GhostPass
Un coffre chiffré sur votre appareil, sur iPhone, sur iPad et dans le navigateur. Cette page est celle de l’assistance. Elle dit ce que le produit fait, ce qu’il ne fait pas, et comment nous joindre.
Dernière mise à jour :





Ce que GhostPass fait
Votre mot de passe maître devient une clé sur votre appareil, par Argon2id avec 64 Mio de mémoire et 3 passes. Cette clé ouvre le coffre, chiffré en XChaCha20-Poly1305, et elle ne traverse jamais le réseau. Le serveur ne détient aucune primitive capable d’ouvrir un coffre : ce n’est pas une politique interne, c’est ce que le code contient.
- Le coffre : identifiants, notes, cartes, arborescence de dossiers, corbeille, historique par entrée.
- Le remplissage automatique, dans Safari comme dans vos applications, les codes à usage unique compris.
- Le déverrouillage biométrique, par Face ID ou Touch ID.
- La santé du coffre : mots de passe trop courts, réutilisés, sans second facteur. Le calcul se fait sur l’appareil. La vérification des fuites connues n’envoie que les cinq premiers caractères d’une empreinte, jamais le mot de passe ni son empreinte complète.
- Les coffres d’équipe : collections partagées, groupes, et le retrait d’un membre qui renouvelle la clé de l’équipe au lieu de poser un drapeau dans une base.
- Le partage de secret à usage unique : un lien qui expire à la date que vous fixez ou après le nombre de consultations que vous choisissez. Sa clé vit dans le fragment de l’URL, la seule partie d’une adresse qui ne part jamais sur le réseau.
- Le second facteur : TOTP intégré, et clés d’accès FIDO2/WebAuthn dans l’application web.
- L’accès d’urgence : un proche peut ouvrir votre coffre après un délai que vous fixez, et pendant lequel vous pouvez refuser.
- L’import et l’export. Les formats reconnus ne sont pas tout à fait les mêmes des deux côtés, et il vaut mieux le lire ici que le découvrir avec un fichier à la main : l’application web lit les exports de 1Password, Bitwarden, Proton, Chrome et Firefox ; l’application iOS lit ceux de Bitwarden, Dashlane, 1Password, LastPass et Chrome. L’export CSV de votre coffre personnel et la suppression du compte se font depuis l’interface, sans écrire à personne.
Le remplissage automatique sur iPhone
Il a été éprouvé sur un iPhone le 14 septembre 2026, et pas seulement au simulateur.
L’extension de remplissage et l’application sont deux processus distincts. L’application dépose sur l’appareil une copie chiffrée du coffre ; l’extension lit cette copie, et ne parle jamais au serveur. Son code ne contient aucun appel réseau, ce qui se vérifie en une recherche dans le dépôt. La conséquence pratique est qu’un remplissage aboutit sans réseau, dans le métro comme à l’étranger.
Pour l’activer : dans les réglages d’iOS, à la rubrique des mots de passe, désignez GhostPass comme source de remplissage. La proposition apparaît ensuite au-dessus du clavier, sur les pages de connexion.
Ce que GhostPass ne fait pas
Il ne récupère pas votre mot de passe maître. Si vous le perdez en même temps que votre kit de récupération, le coffre est perdu, et nous ne pouvons pas le rouvrir. C’est la même propriété que plus haut, vue de l’autre côté, et il vaut mieux le savoir avant de commencer qu’après.
Il ne cache pas la structure de votre coffre. Le contenu de vos secrets nous est inaccessible ; les noms d’organisations, de collections et de groupes ne le sont pas, et votre adresse de courriel sert d’identifiant de connexion, donc elle est en clair. Savoir que vous avez une collection nommée « Banque » ne dit pas ce qu’elle contient, mais ce n’est pas rien. Le détail, ligne par ligne, est dans la politique de confidentialité.
L’application iOS ne propose pas encore les clés d’accès. Elles existent dans l’application web, en second facteur et en connexion sans mot de passe. Sur iPhone, le second facteur disponible est le TOTP.
Elle ne vend rien. Aucun traceur, aucune publicité, aucune analyse comportementale, aucune vitrine à l’intérieur de l’application.
Où tourne votre coffre
GhostPass s’auto-héberge, et c’est le cœur du modèle plutôt qu’une note de bas de page. Le logiciel est gratuit, la marche à suivre vit dans son dépôt, et si vous préférez ne faire confiance à personne, la partie de confiance devient vous.
Pour ceux qui ne veulent pas héberger, StackOps met une machine à disposition : c’est la machine qui est en jeu, jamais le logiciel. Écrivez-nous si vous voulez en parler.
GhostPass est sous Elastic License 2.0 : le code est lisible, modifiable et auto-hébergeable, la seule limite étant de le revendre comme service hébergé. C’est du source available, et non de l’open source au sens de l’OSI.
Obtenir de l’aide
Écrivez à contact@stackops.ch. C’est la seule adresse d’assistance, et elle est lue par les personnes qui écrivent le code.
Pour que la réponse serve à quelque chose, dites dans le message :
- l’appareil et la version d’iOS, ou le navigateur si vous êtes sur le web ;
- ce que vous faisiez, ce que vous attendiez, et ce qui s’est passé à la place ;
- le texte exact du message d’erreur, s’il y en a eu un ;
- l’adresse du serveur auquel vous vous connectez, si ce n’est pas le nôtre.
N’envoyez jamais votre mot de passe maître, ni le contenu d’une entrée du coffre. Nous n’en avons pas besoin pour vous aider, et nous ne saurions de toute façon rien en faire.
Nous n’affichons pas de délai de réponse garanti. Il n’y a pas d’équipe d’assistance en rotation, et annoncer une heure que nous ne tiendrions pas coûterait plus cher que de l’écrire ainsi.
Signaler un problème
Un défaut de fonctionnement se signale à la même adresse, contact@stackops.ch.
Une faille de sécurité aussi, et elle passe devant le reste : nous accusons réception sous 72 heures, nous vous tenons au courant de la suite, et nous vous créditons si vous le souhaitez.
Pour une demande relative à vos données personnelles, accès, rectification, effacement ou portabilité, écrivez à privacy@stackops.ch. Ce que le serveur voit et ce qu’il ne peut pas voir est écrit produit par produit dans la politique de confidentialité, qui nomme GhostPass.
Sur Android
Une application Android existe et avance dans le dépôt. Elle n’a pas de date de publication, et nous préférons ne pas en annoncer une plutôt que d’en tenir une mal.