--- title: KeePassXC created: 2026-06-06 updated: 2026-06-06 type: app tags: [catalogue, password-manager, offline, cpp, cross-platform] confidence: high contested: false sources: [https://selfh.st/apps/?tag=Password+Manager, https://keepassxc.org/] --- # 🔑 KeePassXC > **Gestionnaire de mots de passe local et offline** : pas de serveur, pas de cloud, juste un fichier chiffrĂ© que VOUS contrĂŽlez. Le plus sĂ©curisĂ© pour les puristes. ## 📋 Informations GĂ©nĂ©rales | Champ | Valeur | | :--- | :--- | | **Site web** | [keepassxc.org](https://keepassxc.org/) | | **GitHub** | [keepassxreboot/keepassxc](https://github.com/keepassxreboot/keepassxc) | | **License** | Custom (gratuit, source-available) | | **Langage** | C++ | | **Étoiles GitHub** | 28k ⭐ | | **DerniĂšre MAJ** | 2026-06-04 | | **CatĂ©gorie** | [[cat-password-manager|Password Manager]] | ## 📝 Description **KeePassXC** est un **fork communautaire actif de KeePassX** (qui Ă©tait lui-mĂȘme un fork de KeePass originel). C'est un gestionnaire de mots de passe **100% local** : - ✅ **Aucune connexion cloud** : votre base reste sur VOTRE machine - ✅ **Format KDBX** standard (compatible avec KeePass, Strongbox, etc.) - ✅ **Chiffrement AES-256, ChaCha20, Twofish** (configurable) - ✅ **Cross-platform** : Windows, macOS, Linux, BSD - ✅ **App native** (pas Electron) → rapide - ✅ **Auto-type** : remplit les formulaires automatiquement - ✅ **GĂ©nĂ©rateur de mots de passe** avancĂ© - ✅ **YubiKey / TOTP** support - ✅ **Browser integration** via extension KeePassXC-Browser **DiffĂ©rence avec [[app-vaultwarden]]** : Vaultwarden = serveur + clients (sync auto). KeePassXC = juste une app locale, vous gĂ©rez le fichier vous-mĂȘme (cloud perso, USB, Git, etc.). ## 🚀 Installation ### Installation native (recommandĂ©) | OS | MĂ©thode | | :--- | :--- | | **Linux** | `sudo apt install keepassxc` ou Flatpak/Snap | | **macOS** | `brew install --cask keepassxc` ou App Store | | **Windows** | MSI installer sur le site officiel | | **Docker** | Voir ci-dessous (rare usage) | ### Docker (pour test/CI) ```yaml # docker-compose.yml version: '3.8' services: keepassxc: image: linuxserver/keepassxc:latest container_name: keepassxc restart: unless-stopped environment: - PUID=1000 - PGID=1000 - TZ=Europe/Paris volumes: - ./config:/config # AccĂšs VNC pour GUI (optionnel, usage test) ports: - "8080:8080" # noVNC ``` > ⚠ KeePassXC est pensĂ© pour ĂȘtre utilisĂ© en **local**, pas en Docker. Le Docker est utile pour les tests ou pour les utilisateurs Linux headless. ### Browser Integration Pour la sync auto entre navigateur et KeePassXC : 1. **Installer l'extension** : - Chrome/Edge : [KeePassXC-Browser](https://chrome.google.com/webstore/detail/keepassxc-browser/oboonakemofpalcgghocfoadofidjkkk) - Firefox : idem 2. **Activer dans KeePassXC** : Tools > Settings > Browser Integration 3. **Associer via clĂ©** : Tools > Settings > Browser Integration > Advanced ## ⚙ Configuration Initiale 1. **CrĂ©er une nouvelle base** : File > New Database 2. **Choisir un mot de passe maĂźtre FORT** (et l'Ă©crire sur papier en backup) 3. **(RecommandĂ©) Activer le fichier clĂ©** : Settings > Security > Use Key File 4. **Sauvegarder la base** : choisir un emplacement (Dropbox, Syncthing, USB chiffrĂ©...) 5. **Configurer le auto-lock** : Settings > Security > Auto-lock after X minutes 6. **Activer TOTP** si vous voulez gĂ©nĂ©rer vos codes 2FA (option) ## 🔄 Alternatives ### Open Source - **KeePass** (originel) — Plus vieux, moins moderne - **Strongbox** (iOS/macOS) — TrĂšs bon, payant pour version complĂšte - **Buttercup** — Cross-platform, Electron - **Passbolt** — Plus orientĂ© Ă©quipe (dĂ©jĂ  documentĂ©) ### Comparaison KeePassXC vs Vaultwarden | CritĂšre | KeePassXC | Vaultwarden | | :--- | :--- | :--- | | Serveur requis | ❌ Non | ✅ Oui | | Sync auto | ❌ Manuel (fichier) | ✅ Natif | | AccĂšs multi-device | ⚠ DIY (fichier partagĂ©) | ✅ Transparent | | SĂ©curitĂ© | ⭐⭐⭐⭐⭐ (offline) | ⭐⭐⭐⭐ (online + chiffrement) | | UI | Native | Web + apps | | Browser integration | ✅ (extension) | ✅ (intĂ©grĂ©) | | Mobile | ⚠ Apps tierces (Strongbox) | ✅ App officielle | | ConvivialitĂ© | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ | **Verdict** : - **KeePassXC** pour les **paranos de la sĂ©curitĂ©** qui ne veulent AUCUN serveur - **Vaultwarden** pour le **confort** (sync transparente multi-device) ### PropriĂ©taires (ce que KeePassXC remplace) - **1Password** — Version offline possible mais payante - **Dashlane** — Toujours cloud - **Enpass** — Versions payantes ## 🔐 SĂ©curitĂ© - **Chiffrement** : AES-256, ChaCha20, ou Twofish (au choix) - **KDF** : Argon2 (rĂ©sistant aux GPU/ASIC attacks) - **Pas de tracking** : 100% local - **Code auditable** : C++ open-source - **Pas de serveur** = surface d'attaque minimale ## 📚 Ressources - [Site officiel](https://keepassxc.org/) - [Documentation](https://keepassxc.org/docs/) - [GitHub keepassxreboot](https://github.com/keepassxreboot/keepassxc) - [Forum communautĂ©](https://keepassxc.org/forum/) ## Pages LiĂ©es - [[cat-password-manager]] — CatĂ©gorie - [[app-vaultwarden]] — Alternative serveur - [[chiffrement-bout-en-bout]] — Concepts - [[secret-management]] — Patterns avancĂ©s