coffre · /kɔfʁ/ · n.m. — coffre-fort, chambre forte, lieu sûr.

Un coffre. Tous vos secrets.

Codes TOTP, mots de passe, clés SSH, tokens API, bundles d’environnement — chiffrés de bout en bout, synchronisés entre vos appareils, isolés par projet, et auto-hébergeables par conception.

Vos secrets ne vous quittent jamais en clair.

Coffre scelle chaque code, mot de passe et secret sur votre appareil avant tout contact réseau. Le serveur relaie et stocke du ciphertext, jamais le contenu lisible.

  1. Appareil A

    Scelle avec votre clé maître.

  2. Relais

    Stocke le ciphertext, ordonne les opérations, diffuse les changements.

  3. Appareil B

    Déchiffre localement, uniquement ce que vous demandez.

Un coffre, tous les usages

Codes TOTP, mots de passe, clés SSH, tokens API, variables d’environnement, certificats, notes. Tout reçoit le même scellement zéro connaissance.

Contextes

Des espaces isolés cryptographiquement — un par projet, un par équipe. Chacun a sa propre clé, enveloppée par la vôtre.

Secrets à l'exécution

coffre exec injecte les secrets d’un contexte en variables d’environnement. Pas de .env sur disque, pas de secret dans l’historique shell.

Auto-hébergeable

Une image Docker, Postgres, et un déploiement possible sur votre infra, Coolify, ou votre laptop.

Validation des appareils

Chaque nouvel appareil reste refusé tant qu’un appareil existant n’a pas signé son approbation Ed25519.

Clés de récupération

Des codes de récupération 192 bits scellent une seconde enveloppe de votre clé maître.

Coffre Cloud — lancement 2026

Coffre, sans serveur à gérer.

Tous vos codes et secrets, synchronisés sur tous vos appareils. Vous vous connectez, et c’est prêt — pas de serveur à maintenir.

Basic : tokens TOTP illimités pour 0,99 € / mois. Pro ajoute les secrets.

3,99 € / mois · 39,99 € / an

Open source, et destiné à le rester.

Coffre est publié sous licence AGPL-3.0. Vous pouvez lire le code, l’auditer, le forker, l’héberger et proposer des patchs. La clause réseau existe pour protéger les utilisateurs de services modifiés.

Auto-hébergé en trente secondes.

Si vous avez un hôte Docker fiable, vous pouvez gérer vos seconds facteurs vous-même.

Lire le guide d’auto-hébergement
bash
git clone https://github.com/maiko/coffre && cd coffre
cp .env.example .env
# Remplacez d’abord toutes les valeurs "change-me" dans .env.
docker compose --env-file .env -f docker/docker-compose.yml up -d
curl http://localhost:8080/health

Un coffre que vous pouvez piper.

Un binaire pour chaque type d’item — TOTP, mots de passe, clés SSH, bundles d’environnement. Appairez un appareil, injectez des secrets en variables d’environnement, importez depuis Aegis, Bitwarden ou Authy.

Référence CLI
bash
# Appairer cette machine avec votre coffre.
$ coffre login --email you@example.com

# Ajouter un code TOTP.
$ coffre add --uri "otpauth://totp/GitHub:you?secret=JBSWY3DPEHPK3PXP&issuer=GitHub"
added GitHub:you

# Copier un TOTP directement dans une commande.
$ npm publish --otp "$(coffre code npm)"

# Lancer une app avec les secrets d’un contexte en variables d’environnement.
$ coffre exec -c app-prod -- node server.js

Questions.

Coffre sert uniquement aux codes 2FA ?
Non. Coffre est un coffre unique pour les codes TOTP, mots de passe, clés SSH, certificats, tokens API, bundles d’environnement, notes et petits fichiers.
C’est quoi un contexte ?
Un espace isolé cryptographiquement dans votre coffre. Un pour le travail, un par client, un par environnement applicatif — chacun avec sa propre clé enveloppée par votre clé maître.
Coffre a-t-il été audité ?
Pas encore par un audit externe. La V1 doit être traitée comme une beta. Les primitives sont standards; leur intégration produit reste le sujet à auditer.
Le serveur voit-il mes codes ?
Non. Le serveur stocke du ciphertext, relaie les opérations et diffuse les notifications. Il ne possède jamais la clé capable de déchiffrer votre coffre.
Que se passe-t-il si je perds mon mot de passe ?
Votre code de récupération 192 bits scelle une seconde enveloppe de la clé maître. Gardez-le hors ligne. Si vous perdez les deux, le serveur ne peut pas récupérer le coffre à votre place.