utilisez un code d'accès fort et installez NoirLock uniquement à partir d'un canal de distribution officiel.

NoirLock ne peut pas récupérer un coffre-fort lorsque le mot de passe principal requis et Secret Key ont été perdus. Il s'agit d'une conséquence délibérée d'une conception dans laquelle le service ne conserve pas de clé de récupération ni de chemin privilégié vers le coffre-fort.

FAQ

Questions fréquemment posées.

NoirLock peut-il accéder à mon coffre-fort ?

Non. NoirLock n'exploite pas de serveur de coffre-fort, ne reçoit pas le mot de passe principal et ne détient pas de clé de coffre-fort en texte brut. Le chiffrement et le déchiffrement ont lieu sur l’appareil autorisé de l’utilisateur.

Que se passe-t-il si quelqu'un accède à mon compte iCloud ?

La base de données privée CloudKit contient des enregistrements de coffre-fort chiffrés et des éléments de clé protégés. L'accès à iCloud seul n'est pas suffisant pour déchiffrer le coffre-fort sans les informations d'identification NoirLock requises.

NoirLock peut-il réinitialiser un mot de passe principal oublié ?

NoirLock ne conserve pas de clé de récupération accessible au service. Les utilisateurs doivent conserver une sauvegarde vérifiée de leur Secret Key et s'assurer que leur mot de passe principal est récupérable via leur propre processus sécurisé.

Pourquoi NoirLock n'offre-t-il pas de récupération assistée par support ?

Un mécanisme de récupération contrôlé par un service crée également un chemin qui peut être ciblé via la prise de contrôle de compte ou l'ingénierie sociale. NoirLock donne la priorité à la confidentialité contrôlée par l'utilisateur et ne conserve donc pas de clé de récupération accessible au service.

Face ID est-elle ma clé de chiffrement ?

No. Face ID ou Touch ID autorise l'utilisation d'une clé locale Secure Enclave pour un déverrouillage pratique. Les informations d'identification du coffre-fort restent la base du déverrouillage manuel et de l'inscription de nouveaux appareils.

Les titres et catégories d’articles sont-ils chiffrés ?

Oui. Les titres des éléments, les sous-titres, les noms de catégories et les noms de balises sont stockés dans des charges utiles chiffrées authentifiées. La recherche est effectuée en mémoire une fois le coffre-fort déverrouillé.

NoirLock fonctionne-t-il hors ligne ?

Oui. NoirLock est d'abord local. L'accès à Internet est requis uniquement pour la synchronisation facultative via la base de données privée iCloud de l'utilisateur.

Private Space est-il simplement un dossier caché ?

Non. Private Space possède son propre mot de passe, sa propre clé de récupération et sa propre hiérarchie de clés dérivée de Argon2id. Le déverrouillage du coffre-fort principal ne dérive pas les clés requises pour Private Space et ses enregistrements n'apparaissent pas dans les listes du coffre-fort principal, les résultats de recherche ou AutoFill.

Les pièces jointes sont-elles chiffrées comme tout le reste ?

Oui. Les pièces jointes utilisent la même architecture par élément authentifiée que les secrets du coffre-fort, sont liées à leur entrée et se synchronisent uniquement en tant que charges utiles chiffrées via la base de données privée CloudKit de l'utilisateur.

Comment Secure Sharing reste-t-il chiffré de bout en bout ?

Un élément partagé est chiffré avant de quitter l'appareil et le lien est à usage unique : il est détruit une fois ouvert. NoirLock ne conserve pas l'accès aux contenus partagés.

Les données importées d'un autre gestionnaire de mots de passe sont-elles déjà envoyées quelque part ?

Non. Les fichiers d'importation sont analysés et chiffrés sur l'appareil. Les éléments sont affichés pour examen avant que quoi que ce soit ne soit écrit dans le coffre-fort, et l'intégralité de l'importation peut être annulée dans un délai de 10 minutes.

Possédez vos secrets

Protection conçue autour de vos informations les plus précieuses.

NoirLock combine un stockage local d'abord, un chiffrement par élément authentifié, un Secret Key indépendant, une synchronisation sans connaissance, Secure Enclave et un Private Space isolé — sans profils publicitaires, clés de récupération accessibles au support ou service de coffre-fort propriétaire.

iPhone, iPad & Mac

Références techniques

Facts révisé en août 2026. Les allégations de sécurité sur cette page décrivent la mise en œuvre de la version révisée ainsi que ses hypothèses et limites documentées.