Aller au contenu

Comment migrer de Proton Pass vers VaultKeepR

Passer à un gestionnaire décentralisé est simple. Suivez ce guide client-side sécurisé pour exporter vos identifiants depuis Proton Pass et les importer dans VaultKeepR sans révéler vos données à personne.

À propos des formats d’export Proton Pass : Proton Pass exporte vos données sous forme d’un ZIP contenant un fichier JSON (non chiffré ou chiffré en PGP avec une phrase secrète de votre choix), ou d’un fichier CSV. Le JSON conserve l’ensemble de données le plus complet ; le CSV est plus limité. L’export s’effectue depuis l’extension de navigateur, l’application web ou l’application Windows (pas depuis les applications mobiles).

  1. Ouvrez Proton Pass dans l’application web, l’extension de navigateur ou l’application Windows.
  2. Ouvrez le menu des paramètres via l’icône d’engrenage (en bas à gauche dans l’application web ; dans le menu ☰ de l’extension et de l’application Windows).
  3. Allez dans l’onglet Export.
  4. Choisissez l’export ZIP non chiffré (JSON) ou l’export CSV, puis cliquez sur Exporter. Si vous choisissez le ZIP chiffré en PGP, vous devez d’abord déchiffrer le fichier avec GPG à l’aide de la phrase secrète définie lors de l’export avant de pouvoir l’importer.
  5. Enregistrez le fichier d’export en lieu sûr sur votre appareil.
  6. Importez le fichier dans l’onglet Import de VaultKeepR.
  7. Vérifiez que toutes les entrées ont été correctement importées avant de supprimer le fichier d’export.

L’analyse de votre fichier d’export JSON ou CSV s’effectue à 100% en local dans votre navigateur. Le fichier n’est jamais transmis à nos serveurs ni stocké dans une base de données tierce. Il est chiffré via XChaCha20-Poly1305 sur votre appareil avant synchronisation.

Pourquoi quitter le cloud centralisé de Proton Pass ?

Section intitulée « Pourquoi quitter le cloud centralisé de Proton Pass ? »

Les gestionnaires de mots de passe traditionnels comme Proton Pass conservent vos bases de données sur des serveurs cloud centralisés (généralement AWS ou Azure). Cette architecture centralisée constitue une cible unique extrêmement attrayante pour les cybercriminels. En cas de faille, les coffres-forts chiffrés de millions d’utilisateurs peuvent être dérobés en une seule fois, permettant aux attaquants de mener des tentatives de déchiffrement hors-ligne accélérées par GPU.

VaultKeepR élimine ce maillon faible en reposant sur une architecture totalement décentralisée. Vos identifiants ne sont jamais stockés dans une base de données d’entreprise. Ils sont chiffrés sur votre appareil et distribués de manière sécurisée en pair-à-pair sur le réseau IPFS. Sans serveur central à pirater, vos données bénéficient d’une sécurité souveraine inviolable.

Comment fonctionne l’importation locale sécurisée ?

Section intitulée « Comment fonctionne l’importation locale sécurisée ? »

Contrairement à d’autres plateformes qui nécessitent d’envoyer vos fichiers d’exportation vers leurs serveurs pour traitement, VaultKeepR traite vos données 100% en local :

  • Lecture en mémoire locale : Le fichier JSON ou CSV exporté de Proton Pass est lu par le script JavaScript de votre navigateur ou de votre application locale. Aucun octet de ce document en clair ne circule sur Internet.
  • Chiffrement instantané : L’algorithme robuste **XChaCha20-Poly1305** est appliqué immédiatement en local pour chiffrer l’ensemble de votre coffre normalisé.
  • Synchronisation décentralisée : Seule la charge utile finale chiffrée (le blob de données illisible) est envoyée sur le protocole IPFS pour la synchronisation de vos appareils.

Bonnes pratiques lors de l’exportation de vos secrets

Section intitulée « Bonnes pratiques lors de l’exportation de vos secrets »

La phase d’exportation de vos mots de passe depuis Proton Pass est l’étape la plus sensible de la migration. Durant ce court instant, vos identifiants résident sous forme de texte brut non chiffré dans le fichier téléchargé.

Pour minimiser les risques de compromission, veillez à appliquer les mesures de sécurité suivantes :

  • N’effectuez jamais cette opération sur un ordinateur public, partagé ou connecté à un réseau Wi-Fi ouvert non sécurisé.
  • Vérifiez l’absence de logiciels malveillants (malwares, keyloggers) actifs sur votre appareil avant d’enregistrer l’export.
  • Suppression définitive immédiate : Dès que l’importation dans VaultKeepR est finalisée et validée, supprimez définitivement le fichier JSON ou CSV de votre disque (utilisez Shift + Suppr sur Windows, ou videz immédiatement votre Corbeille sur Mac).

Quels formats d’export VaultKeepR accepte-t-il ?

Section intitulée « Quels formats d’export VaultKeepR accepte-t-il ? »

VaultKeepR accepte les formats d’exportation standards CSV et JSON non chiffrés. Ces formats permettent à notre moteur d’import local de restructurer vos identifiants proprement.

VaultKeepR peut-il récupérer mes mots de passe si je perds mon accès ?

Section intitulée « VaultKeepR peut-il récupérer mes mots de passe si je perds mon accès ? »

Non. En accord avec notre modèle de sécurité zero-knowledge, nous ne conservons aucun mot de passe maître ni clé privée sur un serveur central. Pour sécuriser votre récupération, nous vous conseillons de configurer la sauvegarde fragmentée de Shamir (Shamir Secret Sharing) disponible directement dans les paramètres de notre application.