casevibecode
Connexion
← Retour à toutes les fiches

1Password

Partiellement remplaçableverdict d’après canivibecodeit · 0 votes

Verdict initial repris de canivibecodeit.com (licence MIT), traduit et adapté. Votez pour le corriger.

Gestionnaire de mots de passe pour les identifiants, les clés d'accès (passkeys), les secrets et le partage sécurisé.

Un coffre chiffré de base est réalisable, mais le remplissage automatique dans le navigateur, les applications mobiles, les clés d'accès, le partage, la récupération, les audits et la confiance rendent le remplacement risqué si on le prend à la légère. Temps estimé : plusieurs jours.

Ce que vous perdez

  • Le remplissage automatique dans le navigateur et sur mobile.
  • La prise en charge des clés d'accès (passkeys).
  • Le partage sécurisé et la récupération de compte.
  • Les audits et les alertes Watchtower.
  • La gestion de famille ou d'équipe.

Alternatives à 1Password qui existent déjà

  • Offre gratuite avec mots de passe illimités, clés d'accès, notes sécurisées et partage avec une personne ; le TOTP intégré et les rapports complets sont payants.

  • VaultwardenOpen source

    Serveur compatible Bitwarden à héberger soi-même ; la gestion de la récupération vous incombe.

  • KeePassXCOpen source

    Gestionnaire de mots de passe local mature, avec un fichier de base de données que l'on conserve soi-même.

Voir toutes les 3 alternatives

Le prompt pour le construire vous-même

Construis-moi un coffre-fort de mots de passe local et chiffré pour remplacer 1Password, d'abord en ligne de commande. Exigences :

- Une CLI en binaire unique, en Go, qui utilise filippo.io/age pour le chiffrement et Argon2id (golang.org/x/crypto) pour dériver la clé à partir de ma phrase secrète principale. Utilise les primitives des bibliothèques exactement comme documenté, n'invente aucune cryptographie.
- Le coffre est un unique fichier chiffré à ~/.vault/vault.age contenant des entrées JSON : nom, identifiant, mot de passe, URL, notes, horodatage de mise à jour.
- Commandes : add, get <nom> (copie dans le presse-papiers, qu'il vide au bout de 20 secondes), ls, gen (mot de passe aléatoire de 32 caractères), edit, rm.
- Correspondance approximative (fuzzy) sur le nom pour get ; n'affiche jamais un mot de passe sur la sortie standard sauf avec --show.
- vault backup écrit une copie du fichier chiffré suffixée par la date dans un dossier défini dans .env ; elle est déjà chiffrée, donc n'importe quel stockage cloud peut la synchroniser.
- Import depuis un export CSV de 1Password pour migrer en une seule commande.
- Tout en local : pas de serveur, pas de comptes, pas de télémétrie.
- Hors périmètre : remplissage automatique dans le navigateur, clés d'accès et partage sécurisé. C'est pour cela que les gens paient 1Password ; si j'en ai besoin, la solution honnête est KeePassXC ou Bitwarden, dis-le exactement ainsi dans le README.
- README : un modèle de menace en cinq lignes, le fonctionnement de la dérivation de clé, et un avertissement indiquant que perdre la phrase secrète principale fait tout perdre, il n'y a aucune récupération possible.

Questions fréquentes

1Password est-il remplaçable par un outil sur mesure ?
Verdict casevibecode : Partiellement remplaçable. Un coffre chiffré de base est réalisable, mais le remplissage automatique dans le navigateur, les applications mobiles, les clés d'accès, le partage, la récupération, les audits et la confiance rendent le remplacement risqué si on le prend à la légère. Temps estimé : plusieurs jours.
À quoi sert 1Password ?
Gestionnaire de mots de passe pour les identifiants, les clés d'accès (passkeys), les secrets et le partage sécurisé.
Quelles alternatives existent déjà à 1Password ?
Bitwarden Free (gratuit), Vaultwarden (open source), KeePassXC (open source). Des options à comparer avant de vous lancer dans un développement sur mesure.

Dans la même veine