storage-p
Zero-knowledge · architecture ouverte

Vos secrets chiffrés sur votre appareil, avant même de partir

Mots de passe, clés SSH/TLS, secrets d'API : tout est chiffré chez vous, le serveur ne conserve que l'illisible. Générez vos identifiants, partagez d'un lien qui s'autodétruit ou de bout en bout, et ouvrez aux outils tiers un accès d'API restreint que vous validez à chaque appel.

Auto-hébergement · votre mot de passe maître ne quitte jamais le navigateur

Tous vos secrets réunis, et chiffrés

Zero-knowledge

Votre clé est dérivée dans le navigateur par Argon2id ; le serveur, lui, ne manipule que du XChaCha20-Poly1305 illisible. Même compromis, il ne livre rien. Un vrai chiffrement de bout en bout, comme le recommande la CNIL.

Générateurs intégrés

Mots de passe à forte entropie, phrases secrètes EFF diceware, clés SSH Ed25519 au format OpenSSH, certificats TLS auto-signés : tout se fabrique côté client, rien ne transite en clair.

Double authentification incluse

Rangez vos secrets TOTP dans le coffre et lisez les codes qui défilent juste à côté de chaque identifiant. Coffre-fort et authentificateur, en un seul endroit.

Partage sans compromis

Un lien qui s'autodétruit à la première ouverture (la clé vit dans le fragment de l'URL, jamais transmise au serveur) ou une remise scellée de bout en bout, chiffrée pour le seul destinataire.

API pour vos intégrations

Des tokens restreints n'ouvrent que les secrets que vous désignez, et chaque lecture se valide d'un geste, dans l'application ou par Telegram. Le tout est journalisé, rien ne passe sans votre feu vert.

Audit de sécurité

Mots de passe faibles, recyclés ou vieillissants, comptes sans double authentification : tout est repéré. Le calcul se fait sur votre appareil, aucune donnée ne sort du navigateur.

Pensé pour la vie réelle de vos secrets

Des usages concrets, ceux pour lesquels storage-p existe. Aucun ne fait la moindre entorse au zero-knowledge.

Toute votre infrastructure dans un seul coffre

Clés SSH, certificats TLS, clés d'API, mots de passe serveur : rassemblez-les au même endroit. Fabriquez vos clés Ed25519 et vos certificats auto-signés directement dans le navigateur, ou importez vos fichiers existants. Tout est chiffré avant d'atteindre le serveur.

Des secrets de projet partagés, sans rien céder

Réunissez les secrets d'un projet dans un dossier et ouvrez-le à vos collègues, en lecture ou en écriture. La clé du projet est scellée pour chacun d'eux : le serveur n'en garde jamais de version lisible, et vous coupez l'accès quand bon vous semble.

Un accès d'intégration cadré, que vous validez

Délivrez un token d'API qui ne lit que les éléments choisis. Chaque lecture attend votre approbation, d'un simple geste dans l'application ou sur Telegram, avec limite de débit et expiration. Et tout accès laisse une trace journalisée.

Mots de passe et double authentification côte à côte

Gardez chaque identifiant avec son secret TOTP et lisez le code qui défile juste à côté. L'audit intégré vous alerte sur les mots de passe faibles, recyclés ou trop anciens — un calcul mené entièrement sur votre appareil.

Passez de Bitwarden ou KeePass sans friction

Importez un export Bitwarden JSON ou un fichier KeePass/CSV. Lecture et chiffrement se font en local : vos mots de passe sont re-scellés avec votre clé, jamais transmis en clair.

Confier un secret, une seule fois

Générez un lien qui s'autodétruit dès la première ouverture. Sa clé de déchiffrement ne vit que dans le fragment de l'URL : elle n'atteint jamais le serveur, et une fois le lien consulté, il ne s'ouvre plus.

Une sécurité que rien ne vous force à croire sur parole

  • Votre mot de passe maître ne part jamais sur le réseau : seul un auth-hash Argon2id sert à l'authentification.
  • Chaque élément est scellé en XChaCha20-Poly1305 ; le partage entre comptes s'appuie sur des boîtes scellées X25519.
  • Au verrouillage automatique, la clé du coffre est effacée de la mémoire ; elle n'est redérivée qu'au déverrouillage, localement.
  • CSP stricte, HSTS, zéro script tiers, et un chiffrement à la hauteur des recommandations de l'ANSSI et de la CNIL — le tout auto-hébergeable.
  • Oublié votre mot de passe maître ? Personne ne pourra restaurer vos données : c'est voulu, et c'est ce qui vous protège.

Vos questions, nos réponses

Et si j'oublie mon mot de passe maître ?

Personne ne pourra le retrouver, pas même nous. La clé de votre coffre est dérivée du mot de passe maître par Argon2id et ne sort jamais du navigateur : aucune réinitialisation, aucune porte dérobée. C'est tout le sens du zero-knowledge. Pour vous prémunir, conservez une sauvegarde chiffrée exportée.

Le serveur peut-il lire ce que je stocke ?

Non. Chaque élément est chiffré sur votre appareil en XChaCha20-Poly1305 avant le moindre envoi ; le serveur ne stocke et ne renvoie que de l'illisible. Une fuite du serveur ou de la base ne révèle rien d'exploitable — un vrai gage de souveraineté sur vos données.

La base de données est-elle chiffrée au repos ?

Oui. Au chiffrement zero-knowledge côté client s'ajoute un chiffrement de la base au repos avec SQLCipher. Aucun script tiers n'est chargé, et l'application impose une CSP stricte ainsi que HSTS.

Puis-je l'héberger moi-même ?

Oui, c'est même l'esprit du projet. storage-p tourne dans un conteneur Docker derrière Caddy, sur votre serveur et votre domaine, en pleine conformité RGPD. Le guide d'auto-hébergement est dans la documentation.

En quoi diffère-t-il d'un gestionnaire de mots de passe classique ?

Il va bien au-delà des mots de passe : clés SSH/TLS, clés d'API, secrets TOTP. Il génère les clés côté client et ouvre aux outils tiers un accès d'API cadré et validé à chaque appel, là où d'autres n'offrent que des exports « tout ou rien ».

Peut-on y stocker des clés SSH et d'API en toute sécurité ?

Oui. Elles sont chiffrées dans votre navigateur comme le reste, jamais conservées en clair. Vous pouvez même générer sur place vos clés SSH Ed25519 et vos certificats TLS auto-signés : la partie privée naît déjà chiffrée.

Reprenez la main sur vos secrets

Gratuit, auto-hébergeable, zero-knowledge.

Créer votre coffre-fort
storage-p
Gestionnaire de secrets zero-knowledge Docs API