Gestionnaire de mots de passe
Stockez vos identifiants, clés et notes dans un coffre-fort chiffré sécurisé par la graine de votre portefeuille et un mot de passe maître -- le tout sur la blockchain, jamais sur un serveur.
Aperçu
Z-Text inclut un coffre-fort de mots de passe chiffré intégré qui réside entièrement sur la blockchain. Contrairement aux gestionnaires de mots de passe traditionnels qui stockent vos identifiants sur des serveurs cloud, Z-Text conserve tout sur la chaîne et chiffré localement. Il n'y a aucune base de données centrale à compromettre.
Le coffre-fort prend en charge trois types d'entrées :
- Identifiants -- identifiants de site web ou de service (nom d'utilisateur + mot de passe)
- Clés -- clés API, clés privées et autres jetons secrets
- Notes -- texte chiffré libre pour les informations sensibles
Configuration du coffre-fort
Le coffre-fort de mots de passe est disponible pour tous les utilisateurs de Z-Text. Pour l'activer :
- Ouvrez Z-Text et accédez à Paramètres > Coffre-fort de mots de passe
- Appuyez sur Activer le coffre-fort
- Créez un mot de passe maître lorsque vous y êtes invité
- Confirmez votre mot de passe maître
Le mot de passe maître est distinct
Votre mot de passe maître n'est pas le même que le code PIN de votre portefeuille ou votre phrase de récupération. Il s'agit d'une couche de chiffrement supplémentaire utilisée uniquement pour le coffre-fort de mots de passe. Choisissez un mot de passe fort et unique, et conservez-le en lieu sûr -- si vous le perdez, les entrées de votre coffre-fort ne pourront pas être déchiffrées.
Enregistrement des entrées
Une fois le coffre-fort activé, vous pouvez commencer à ajouter des entrées :
- Ouvrez l'onglet Coffre-fort de mots de passe
- Appuyez sur Ajouter une entrée
- Sélectionnez le type d'entrée : Identifiant, Clé ou Note
- Remplissez les champs correspondants
- Appuyez sur Enregistrer
Chaque type d'entrée possède des champs différents :
- Identifiant -- titre, URL, nom d'utilisateur, mot de passe
- Clé -- titre, valeur de la clé, notes optionnelles
- Note -- titre, contenu textuel libre
Les entrées sont chiffrées immédiatement et écrites sur la blockchain. Elles n'existent jamais en clair en dehors de la mémoire de votre appareil lorsque le coffre-fort est déverrouillé.
Récupération des mots de passe
Pour accéder à une entrée enregistrée :
- Ouvrez l'onglet Coffre-fort de mots de passe
- Saisissez votre mot de passe maître pour déverrouiller le coffre-fort
- Parcourez ou recherchez l'entrée souhaitée
- Appuyez sur une entrée pour afficher ses détails
- Utilisez Copier pour copier un champ dans le presse-papiers, ou utilisez le remplissage automatique lorsqu'il est disponible
Verrouillage automatique
Le coffre-fort se verrouille automatiquement après une période d'inactivité. Vous pouvez ajuster le délai de verrouillage automatique dans Paramètres > Coffre-fort de mots de passe > Verrouillage automatique.
Modèle de sécurité
Le coffre-fort de mots de passe utilise deux couches de chiffrement indépendantes, offrant une double protection pour vos identifiants stockés :
Couche 1 : Chiffrement par la graine du portefeuille
Toutes les données du coffre-fort sont chiffrées avec des clés dérivées de la graine de votre portefeuille avant d'être stockées sur la blockchain. Cela signifie que seule une personne ayant accès à votre portefeuille peut même constater l'existence des données du coffre-fort. Les données sont stockées sous forme de données protégées sur la chaîne, indiscernables de toute autre transaction blockchain.
Couche 2 : Chiffrement par le mot de passe maître
En plus du chiffrement au niveau du portefeuille, chaque entrée du coffre-fort est chiffrée à nouveau avec une clé dérivée de votre mot de passe maître. Même si un attaquant compromet la graine de votre portefeuille, il ne pourra pas déchiffrer les entrées de votre coffre-fort sans le mot de passe maître.
Aucun serveur, aucune violation de masse
Étant donné que le coffre-fort est stocké sur la blockchain plutôt que sur un serveur centralisé, il n'y a aucune base de données unique à cibler pour les attaquants. Le coffre-fort de chaque utilisateur ne peut être consulté qu'avec sa graine de portefeuille spécifique et son mot de passe maître.
Sauvegarde & récupération
Les données de votre coffre-fort résident sur la blockchain et sont donc automatiquement sauvegardées dans le cadre du registre distribué. Pour récupérer votre coffre-fort sur un nouvel appareil :
- Installez Z-Text sur le nouvel appareil
- Restaurez votre portefeuille à l'aide de votre phrase de récupération
- Une fois le portefeuille synchronisé, vos données chiffrées du coffre-fort sont récupérées depuis la blockchain
- Saisissez votre mot de passe maître pour déchiffrer et accéder à vos entrées
Mémorisez votre mot de passe maître
Votre mot de passe maître n'est stocké nulle part -- ni sur la blockchain, ni sur aucun serveur. Si vous l'oubliez, il n'existe aucun moyen de récupérer les entrées de votre coffre-fort. Votre phrase de récupération restaure les données chiffrées, mais seul le mot de passe maître peut les déchiffrer.