Aller au contenu
Notre Mission & Équipe

Sécurité Décentralisée. Zéro Compromis.

Nous développons VaultKeepR pour éliminer les points uniques de défaillance de la sécurité moderne : les bases de données centrales ciblées par les pirates et la dépendance aux adresses email.

Pourquoi VaultKeepR ?

Les gestionnaires de mots de passe traditionnels obligent à faire confiance à des serveurs cloud centralisés. Lorsque ces bases sont compromises, des millions de coffres chiffrés sont exposés à des attaques par force brute hors ligne.

VaultKeepR remplace la confiance envers les serveurs par des garanties mathématiques : chiffrement client XChaCha20-Poly1305, dérivation de clé Argon2id durcie en mémoire, synchronisation peer-to-peer sur IPFS et récupération fragmentée Shamir Secret Sharing.

Piliers & Cryptographie

100% Zero-Knowledge

Toutes les clés sont dérivées en mémoire locale sur l'appareil. Les mots de passe en clair ne transitent jamais sur le réseau.

Stockage Décentralisé (IPFS)

Les blobs chiffrés sont adressés par leur contenu sur IPFS et synchronisés avec Automerge CRDTs, sans serveur central vulnérable.

Sans Email ni Pistage

Authentification par passkeys biométriques WebAuthn et Account Abstraction (ERC-4337). Zéro profilage, zéro cookie publicitaire.

Récupération Shamir

Vos clés de récupération sont divisées en 5 fragments chiffrés : un seuil de 3 sur 5 permet de restaurer votre accès sans porte dérobée.

Notre Mission

Chaque personne gère aujourd'hui des dizaines de comptes en ligne, et la réponse de l'industrie a été de centraliser tous ces secrets derrière une connexion de plus. Nous pensons que ce modèle est cassé. Chaque coffre-fort centralisé est une cible dont la valeur grandit avec chaque utilisateur attiré, et une décennie de brèches dans le secteur confirme la même leçon : les données que nous détenons peuvent être volées ; celles que vous seul détenez ne le peuvent pas.

Notre mission : faire de l'architecture zero-knowledge la norme, pas l'option premium. VaultKeepR est gratuit, open-source, et ne demande ni email, ni numéro de téléphone, ni donnée personnelle d'aucune sorte. Votre identité sur le réseau est une paire de clés cryptographiques, pas un profil marketing.

Nous pensons aussi qu'un outil de confidentialité doit être vérifiable, pas seulement promis. C'est pourquoi chaque primitive cryptographique vit dans des dépôts publics sous licence MIT, et pourquoi notre programme de divulgation coordonnée récompense l'examen indépendant au lieu de le décourager.

Les Standards que Nous Suivons

VaultKeepR n'invente pas la cryptographie. Chaque couche du produit correspond à une spécification publiée et évaluée par les pairs :

Transparence & Open Source

Tout ce qui fonde la confiance est public : les packages de cryptographie core, le protocole de synchronisation basé sur les CRDT Automerge, et les applications clientes elles-mêmes. Vous pouvez lire exactement comment les clés sont dérivées, comment les coffres sont sérialisés et chiffrés, et ce qui — le cas échéant — quitte votre appareil.

Nous publions un changelog pour chaque version, coordonnons la divulgation de vulnérabilités via notre page sécurité, et opérons un bug bounty pour les rapports qualifiés. La revue indépendante est bienvenue ; c'est même le seul chemin vers une confiance méritée.

Équipe & Recherche

VaultKeepR est fondé et dirigé par Justin Lacroix (Fondateur & CEO), construit au grand jour avec une communauté internationale de chercheurs en sécurité, d'ingénieurs systèmes distribués et de contributeurs open-source spécialisés en cryptographie appliquée, standards WebAuthn et protocoles pair-à-pair. La feuille de route est publique, les discussions sont publiques, et le code est public.

À Propos & Philosophie de Sécurité — VaultKeepR