Cybersécurité & Application multiplateforme

Sésame

Un gestionnaire de mots de passe qui ne peut pas lire vos mots de passe : la preuve était l'architecture.

Année
2026
Stack
React · TypeScript · Vite · WebAssembly · Supabase · Capacitor
  • Product design
  • Cryptographie appliquée
  • Développement web et mobile
  • Extension navigateur
  • Accessibilité
  • SEO
https://sesame.kayzen-lyon.com/
Page d'accueil du site Sésame — Cybersécurité & Application multiplateforme, réalisé par KAYZEN
toutes fonctions comprises
0 €
lisible par le serveur
0 octet
plateformes : web, extension, Android
3
types d'éléments dans le coffre
11
Le point de départ

Ce qu'il fallait résoudre.

Le contexte

Sésame est un gestionnaire de mots de passe gratuit, édité par KAYZEN depuis Lyon et distribué sous licence GPL-3.0. Il range identifiants, codes 2FA, clés d'accès, cartes, notes et pièces d'identité dans un coffre chiffré, synchronisé entre les appareils et partageable en famille. Il existe en application web installable, en extension Chrome, Edge et Firefox, et en application Android.

La contrainte

Un gestionnaire de mots de passe demande la confiance la plus élevée qui soit : il garde la clé de tout le reste. Les offres gratuites du marché limitent la synchronisation, le partage ou les codes 2FA pour pousser vers l'abonnement, et toutes demandent à l'utilisateur de croire sur parole que l'éditeur ne peut pas lire son coffre. Il fallait un produit gratuit sans fonction bridée, et une promesse de confidentialité qui tienne même si l'on ne fait pas confiance à KAYZEN.

La réponse

Le chiffrement se fait sur l'appareil, avant tout envoi. Le mot de passe maître ne quitte jamais l'appareil ; il dérive, par Argon2id, la clé qui ouvre le coffre. Le serveur de synchronisation ne stocke que des enveloppes chiffrées qu'il est incapable d'ouvrir. La gratuité découle de la même architecture : un serveur qui ne fait que conserver de petits fichiers chiffrés ne coûte presque rien à faire tourner.

Mesuré, pas déclaré

Les scores relevés à la livraison.

Scores Lighthouse du site en production. Nous les publions tels quels : quand l'un d'eux est bas, sa cause et son plan de correction sont écrits plus bas plutôt que passés sous silence.

PageSpeed
99
Performance : 99 sur 100
100
Accessibilité : 100 sur 100
100
Bonnes pratiques : 100 sur 100
100
Référencement : 100 sur 100
Design & direction artistique

Chaque parti pris, et sa raison.

  1. Rassurer par la clarté, pas par la noirceur

    Les outils de sécurité s'habillent presque tous en sombre, à l'image du terminal. Sésame part d'un fond blanc, d'un bleu marine pour les titres et d'un seul accent terracotta pour l'action : un coffre que l'on ouvre dix fois par jour doit être lisible avant d'être impressionnant. Le thème sombre existe, au choix de l'utilisateur.

  2. Le prix au premier écran

    « 0 € pour toujours » figure dans la maquette du héro, et le bandeau supérieur précise « sans carte bancaire, sans compte, sans publicité ». Sur un marché où le gratuit est souvent une période d'essai, la gratuité réelle est l'argument décisif : elle devait se lire avant le premier défilement.

  3. Quitter son ancien gestionnaire en deux minutes

    Le frein principal n'est pas le prix mais la migration. Une page dédiée et des importeurs pour 1Password, Bitwarden, KeePass, Proton Pass et les exports CSV de Chrome, Edge, Firefox, Safari, LastPass et Dashlane, avec un aperçu avant import : l'utilisateur voit ce qui va entrer dans son coffre avant de valider.

  4. Une typographie partagée avec la gamme

    Outfit pour les titres, Plus Jakarta Sans pour le texte : les mêmes familles que kayzen-lyon.com, servies depuis le domaine sans appel à Google Fonts. Les produits maison se reconnaissent comme une gamme sans bandeau « by KAYZEN ».

Palette du projet

  • Encre

    #1F2937

    Texte

  • Marine

    #1F3B61

    Titres et logotype

  • Terracotta

    #B7481F

    Action principale

  • Vert

    #26704F

    Confirmation, coffre synchronisé

Système typographique

Titrage

Outfit 700

Texte courant

Plus Jakarta Sans 400

Les familles de kayzen-lyon.com, servies depuis le domaine : aucun appel tiers, pas même pour les polices.

Ingénierie

Ce qu'il y a sous le capot.

  • React
  • TypeScript
  • Vite
  • WebAssembly
  • Supabase
  • Capacitor
  1. Argon2id, HKDF puis AES-256-GCM

    Le mot de passe maître passe par Argon2id (64 Mio de mémoire, 3 passes), exécuté en WebAssembly, puis par HKDF pour obtenir une clé de chiffrement de clé. Celle-ci enveloppe une clé de coffre aléatoire de 256 bits, qui chiffre les données en AES-256-GCM avec un vecteur d'initialisation neuf à chaque sauvegarde. Changer de mot de passe maître ne rechiffre donc pas tout le coffre.

  2. Une synchronisation zero-knowledge

    Le serveur, hébergé dans l'Union européenne, ne reçoit que l'enveloppe déjà chiffrée. Ajouter un appareil demande deux facteurs : un code d'appairage et le mot de passe maître ; le code seul ne déchiffre rien, le mot de passe seul n'ouvre pas l'accès au serveur. La base n'est jamais exposée directement : la sécurité au niveau des lignes est activée sans aucune politique, et tout passe par une fonction qui limite le débit et compare les secrets en temps constant.

  3. Le partage familial sans clé partagée

    Chaque membre possède sa propre paire de clés X25519. Un coffre partagé est chiffré une fois, et sa clé est enveloppée pour chaque membre. Retirer quelqu'un déclenche une rotation de la clé du coffre : un ancien membre ne lit pas ce qui est ajouté après son départ.

  4. Une base de code, trois plateformes

    Le cœur cryptographique est un module sans interface, testé à part — vecteurs officiels de la RFC 6238 pour les codes 2FA, tests anti-falsification du coffre. Le même cœur sert l'application web installable (utilisable hors ligne), l'extension Manifest V3 et l'application Android empaquetée avec Capacitor.

  5. Une extension qui ne remplit que sur demande

    L'extension ne remplit jamais un formulaire d'elle-même : il faut une action explicite de l'utilisateur. Le remplissage automatique au chargement est précisément ce qu'exploitent les formulaires invisibles injectés dans une page. Elle gère aussi les clés d'accès (passkeys, WebAuthn) et propose d'enregistrer un identifiant après une connexion.

Référencement

Comment le site se rend trouvable.

  1. Une page par intention

    Sécurité, migration, installation, nouveautés : chaque question qu'on se pose avant de changer de gestionnaire a sa page et son URL. « Quitter 1Password » ou « gestionnaire de mots de passe gratuit » sont des requêtes distinctes ; une page unique n'en aurait capté aucune.

  2. SoftwareApplication et FAQ balisés

    Le balisage SoftwareApplication déclare la catégorie, les systèmes pris en charge, la licence et un prix de 0 €. La FAQ — pourquoi c'est gratuit, où sont stockés les mots de passe, comment synchroniser — porte un balisage FAQPage : ce sont les réponses que reprennent les moteurs et les assistants.

  3. L'éditeur relié au réseau KAYZEN

    Le graphe JSON-LD du site désigne KAYZEN comme éditeur, avec le même identifiant que kayzen-lyon.com : moteurs et assistants rattachent le produit à l'agence qui l'a conçu.

Accessibilité

Utilisable par tout le monde.

Depuis juin 2025, l'European Accessibility Act impose l'accessibilité numérique à une large part des services en ligne. Nous la traitons à la conception, pas en rattrapage.

  1. WCAG 2.2 AA vérifié sur l'application

    L'application passe les contrôles automatiques axe au niveau WCAG 2.2 AA sans violation, dans les tests de bout en bout. Palette de commandes au clavier (Ctrl+K), raccourcis documentés, thème clair et sombre.

  2. La sécurité ne doit pas exclure

    Un mot de passe copié est effacé du presse-papiers après 30 secondes par défaut, délai réglable. L'effacement est annoncé dans un message vocalisé par les lecteurs d'écran — « copié · effacé dans 30 s » — pour que l'utilisateur sache pourquoi le presse-papiers est vide quand il veut coller.

Arborescence

Ce qui a été livré.

  • Accueil — promesse, démonstration et comparatif
  • Sécurité — le modèle de chiffrement expliqué
  • Migrer — importer depuis son ancien gestionnaire
  • Installer — application, extension, Android
  • /app/ — le coffre, installable et utilisable hors ligne
  • Mentions, confidentialité, CGU, accessibilité
Méthode

Le déroulé du projet.

  1. Cœur cryptographique

    Coffre chiffré, codes 2FA, générateur, santé des mots de passe, importeurs ; module testé sans interface.

  2. Application

    Application web installable, utilisable hors ligne, avec sauvegarde chiffrée et kit d'urgence.

  3. Synchronisation et partage

    Serveur zero-knowledge dans l'UE, appairage à deux facteurs, coffres familiaux.

  4. Extension et mobile

    Extension Chrome, Edge et Firefox avec passkeys, application Android.

  5. Revues de sécurité

    Cinq revues internes et leurs corrections ; dossier préparé pour un audit externe indépendant.

Questions

Ce qu'on nous demande souvent.

Non, et c'est une propriété de l'architecture, pas une promesse. Le chiffrement a lieu sur l'appareil, avec une clé dérivée du mot de passe maître, qui ne quitte jamais l'appareil. Le serveur ne reçoit que des données chiffrées ; sans le mot de passe maître, elles sont illisibles, pour nous comme pour quiconque y aurait accès.

Cinq revues de sécurité internes ont été menées et leurs constats corrigés. Un audit externe, par une société indépendante, n'a pas encore eu lieu : le dossier qui permet de le lancer est prêt. Nous ne présentons pas les revues internes comme un audit indépendant.

Parce que c'est la démonstration la plus exigeante de ce que nous livrons à nos clients : cryptographie appliquée, application installable, extension, mobile, accessibilité et SEO, sur un produit où la moindre erreur se voit. Les choix documentés ici sont ceux que nous appliquons aux projets qu'on nous confie.

Le même niveau d'exigence, pour votre site.

Audit gratuit de votre site actuel, devis sous 24 h et un raisonnement écrit — comme celui que vous venez de lire. Paiement en trois fois sans frais, aides locales vérifiées avant signature.

Partager