Première série limitée — réservations ouvertes

Vos mots de passe ne quittent jamais votre poche.

Boîtier autonome en aluminium usiné, écran à affichage permanent et lecteur d'empreinte. Il vous affiche le site qui demande l'accès, attend votre doigt, et n'envoie le mot de passe qu'après votre validation physique. Aucun secret ne transite par un ordinateur potentiellement compromis.

Réservation sans engagement · Aucun paiement aujourd'hui · Vous êtes prévenu avant tout prélèvement

A-6001 ALUMINIUM MIC 🎙️
PassPass OS
100% 🔋⚡ BT
My Vault
31 passwords secured
🔒
Passwords
Add New
❤️
Favorites
⚙️
Settings
BLUETOOTH
REQUEST
Un appareil demande l'autorisation d'écrire un mot de passe.
Site : github.com
Compte : florian@exemple.fr
Appareil : MacBook Pro (00:FE:28)
🔒
PassPass One
▸ TAPER OU CAPTEUR POUR DÉVERROUILLER
Passwords (31)
⚡ capteur biométrique — cliquez ici
🎮 Explorez le prototype en direct :

Ce qui n'existe pas encore ailleurs

Les clés de sécurité valident une connexion sans rien afficher. Les gestionnaires logiciels affichent tout, mais sur la machine même qu'on cherche à ne pas croire. PassPass réunit les deux moitiés.

🖥️

Écran de vérification

Le domaine exact et l'identifiant concerné s'affichent sur le boîtier. Un site de phishing ne peut pas mentir à un écran qu'il ne contrôle pas.

👆

Empreinte sur l'appareil

Le gabarit biométrique est stocké et comparé dans l'élément sécurisé du boîtier. Il n'est jamais transmis, ni au PC, ni à nous.

Validation physique obligatoire

Aucun envoi sans geste humain. Un malware qui contrôle votre clavier ne peut pas se servir tout seul.

🔌

Fonctionne partout

Le boîtier se présente comme un clavier USB standard. Pas de pilote, pas d'extension obligatoire, pas de compte à créer.

☁️

Zéro cloud par défaut

Votre coffre vit dans le boîtier. Sauvegarde chiffrée sur votre propre support, à votre initiative. Rien chez nous à voler.

📖

Firmware auditable

Code source du firmware publié et builds reproductibles, pour que la promesse ci-dessus soit vérifiable et pas seulement affirmée.

Quatre secondes, quatre étapes

Le parcours complet d'une connexion.

Vous arrivez sur la page de connexion

Le boîtier, branché en USB ou apparié en Bluetooth, reçoit le nom de domaine de la page active.

Le boîtier affiche la demande

Écran : le domaine et le compte correspondant. Si le domaine ne ressemble pas à celui que vous croyiez visiter, vous le voyez avant d'agir.

Vous posez votre doigt

Comparaison locale dans l'élément sécurisé. Le coffre reste chiffré tant que l'empreinte n'a pas correspondu.

Le mot de passe est saisi

Le boîtier tape les identifiants comme le ferait un clavier, puis se reverrouille immédiatement.

Ce que ça change concrètement

Six différences qui se ressentent à l'usage, pas seulement sur une fiche technique.

01

Un ordinateur infecté ne peut plus vider votre coffre

C'est la différence de fond. Un gestionnaire logiciel doit déchiffrer votre coffre dans la mémoire de la machine pour vous le montrer — à cet instant, n'importe quel logiciel espion disposant des droits suffisants peut le recopier en entier. Avec PassPass, le coffre ne quitte jamais le boîtier. Une machine compromise obtient au mieux le mot de passe que vous avez explicitement validé, jamais les 199 autres.

Le pire scénario passe de « tout est perdu » à « un compte à changer ».
02

Vous voyez le vrai domaine, sur un écran que le pirate ne contrôle pas

Un site d'hameçonnage soigné est indiscernable de l'original dans un navigateur : le cadenas, l'apparence, l'adresse presque exacte. Mais il ne peut pas mentir à un écran physique qui n'est pas le sien. Le boîtier affiche le domaine réellement demandé, en clair, hors du navigateur. Un github-secure.com saute alors aux yeux.

La vérification se fait sur un support que l'attaquant ne peut pas falsifier.
03

Rien ne part sans un geste de votre main

Aucun envoi automatique, aucune synchronisation silencieuse. Un logiciel malveillant qui pilote votre clavier et votre souris peut cliquer partout — il ne peut pas poser votre doigt sur le capteur. Cette dépendance à un geste humain est ce qui rend l'exfiltration à distance structurellement impossible, et pas seulement difficile.

Une attaque à distance ne peut pas se servir toute seule.
04

Aucune fuite chez l'éditeur ne peut vous concerner

Les gestionnaires en ligne conservent votre coffre chiffré sur leurs serveurs. C'est pratique, et c'est aussi une cible : un vol de base expose des millions de coffres à des attaques hors ligne, pour des années. Nous n'hébergeons rien. Il n'existe aucun serveur PassPass contenant vos données, donc rien à nous voler qui vous appartienne.

Vous ne dépendez pas de la sécurité d'une entreprise tierce.
05

Votre empreinte ne quitte jamais la puce

Le gabarit biométrique est calculé, stocké et comparé à l'intérieur de l'élément sécurisé du boîtier. Il ne transite ni vers votre ordinateur, ni vers un service en ligne, ni vers nous — nous n'avons aucune infrastructure capable de le recevoir. Et si le capteur venait à lâcher, un code PIN défini à la configuration reste toujours disponible.

Une donnée biométrique ne se change pas : elle ne doit jamais circuler.
06

Payé une fois, fonctionnel même si nous disparaissons

Pas d'abonnement, pas de compte obligatoire, aucune fonction bridée derrière un renouvellement. Et puisqu'aucun serveur n'est nécessaire à son fonctionnement, rien ne peut être désactivé à distance : si l'entreprise cessait d'exister demain, votre boîtier continuerait de fonctionner et votre sauvegarde resterait lisible avec l'outil de restauration publié en source ouverte.

Votre accès à vos propres mots de passe ne dépend de personne.

Ces avantages ont une contrepartie, que nous préférons énoncer : sans le boîtier sur vous, pas d'accès. C'est le prix de l'isolation, et la raison d'être du Pack Duo. Le comparatif détaillé examine les cas où un gestionnaire logiciel reste le meilleur choix.

Caractéristiques

Un objet conçu pour vivre dans une poche pendant des années, pas pour rester dans un tiroir.

Aluminium anodisé

Usiné dans la masse

Le même alliage que l'aéronautique. Un bloc unique, sans coque collée : rien à faire sauter pour accéder à l'électronique. Édition limitée One Ti en titane grade 5 pour les amoureux du métal.

Indice IP67

Poussière & immersion

Totalement hermétique à la poussière, résiste à une immersion d'un mètre pendant trente minutes. La pluie et une poche mouillée ne sont pas un sujet.

Écran à affichage permanent

Memory LCD 1,3″ · 64 couleurs

Chaque pixel garde son état sans consommer : la demande en attente reste affichée en continu, au lieu de s'éteindre au bout de quelques secondes.

Capteur capacitif

Comparaison sur puce

Le gabarit est calculé et vérifié à l'intérieur du boîtier. Il ne sort jamais — ni vers l'ordinateur, ni vers un serveur.

Élément sécurisé

Puce dédiée, isolée

Les clés vivent dans un composant séparé du processeur principal, résistant aux attaques physiques et par canaux auxiliaires.

AES-256-GCM

Dérivation Argon2id

Chiffrement authentifié du coffre, avec une fonction de dérivation conçue pour rendre l'attaque par force brute matériellement coûteuse.

2 000 entrées

Mots de passe, TOTP, notes

De quoi absorber un coffre constitué sur quinze ans, codes à usage unique et notes sécurisées compris.

USB-C · BLE 5.3 · NFC

Aucun pilote requis

Reconnu comme un clavier standard sur Windows, macOS et Linux. Bluetooth et NFC pour les usages mobiles.

Plusieurs semaines

Batterie Li-Po

Une autonomie qui se compte en semaines, pas en heures. Recharge complète par USB-C en moins de deux heures.

72 × 42 × 9 mm

68 grammes

Le format d'une carte bancaire épaissie. Prévu pour un trousseau ou une poche de jean, pas pour un sac.

FIDO2 · TOTP · HID

Passkeys comprises

Clé de sécurité WebAuthn, générateur de codes à usage unique et saisie clavier réunis dans un seul boîtier.

PIN de secours

6 à 12 chiffres

Si le capteur devient inutilisable, un code repris à la configuration ouvre le coffre. Le doigt n'est jamais l'unique chemin.

Fiche technique complète

Matériau du boîtier
Aluminium anodisé usiné dans la masse · titane grade 5 sur l'édition One Ti
Indice de protection
IP67
Écran
Memory LCD 1,3″, 64 couleurs
Affichage
Permanent, sans rétroéclairage
Consommation écran
≈ 100 µA au repos
Verre
Saphir anti-rayures
Capteur d'empreinte
Capacitif, comparaison sur puce
Stockage sécurisé
Élément sécurisé dédié (EAL6+)
Chiffrement du coffre
AES-256-GCM + Argon2id
Capacité
Jusqu'à 2 000 entrées
Connectique
USB-C, Bluetooth LE 5.3, NFC
Batterie
Li-Po, plusieurs semaines en usage courant
Dimensions
72 × 42 × 9 mm
Poids
68 g
Protocoles
FIDO2 / WebAuthn, TOTP, HID clavier
Déverrouillage de secours
Code PIN 6 à 12 chiffres

IP67 signifie totalement étanche à la poussière et protégé contre une immersion temporaire — jusqu'à 1 mètre pendant 30 minutes. Le boîtier survit à la pluie, à une poche mouillée ou à une chute dans un évier ; ce n'est pas un appareil de plongée. Caractéristiques cibles de la première série, susceptibles d'évoluer d'ici la production.

Vous ne repartez pas de zéro

L'outil d'import PassPass lit les fichiers d'export de tous les gestionnaires courants, ainsi que n'importe quel CSV grâce à un mappage de colonnes manuel. L'import s'exécute hors ligne, sur votre machine : le fichier en clair ne transite par aucun serveur, et il est effacé de manière sécurisée à la fin de l'opération.

1Password (.1pux, .csv)
Bitwarden (.json, .csv)
LastPass (.csv)
Dashlane (.csv, .json)
KeePass / KeePassXC (.kdbx, .xml, .csv)
Proton Pass (.json, .csv)
NordPass (.csv)
Keeper (.json, .csv)
Enpass (.json, .csv)
RoboForm (.csv)
Chrome / Edge / Brave (.csv)
Firefox (.csv)
Trousseau Apple (.csv)
Mooltipass (.csv, .json)
OnlyKey (sauvegarde)
Tout CSV — mappage manuel des colonnes

Les codes TOTP, notes sécurisées, dossiers et champs personnalisés sont repris quand le format d'origine les expose. Un rapport d'import détaille précisément ce qui a été repris et ce qui ne l'a pas été.

Comparatif honnête

Chaque appareil ci-dessous est excellent dans son domaine. Aucun ne couvre les quatre critères.

Critère PassPass YubiKey Bio OnlyKey Mooltipass 1Password mobile
Écran de vérification sur l'appareil OuiNonNon OuiÉcran du téléphone
Lecteur d'empreinte intégré OuiOuiOptionnel Non (carte + PIN)Capteur du téléphone
Coffre de mots de passe complet OuiNonOui OuiOui
Secrets isolés d'un OS compromis OuiOuiOui OuiDépend de l'OS
Import depuis un gestionnaire existant 15+ formats & CSVSans objetLimité CSVOui
Boîtier aluminium · IP67 OuiPlastiquePlastique AluminiumSans objet
Prix indicatif dès 249 €≈ 90 €≈ 55 € ≈ 105 €≈ 44 €/an

Tableau établi à partir des spécifications publiques des constructeurs. Les gammes évoluent — nous le corrigeons dès qu'un fabricant nous le signale.

Comparatif détaillé — 11 produits, modèles de menace et coût sur 5 ans →

Payé une fois. C'est tout.

Pas d'abonnement, pas de renouvellement, pas de fonction qui se désactive si vous arrêtez de payer. Vous achetez un objet, il vous appartient.

PassPass One — aluminium anodisé

Le boîtier de série : écran permanent, empreinte, IP67.

PAIEMENT UNIQUE Boîtier PassPass One en aluminium anodisé

PassPass One

249 €349 €−29 %

une seule fois · TTC, hors frais de port
Early bird — 200 premières réservations, puis 299 € · boutique : 349 €

  • Boîtier aluminium anodisé, écran permanent, IP67
  • Câble USB-C tressé · carte de récupération
  • Outil d'import tous formats
  • Mises à jour firmware à vie
  • Garantie 2 ans, sans abonnement
Réserver
LE PLUS POPULAIRE Bundle : boîtier, pochette en cuir et plaque de récupération en acier

One + pochette & plaque

279 €389 €−28 %

une seule fois · TTC, hors frais de port
Early bird — 150 premiers bundles, puis 329 € · boutique : 389 €

  • Boîtier PassPass One complet
  • Pochette de transport en cuir
  • Plaque acier — les 12 mots gravés, feu & eau
  • Câble USB-C tressé · carte de récupération
  • Garantie 2 ans, mises à jour à vie
Réserver le bundle
PAIEMENT UNIQUE Pack Duo : deux boîtiers PassPass et plaque de récupération en acier

Pack Duo + plaque

449 €649 €−31 %

une seule fois · TTC, hors frais de port
Early bird — 100 premiers packs, puis 549 € · boutique : 649 €

  • Deux boîtiers PassPass One
  • Synchronisation chiffrée entre les deux
  • Plaque acier — les 12 mots gravés, feu & eau
  • Deux câbles USB-C
  • Garantie 2 ans, mises à jour à vie
Réserver le pack

PassPass One Ti — édition limitée titane

Titane grade 5, vitre saphir, série numérotée · électronique identique au One.

ÉDITION LIMITÉE PassPass One Ti, édition limitée en titane grade 5

One Ti

349 €449 €−22 %

une seule fois · TTC, hors frais de port
Early bird — 100 premières pièces, puis 399 € · boutique : 449 €

  • Boîtier titane grade 5 usiné dans la masse
  • Vitre saphir · série numérotée
  • Électronique et sécurité identiques au One
  • Câble USB-C tressé · carte de récupération
  • Garantie 2 ans, mises à jour à vie
Réserver l'édition Ti
ÉDITION LIMITÉE Bundle One Ti : boîtier titane, pochette cuir et plaque acier

One Ti + pochette & plaque

379 €489 €−22 %

une seule fois · TTC, hors frais de port
Early bird — 75 premiers bundles, puis 429 € · boutique : 489 €

  • Boîtier One Ti complet (titane + saphir)
  • Pochette de transport en cuir
  • Plaque acier — les 12 mots gravés, feu & eau
  • Câble USB-C tressé · carte de récupération
  • Garantie 2 ans, mises à jour à vie
Réserver le bundle Ti
ÉDITION LIMITÉE Pack Duo Ti : deux boîtiers titane et plaque acier

Pack Duo Ti + plaque

629 €899 €−30 %

une seule fois · TTC, hors frais de port
Early bird — 50 premiers packs, puis 719 € · boutique : 899 €

  • Deux boîtiers One Ti (titane + saphir)
  • Synchronisation chiffrée entre les deux
  • Plaque acier — les 12 mots gravés, feu & eau
  • Deux câbles USB-C
  • Garantie 2 ans, mises à jour à vie
Réserver le pack Ti

Ce que vous payez, année après année

Un abonnement coûte le même prix chaque année, indéfiniment. Un achat unique se dilue : plus vous gardez l'appareil, moins il vous coûte.

Après… PassPass One 1Password Dashlane
1 an299 €44 €55 €
3 ans299 €132 €165 €
5 ans299 €220 €275 €
10 ans299 €440 €550 €
Coût moyen par an sur 10 ans 30 €44 €55 €

Le croisement intervient vers la cinquième année et demie face à Dashlane, vers la septième face à 1Password — plus tôt encore au tarif early bird. Passé ce cap, chaque année supplémentaire vous coûte zéro, quand un abonnement continue de courir. Sur dix ans, vous économisez de 140 à 300 € selon l'abonnement remplacé et votre tarif de réservation.

Tarifs concurrents relevés en juillet 2026 : 1Password 47,88 $/an (hausse de 33 % en mars 2026), Dashlane 59,88 $/an. Repères sur les appareils dédiés aux identifiants, tous en achat unique : Mooltipass Mini BLE ≈ 105 € · YubiKey Bio ≈ 90 € · OnlyKey DUO ≈ 55 €.

À lire avant de réserver

Les prix boutique (349 € pour le One, 449 € pour l'édition Ti) sont les prix prévus ; ils n'ont jamais été pratiqués à ce jour, puisque l'appareil n'est pas encore commercialisé. Les tarifs early bird, limités en quantité pour chaque offre (de 50 à 200 unités selon le cas), puis les tarifs de précommande, récompensent un engagement pris avant la production. Les frais de port ne sont pas inclus : ils seront calculés selon la destination et communiqués avant tout paiement. PassPass est un produit en développement et nous n'annonçons aucune date de livraison tant que la production n'est pas lancée. Réserver aujourd'hui ne débite rien et n'enregistre aucune carte : vous rejoignez la liste de la première série et serez recontacté avant tout paiement. Le prix final et les caractéristiques peuvent évoluer d'ici la production ; nous vous en informerons, et une réservation peut être annulée à tout moment tant qu'elle n'a pas été payée.

Réserver votre PassPass

Aucun paiement maintenant. Nous vous écrivons dès que la production est confirmée.

Désinscription en un clic dans chaque message.

Questions fréquentes

Que se passe-t-il si je perds le boîtier ?

Le coffre est chiffré et inutilisable sans votre empreinte. Vous restaurez sur un nouveau boîtier à partir de votre sauvegarde chiffrée, déverrouillée par la carte de récupération de 12 mots fournie et par votre phrase secrète personnelle, que vous seul connaissez. Sans ces deux éléments, personne — nous y compris — ne peut récupérer vos données.

Mon empreinte est-elle envoyée quelque part ?

Non. Le gabarit est calculé et comparé à l'intérieur de l'élément sécurisé du boîtier. Il ne sort ni vers l'ordinateur, ni vers nos serveurs — nous n'avons pas de serveur qui reçoive ce type de donnée.

Qu'est-ce que la phrase secrète, et que se passe-t-il si je l'oublie ?

La phrase secrète est un mot de passe long que vous choisissez et mémorisez à la première configuration. Elle complète la carte de 12 mots générée par le boîtier : la carte est « ce que vous avez », la phrase est « ce que vous savez » — il faut les deux pour restaurer une sauvegarde, une carte volée seule ne sert donc à rien. La contrepartie est assumée : si vous l'oubliez, votre sauvegarde devient définitivement illisible — il n'existe aucune procédure de contournement, ni chez nous ni ailleurs. Choisissez une phrase longue mais mémorable (l'appareil vous la fait confirmer à l'enrôlement), et ne l'écrivez jamais au même endroit que la carte.

Et si le lecteur d'empreinte tombe en panne ?

Un code PIN de secours, défini à la configuration, permet de déverrouiller le boîtier. Le capteur n'est jamais le seul chemin d'accès.

Puis-je importer mon coffre 1Password ou Bitwarden ?

Oui, via un outil d'import hors ligne qui lit les exports standards. L'import se fait sur votre machine, sans passer par un service en ligne.

Annoncez-vous une date de livraison ?

Non, et c'est délibéré. Tant que la production n'est pas lancée, toute date serait une estimation présentée comme un engagement. Vous réservez une place dans la première série ; nous communiquerons un calendrier ferme à chaque réservataire, avant le moindre paiement.

Réserver, est-ce que ça m'engage ?

Non. Aucun paiement n'est demandé et aucune carte n'est enregistrée. Votre réservation peut être annulée à tout moment, par simple réponse à l'un de nos e-mails, tant qu'elle n'a pas été payée.

Puis-je importer un simple fichier CSV ?

Oui. Au-delà des formats reconnus automatiquement, l'outil accepte n'importe quel CSV : vous associez vous-même chaque colonne au champ correspondant (site, identifiant, mot de passe, notes, TOTP). L'opération se déroule entièrement hors ligne.

Y a-t-il vraiment zéro abonnement ?

Oui. Vous payez 249 € une fois et l'appareil vous appartient. Aucune fonction n'est bridée derrière un renouvellement, aucun compte n'est requis, et les mises à jour de firmware sont gratuites à vie. Nous n'avons d'ailleurs pas de serveur qui puisse désactiver quoi que ce soit à distance : même si l'entreprise disparaissait, votre boîtier continuerait de fonctionner et votre coffre resterait lisible avec l'outil de restauration en source ouverte.

Le projet est-il open source ?

Le firmware et les outils de restauration seront publiés sous licence libre avec des builds reproductibles. La partie matérielle reste propriétaire pour cette première série.