Un coffre, tous les usages
Codes TOTP, mots de passe, clés SSH, tokens API, variables d’environnement, certificats, notes. Tout reçoit le même scellement zéro connaissance.
coffre · /kɔfʁ/ · n.m. — coffre-fort, chambre forte, lieu sûr.
Codes TOTP, mots de passe, clés SSH, tokens API, bundles d’environnement — chiffrés de bout en bout, synchronisés entre vos appareils, isolés par projet, et auto-hébergeables par conception.
Coffre scelle chaque code, mot de passe et secret sur votre appareil avant tout contact réseau. Le serveur relaie et stocke du ciphertext, jamais le contenu lisible.
Scelle avec votre clé maître.
Stocke le ciphertext, ordonne les opérations, diffuse les changements.
Déchiffre localement, uniquement ce que vous demandez.
Codes TOTP, mots de passe, clés SSH, tokens API, variables d’environnement, certificats, notes. Tout reçoit le même scellement zéro connaissance.
Des espaces isolés cryptographiquement — un par projet, un par équipe. Chacun a sa propre clé, enveloppée par la vôtre.
coffre exec injecte les secrets d’un contexte en variables d’environnement. Pas de .env sur disque, pas de secret dans l’historique shell.
Une image Docker, Postgres, et un déploiement possible sur votre infra, Coolify, ou votre laptop.
Chaque nouvel appareil reste refusé tant qu’un appareil existant n’a pas signé son approbation Ed25519.
Des codes de récupération 192 bits scellent une seconde enveloppe de votre clé maître.
Coffre Cloud — lancement 2026
Tous vos codes et secrets, synchronisés sur tous vos appareils. Vous vous connectez, et c’est prêt — pas de serveur à maintenir.
Basic : tokens TOTP illimités pour 0,99 € / mois. Pro ajoute les secrets.
3,99 € / mois · 39,99 € / an
Coffre est publié sous licence AGPL-3.0. Vous pouvez lire le code, l’auditer, le forker, l’héberger et proposer des patchs. La clause réseau existe pour protéger les utilisateurs de services modifiés.
Si vous avez un hôte Docker fiable, vous pouvez gérer vos seconds facteurs vous-même.
Lire le guide d’auto-hébergementgit clone https://github.com/maiko/coffre && cd coffre
cp .env.example .env
# Remplacez d’abord toutes les valeurs "change-me" dans .env.
docker compose --env-file .env -f docker/docker-compose.yml up -d
curl http://localhost:8080/health Un binaire pour chaque type d’item — TOTP, mots de passe, clés SSH, bundles d’environnement. Appairez un appareil, injectez des secrets en variables d’environnement, importez depuis Aegis, Bitwarden ou Authy.
Référence CLI# Appairer cette machine avec votre coffre.
$ coffre login --email you@example.com
# Ajouter un code TOTP.
$ coffre add --uri "otpauth://totp/GitHub:you?secret=JBSWY3DPEHPK3PXP&issuer=GitHub"
added GitHub:you
# Copier un TOTP directement dans une commande.
$ npm publish --otp "$(coffre code npm)"
# Lancer une app avec les secrets d’un contexte en variables d’environnement.
$ coffre exec -c app-prod -- node server.js