La sécurité n’est pas une option.
C’est le fondement de l’architecture.
NoirLock est conçu pour les mots de passe, les clés d'accès, les phrases de récupération, les codes d'accès, les jetons API, les cartes bancaires, les documents d'identité, les clés SSH et d'autres informations qui méritent plus qu'un stockage ordinaire. Les données sensibles sont chiffrées sur votre appareil avant d'être enregistrées ou synchronisées. NoirLock n'a pas de serveur de coffre-fort propriétaire, ne stocke jamais votre mot de passe principal et ne dispose d'aucun mécanisme privilégié pour contourner votre chiffrement.
La sécurité dès la conception
Quatre principes structurent toute la conception.
Chiffrement sur l'appareil
NoirLock chiffre les données sensibles avant la persistance ou la synchronisation. Le déchiffrement se produit uniquement sur un appareil autorisé une fois le coffre-fort déverrouillé. Votre mot de passe principal et le contenu non chiffré du coffre-fort ne sont pas envoyés à NoirLock — aucun service de coffre-fort ne pourrait les recevoir.
Une clé unique pour chaque article
Chaque élément du coffre-fort est protégé par sa propre clé de chiffrement de données de 256 bits générée de manière aléatoire, encapsulée séparément par la clé du coffre-fort à l'aide d'un chiffrement authentifié. Les enregistrements sont isolés les uns des autres et les éléments supprimés voient leurs clés encapsulées supprimées de la hiérarchie de clés active.
Plus qu'un mot de passe principal
Chaque nouveau coffre-fort reçoit un Secret Key 256 bits généré indépendamment. NoirLock le combine avec le mot de passe principal avant la dérivation de Argon2id, ajoutant ainsi un élément de clé à haute entropie indépendant du mot de passe dont une personne peut se souvenir.
Biométrie matérielle
Face ID et Touch ID offrent un accès local pratique via une clé privée EC-P256 générée dans Secure Enclave. La clé privée ne quitte pas le matériel protégé et les modifications de l'inscription biométrique invalident le chemin de déverrouillage biométrique.
Architecture clé
De vos identifiants à un élément chiffré du coffre.
NoirLock utilise des clés séparées par objectif et des métadonnées authentifiées. L'identité, le type, la version du format et la révision de l'enregistrement sont liés cryptographiquement à chaque enveloppe chiffrée. Les modifications non autorisées entraînent l'échec de l'authentification au lieu de renvoyer le texte brut modifié.
Vos identifiants
Mot de passe principal + Secret Key aléatoire de 256 bits
Dérivation de clé
Argon2id v1.3 — 64 Mo, 3 passes, parallélisme 1
Séparation des objectifs
HKDF-SHA-256 touches séparées
Clé du coffre
AES-256-GCM Clé de coffre-fort aléatoire de 256 bits encapsulée
Clé d'article
AES-256-GCM clé aléatoire enveloppée par élément
Vos données
AES-256-GCM mot de passe chiffré, note, graine TOTP, clé d'accès ou secret
Cryptographie
Le profil cryptographique.
Chiffrement des éléments du coffre
AES-256-GCM
Confidentialité et intégrité
Clé d'article
Clé aléatoire de 256 bits pour chaque élément
Isolation des articles et contrôle du cycle de vie des clés
Dérivation du mot de passe
Argon2id v1.3, 64 Mo, 3 passes, p=1
Résistance à la mémoire difficile aux devinettes hors ligne
Matériau de clé indépendant
Aléatoire 256 bits Secret Key
Entropie indépendante du mot de passe principal
Séparation des objectifs
HKDF-SHA-256
Clés d'emballage et de vérification séparées
Protection biométrique
Secure Enclave EC-P256 avec ECIES
Déverrouillage pratique local soutenu par le matériel
Mots de passe à usage unique
RFC 6238 TOTP
Codes d'authentification locaux basés sur des normes
Passkeys
WebAuthn/FIDO2 with ES256
Identifiants résistants au phishing
Pièces jointes
AES-256-GCM avec clés par pièce jointe
Fichiers chiffrés liés à leur entrée
Private Space
Hiérarchie de clés distincte dérivée de Argon2id
Isolation de la clé du coffre-fort principal
Protégé par défaut
Bien plus que des champs de mot de passe.
NoirLock couvrent chaque partie d'un enregistrement, pas seulement le secret lui-même. Du login à la pièce d'identité en passant par la pièce jointe, l'ensemble du dossier est protégé.
La recherche est disponible uniquement lorsque le coffre-fort est déverrouillé. Il s'exécute sur un index en mémoire construit à partir de métadonnées protégées plutôt que sur un index de recherche en texte brut persistant.
Secret Key
Deux modes de protection. À vous de choisir l’équilibre.
NoirLock vous permet de choisir l'équilibre entre un accès pratique et une séparation plus stricte du matériel clé.
Norme
Pratique par défaut
Une copie réservée au périphérique du Secret Key est protégée par Apple Keychain et n'est pas synchronisée. Cela permet un déverrouillage manuel par mot de passe sur un appareil déjà inscrit tout en préservant l'exigence Secret Key pour l'inscription d'un nouvel appareil.
Avancé
Séparation plus stricte
Le Secret Key n'est pas conservé pour le déverrouillage manuel. Vous le fournissez avec le mot de passe principal chaque fois qu'un déverrouillage manuel est requis. Le mode avancé offre une séparation plus forte pour les utilisateurs qui maintiennent leur Secret Key de manière indépendante.
Le Secret Key inclut une somme de contrôle pour aider à détecter les erreurs de transcription. Conservez une sauvegarde vérifiée dans un emplacement sécurisé séparé de vos appareils quotidiens.
Secure Enclave
Biométrie sans exposer les clés.
NoirLock génère une paire de clés EC-P256 directement dans Secure Enclave. La biométrie est une couche pratique et ne remplace pas les informations d’identification du coffre-fort. Si l'autorisation biométrique est annulée, indisponible ou invalidée, NoirLock reste verrouillé et revient au flux de déverrouillage manuel.
- La clé privée ne peut pas être exportée par l'application
- Il est autorisé à un usage cryptographique uniquement après autorisation biométrique
- Il est lié à l'inscription actuelle Face ID ou Touch ID
- Il devient indisponible lorsque l'enregistrement biométrique change
Private Space et protections Pro
Protection contre la contrainte, pas seulement contre le vol.
La plupart des systèmes de sécurité du coffre-fort supposent que l'attaquant est distant. NoirLock Pro ajoute des protections pour les cas où l'appareil est entre les mains de quelqu'un d'autre ou lorsqu'il est demandé à la personne qui le tient de le déverrouiller.
Private Space
Une hiérarchie de clés indépendante est dérivée de son propre mot de passe et de sa propre clé de récupération. Déverrouiller le coffre-fort principal n’ouvre pas cet espace, dont les éléments restent absents des listes, de la recherche et d’AutoFill du coffre principal.
Travel Mode
Les catégories choisies sont masquées dans toute l’app. Le mode ne se contrôle que depuis Private Space, de sorte que l’état visible de l’appareil ne permet pas de savoir s’il est actif.
Duress Unlock
Un code dédié ouvre un coffre-fort leurre à la place du véritable coffre. Ce dernier reste verrouillé, et aucun élément de l’interface ne révèle que le leurre a été ouvert.
Panic Wipe
Après le nombre configuré d’échecs de déverrouillage, les données du coffre-fort sont effacées de cet appareil. Vous pourrez ensuite associer de nouveau l’appareil et restaurer les données depuis votre iCloud à l’aide des identifiants du coffre.
Self-destructing entries
Chaque élément peut recevoir une date d’expiration. À cette date, il est supprimé de vos appareils par le même canal de synchronisation authentifié qui protège toutes les autres modifications.
Emergency Access
Une personne de confiance ne peut accéder aux catégories choisies qu’à l’issue du délai que vous avez défini. Vous pouvez annuler la demande à tout moment pendant cette période.
Secure Sharing
Un élément peut être envoyé au moyen d’un lien à usage unique chiffré de bout en bout. Il est chiffré avant de quitter l’appareil, puis le lien est détruit dès sa première ouverture.
Ces fonctionnalités modifient ce qu'un attaquant peut atteindre sur un appareil qu'il contrôle. Ils ne changent pas la garantie sous-jacente : sans vos identifiants, les données chiffrées restent chiffrées.
Hardened Mode
Le niveau de protection maximal, en un seul interrupteur.
Les options de sécurité ne sont utiles que si elles sont réellement activées. Hardened Mode applique ensemble les paramètres disponibles les plus stricts, de sorte qu'une configuration prudente ne dépend pas du fait de se rappeler de trouver chacun d'entre eux.
- iCloud synchronisation désactivée
- AutoFill limité à son comportement de sécurité maximale
- Presse-papiers conservé localement sur cet appareil
- Verrouillage immédiat dès que l'application quitte le premier plan
Synchronisation privée
Synchronisation zero-knowledge via votre iCloud.
NoirLock est d'abord local et ne nécessite pas de compte NoirLock. Lorsque la synchronisation iCloud est activée, les enregistrements du coffre-fort chiffrés sont synchronisés via votre base de données privée CloudKit.
Appareil Apple autorisé
Chiffrer sur l'appareil
Base de données privée CloudKit
Enregistrements chiffrés uniquement
Appareil Apple enregistré
Authentifier et décrypter localement
NoirLock ne télécharge pas le mot de passe principal, la clé du coffre-fort en texte brut ou le contenu du coffre-fort déchiffré. Un en-tête de coffre-fort chiffré sur un nouvel appareil n'accorde pas l'accès en soi : l'inscription nécessite toujours les informations d'identification du coffre-fort de l'utilisateur et Secret Key.
Les enregistrements entrants sont validés et authentifiés avant de pouvoir remplacer l'état local. NoirLock fonctionne également hors ligne, vous permettant d'accéder et de mettre à jour votre coffre-fort sans dépendre d'une connexion en direct.
AutoFill et clés d'accès
AutoFill sans exposer le coffre principal.
L'extension AutoFill ne reçoit pas la base de données du coffre-fort principal ni la clé principale du coffre-fort. Il utilise une projection chiffrée distincte conçue spécifiquement pour le remplissage des informations d'identification. La correspondance de domaine vérifie les relations d'hôte canoniques et rejette les domaines similaires trompeurs ; pour les clés d'accès, NoirLock exige que l'identité de la partie de confiance corresponde à la portée enregistrée des informations d'identification.
Mots de passe
Remplissez les informations d'identification dans Safari et les applications prises en charge sans les copier dans des interfaces non liées.
Codes à usage unique
TOTP restent chiffrés au repos et sont utilisés localement pour calculer des codes basés sur des normes.
Passkeys
Passkey utilisent la même architecture chiffrée par élément que les autres secrets de coffre-fort, l'enregistrement et l'assertion étant gérés via le flux du fournisseur d'informations d'identification du système.
Confidentialité
Conçu pour protéger les informations et non pour monétiser les comportements.
Lorsque le coffre-fort se verrouille, l'état déchiffré de l'interface et les champs de saisie sensibles sont effacés. La protection de la confidentialité est également appliquée lorsque l'application passe en arrière-plan ou que l'écran est capturé.
Cycle de vie des applications
Protection tout au long de l'utilisation quotidienne.
- Verrouillage manuel et automatique
- Une couverture de confidentialité en dehors de l'état de premier plan actif
- Flux de protection contre les captures d'écran et les enregistrements d'écran
- Comportement facultatif du presse-papiers local uniquement
- Effacement immédiat du presse-papiers en mode de sécurité maximale lorsque le coffre-fort se verrouille
- Retards progressifs persistants après plusieurs tentatives de déverrouillage infructueuses
- Récupération de brouillon chiffré au lieu de la sauvegarde automatique en texte brut
- Nettoyage de l'état d'affichage déchiffré après le verrouillage de
- Hardened Mode comme interrupteur unique pour les options les plus strictes
- Effacement facultatif du périphérique après plusieurs tentatives de déverrouillage infructueuses
Sauvegarde et migration
Exportation chiffrée, importation vérifiée.
NoirLock peut exporter une archive chiffrée protégée par mot de passe pour la sauvegarde ou la migration. L'importation valide le format d'archive et le chiffrement authentifié avant de modifier le contenu du coffre-fort. Les importations interrompues peuvent reprendre en toute sécurité sans dupliquer les enregistrements terminés.
de 1Password (CSV et 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm et d'autres sources CSV sont analysées sur l'appareil. Les éléments sont présentés pour examen avant que quoi que ce soit ne soit écrit, les doublons sont probablement marqués pour être fusionnés ou ignorés, et l'intégralité de l'importation peut être annulée dans un délai de 10 minutes.
Protégez les archives exportées avec un mot de passe fort et unique et stockez-les dans un emplacement fiable, puis supprimez le fichier d'exportation de votre ancien gestionnaire de mots de passe une fois la migration terminée.
Vérification
Des preuves, pas des assurances.
Vérification de la version pour la version candidate d’août 2026 (6.08).
365 / 365
Tests automatisés réussis
La suite entièrement automatisée d'unités, d'intégration et de régression de sécurité. Les invariants couverts incluent :
- Argon2id vérification de réponse connue
- Rejet de falsification par chiffrement authentifié
- Clés uniques par élément et par pièce jointe
- Protection contre la relecture et la restauration
- Keychain et comportement de fermeture biométrique
- Authentifié CloudKit importation
- Validation du domaine et de la clé d'accès par la partie de confiance
- Private Space séparation des clés du coffre-fort principal
- Gestion de la contrainte et des tentatives infructueuses
- Autodestruction et propagation d'expiration
- Analyse des importations tierces et détection des doublons
- Exportation chiffrée et récupération après une importation interrompue
- Nettoyage des données verrouillées et du cycle de vie
10 / 10
Portes de déverrouillage terminées
Vérification de la version couverte :
- Tests automatisés
- Débogage et versions de publication
- Diagnostic du compilateur
- Flux de sécurité des appareils physiques
- Synchronisation sur deux appareils
- Resynchronisation hors ligne
- Export et import chiffrés
- Alignement de la documentation
- Examen des risques résiduels
- Évaluation indépendante de la sécurité
Examen indépendant
Achevé en juillet 2026
Un examen de sécurité indépendant réalisé en juillet 2026 a révélé une architecture solide et n'a trouvé aucune vulnérabilité critique dans la portée examinée.
L’évaluation de la sécurité est une preuve ponctuelle. L’examen a porté sur la cryptographie de base, la gestion des clés et la conception de la synchronisation, que la version d’août 2026 n’a pas modifiée. Les fonctionnalités ajoutées depuis lors sont couvertes par la suite automatisée et les portes de sortie ci-dessus.
Conçu pour une limite de sécurité claire
NoirLock protège les données du coffre-fort au repos, pendant la synchronisation et lorsque l'application est verrouillée. Comme tous les logiciels devant afficher des informations déchiffrées, il repose sur l’intégrité de l’appareil pendant que le coffre-fort est activement déverrouillé. Gardez vos appareils à jour, utilisez un code d'accès fort et installez NoirLock uniquement à partir d'un canal de distribution officiel.
NoirLock ne peut pas récupérer un coffre-fort lorsque le mot de passe principal requis et Secret Key ont été perdus. Il s'agit d'une conséquence délibérée d'une conception dans laquelle le service ne conserve pas de clé de récupération ni de chemin privilégié vers le coffre-fort.
FAQ
Questions fréquemment posées.
NoirLock peut-il accéder à mon coffre-fort ?
Non. NoirLock n'exploite pas de serveur de coffre-fort, ne reçoit pas le mot de passe principal et ne détient pas de clé de coffre-fort en texte brut. Le chiffrement et le déchiffrement ont lieu sur l’appareil autorisé de l’utilisateur.
Que se passe-t-il si quelqu'un accède à mon compte iCloud ?
La base de données privée CloudKit contient des enregistrements de coffre-fort chiffrés et des éléments de clé protégés. L'accès à iCloud seul n'est pas suffisant pour déchiffrer le coffre-fort sans les informations d'identification NoirLock requises.
NoirLock peut-il réinitialiser un mot de passe principal oublié ?
NoirLock ne conserve pas de clé de récupération accessible au service. Les utilisateurs doivent conserver une sauvegarde vérifiée de leur Secret Key et s'assurer que leur mot de passe principal est récupérable via leur propre processus sécurisé.
Pourquoi NoirLock n'offre-t-il pas de récupération assistée par support ?
Un mécanisme de récupération contrôlé par un service crée également un chemin qui peut être ciblé via la prise de contrôle de compte ou l'ingénierie sociale. NoirLock donne la priorité à la confidentialité contrôlée par l'utilisateur et ne conserve donc pas de clé de récupération accessible au service.
Face ID est-elle ma clé de chiffrement ?
No. Face ID ou Touch ID autorise l'utilisation d'une clé locale Secure Enclave pour un déverrouillage pratique. Les informations d'identification du coffre-fort restent la base du déverrouillage manuel et de l'inscription de nouveaux appareils.
Les titres et catégories d’articles sont-ils chiffrés ?
Oui. Les titres des éléments, les sous-titres, les noms de catégories et les noms de balises sont stockés dans des charges utiles chiffrées authentifiées. La recherche est effectuée en mémoire une fois le coffre-fort déverrouillé.
NoirLock fonctionne-t-il hors ligne ?
Oui. NoirLock est d'abord local. L'accès à Internet est requis uniquement pour la synchronisation facultative via la base de données privée iCloud de l'utilisateur.
Private Space est-il simplement un dossier caché ?
Non. Private Space possède son propre mot de passe, sa propre clé de récupération et sa propre hiérarchie de clés dérivée de Argon2id. Le déverrouillage du coffre-fort principal ne dérive pas les clés requises pour Private Space et ses enregistrements n'apparaissent pas dans les listes du coffre-fort principal, les résultats de recherche ou AutoFill.
Les pièces jointes sont-elles chiffrées comme tout le reste ?
Oui. Les pièces jointes utilisent la même architecture par élément authentifiée que les secrets du coffre-fort, sont liées à leur entrée et se synchronisent uniquement en tant que charges utiles chiffrées via la base de données privée CloudKit de l'utilisateur.
Comment Secure Sharing reste-t-il chiffré de bout en bout ?
Un élément partagé est chiffré avant de quitter l'appareil et le lien est à usage unique : il est détruit une fois ouvert. NoirLock ne conserve pas l'accès aux contenus partagés.
Les données importées d'un autre gestionnaire de mots de passe sont-elles déjà envoyées quelque part ?
Non. Les fichiers d'importation sont analysés et chiffrés sur l'appareil. Les éléments sont affichés pour examen avant que quoi que ce soit ne soit écrit dans le coffre-fort, et l'intégralité de l'importation peut être annulée dans un délai de 10 minutes.
Possédez vos secrets
Protection conçue autour de vos informations les plus précieuses.
NoirLock combine un stockage local d'abord, un chiffrement par élément authentifié, un Secret Key indépendant, une synchronisation sans connaissance, Secure Enclave et un Private Space isolé — sans profils publicitaires, clés de récupération accessibles au support ou service de coffre-fort propriétaire.
iPhone, iPad & Mac
Références techniques
Facts révisé en août 2026. Les allégations de sécurité sur cette page décrivent la mise en œuvre de la version révisée ainsi que ses hypothèses et limites documentées.