Coffre
Security · MIT licence · WindowsOverview
An encrypted password manager (AES-256-GCM) that lives only on your PC. No cloud, no account, no hidden syncing.
- AES-256-GCM encryption, scrypt key derivation
- Strong password generator
- Audit of reused or weak passwords
- Automatic locking after inactivity
- Clipboard auto-cleared (20s), kept out of Windows history
- No recovery of the master password — you're the only one who has it
100% local, open source and free. Coffre works offline, under the MIT licence, with no telemetry and no account. The code is open: you can check all of it.
Screenshots
What's new
v1.2.0
### Ajouté - Le coffre peut vivre sur une **clé USB** plutôt que dans le profil Windows. La clé est reconnue à son **contenu**, jamais à sa lettre — Windows les réattribue à chaque branchement. - **Secours** : un script lit le coffre sans l'application, avec Python seul. - **Menu Aide** dans la colonne de navigation : fiche du logiciel, glossaire, communauté, et « Signaler un problème… » qui ouvre la fenêtre de contact. - **États vides** : une liste vide explique pourquoi elle l'est et propose l'action qui la remplit, au lieu de rester muette. - **Erreurs de saisie en ligne** : le message s'affiche sous le champ fautif, marque ce champ, et disparaît dès qu'on le retouche. Plus de fenêtre à fermer avant de pouvoir corriger. - **Barre d'état** : ce qui n'appelle aucune décision (« Termine », « Rien à faire », « Sélectionnez d'abord… ») s'y affiche et s'efface tout seul. ### Modifié - **Refonte visuelle complète**, aux couleurs du site Open Projects Lab : thème clair par défaut, accent cyan, thème sombre toujours commutable. - **Navigation en colonne verticale** à gauche, avec le logo Open Projects Lab, à la place du bandeau horizontal. - **Plus une seule boîte de dialogue dessinée par Windows.** Les 275 boîtes de la suite ont été triées une par une sur la question « mérite-t-elle d'arrêter l'utilisateur ? », puis réparties sur quatre médias : message thémé, barre d'état, erreur en ligne, confirmation thémée. - **Une confirmation destructrice n'est jamais l'action par défaut** : sur ces dialogues, la touche Entrée annule. ### Corrigé - La fenêtre de contact ne gèle plus l'interface pendant l'envoi : le réseau a quitté le fil graphique. - `journal_mode` est réellement converti sur support amovible, au lieu d'être seulement évité — une base créée en WAL le restait après copie. ### Sécurité - Mise à jour : le flux d'Open Projects Lab d'abord, l'API GitHub en repli, et le téléchargement est vérifié par sa taille et son empreinte SHA-256. - La liste blanche de téléchargement est restreinte aux publications **du dépôt**, plus au seul hôte github.com. --- **Coffre.exe** — SHA-256 : ``` 20090b72df62ebe3bdb43bc24feb9ce3bcc718c87ba37127718088c45c5dca80 ``` --- ### ⚠️ Windows peut refuser de lancer ce fichier Cet exécutable **n'est pas signé** : un certificat de signature de code coûte plusieurs centaines d'euros par an, que ce projet gratuit ne dépense pas. Windows peut donc le bloquer, avec un message parlant d'une « stratégie de contrôle d'application », ou refuser silencieusement de le démarrer. Ce que vous pouvez faire : - **Vérifier l'empreinte SHA-256 ci-dessus avant d'exécuter le fichier.** Dans PowerShell : `Get-FileHash Coffre.exe`. Si elle correspond, le fichier est exactement celui publié ici. - **Si Windows affiche « Fichier bloqué »** après le téléchargement : clic droit sur le fichier → **Propriétés** → cocher **Débloquer** → **OK**. - **Si Smart App Control est actif**, il n'existe pas de dérogation par fichier : c'est un réglage global de Windows. Le modifier est une décision qui vous appartient, et ce projet ne vous demande pas de le faire. Le code source est intégralement lisible dans ce dépôt, et l'exécutable en est construit par [PyInstaller](https://pyinstaller.org/) à partir du fichier `.spec` versionné ici.