# VaultKeepR vs Bitwarden — Pourquoi VaultKeepR Gagne

# VaultKeepR vs Bitwarden — VaultKeepR est l'Alternative Zero-Knowledge

Bitwarden est l'un des gestionnaires de mots de passe open source les plus populaires — et pour de bonnes raisons. C'est un produit bien construit, abordable et transparent. Mais si la vie privée et la véritable propriété de vos données sont vos priorités, la comparaison avec VaultKeepR révèle des différences d'architecture fondamentales.

Il ne s'agit pas de savoir quel produit est « meilleur ». Il s'agit de comprendre **quel modèle de confiance** correspond à vos besoins.

## Architecture : Où Réside Votre Coffre ?

C'est la différence la plus fondamentale entre les deux :

| Aspect | Bitwarden | VaultKeepR |
|--------|-----------|------------|
| **Stockage du coffre** | Serveurs cloud de Bitwarden (Azure) | IPFS (réseau décentralisé) |
| **Infrastructure serveur** | Centralisée (Microsoft Azure) | Aucun serveur de coffre central |
| **Auto-hébergement** | Disponible (configuration complexe) | Non (réseau IPFS décentralisé) |
| **Persistance des données** | Dépend de la disponibilité de Bitwarden | Persiste sur IPFS indépendamment du statut de VaultKeepR |
| **Point de défaillance unique** | Oui (serveurs Bitwarden) | Non |

**Bitwarden** chiffre votre coffre côté client et stocke le blob chiffré sur ses serveurs. C'est une approche solide, mais la disponibilité de vos données dépend du maintien en ligne de Bitwarden.

**VaultKeepR** pousse votre coffre chiffré sur IPFS — un réseau pair-à-pair où les données sont adressées par contenu et peuvent être épinglées par n'importe qui. Même si VaultKeepR disparaissait complètement, votre coffre resterait accessible sur le réseau.

## Chiffrement : Comment Vos Mots de Passe Sont-ils Protégés ?

Les deux produits utilisent une cryptographie solide, mais les approches diffèrent :

| Fonction | Bitwarden | VaultKeepR |
|---------|-----------|------------|
| **Chiffrement** | AES-256-CBC | XChaCha20-Poly1305 |
| **KDF** | PBKDF2 (défaut) ou Argon2id | Argon2id (toujours) — [RFC 9106](https://www.rfc-editor.org/rfc/rfc9106.html) |
| **Authentification** | HMAC-SHA256 | Poly1305 (intégrée à l'AEAD) |
| **Taille du nonce** | IV 128 bits | 192 bits (XChaCha20) |
| **Liaison de clé** | Email + mot de passe maître | Mot de passe maître + signature wallet |

### Pourquoi XChaCha20-Poly1305 ?

AES-256 est éprouvé et reste sûr, mais XChaCha20-Poly1305 offre des avantages :

- **Chiffrement authentifié par défaut** — Poly1305 fournit l'authentification intégrée au chiffrement, éliminant le besoin d'une étape HMAC séparée
- **Nonces de 192 bits** — élimine pratiquement le risque de collision de nonces, critique pour des clés de longue durée
- **Temps constant sur toutes les plateformes** — pas besoin d'AES-NI matériel ; performances constantes sur tous les appareils
- **Utilisé par** Signal, WireGuard, Cloudflare et d'autres systèmes soucieux de la sécurité

## Authentification : Comment Prouvez-vous Votre Identité ?

| Fonction | Bitwarden | VaultKeepR |
|---------|-----------|------------|
| **Type de compte** | Email + mot de passe maître | Signature wallet (pas d'email requis) |
| **2FA à la connexion** | TOTP, FIDO2, email | La signature wallet EST le 2FA |
| **Réinitialisation du mot de passe** | Par email (côté serveur) | Impossible (par conception) |
| **Récupération de compte** | Accès d'urgence (contact de confiance) | Shamir Secret Sharing (seuil 3-sur-5) |

L'authentification par wallet de VaultKeepR élimine toute une classe d'attaques :

- **Pas d'email à phisher** — votre adresse wallet est votre identité
- **Pas de base de mots de passe sur le serveur** — aucun « hash de mot de passe maître » stocké nulle part
- **Preuve cryptographique** — les signatures EIP-191 sont inforgables sans votre clé privée

## Vie Privée : Que Sait le Fournisseur sur Vous ?

C'est ici que la différence philosophique devient concrète :

| Donnée | Bitwarden | VaultKeepR |
|------------|-----------|------------|
| **Adresse email** | Requise | Non requise |
| **Adresse IP** | Journalisée par les serveurs | Journalisée par les passerelles IPFS (comme toute requête web) |
| **Structure du coffre** | Chiffrée (invisible) | Chiffrée (invisible) |
| **Nombre d'entrées** | Déductible de la taille du blob | Idem (taille du blob) |
| **Horodatage de synchro** | Horodatages serveur | Mises à jour de CID IPFS (pseudonymes) |
| **Infos de paiement** | Si premium (Stripe) | Si premium (Stripe) — identique |
| **Existence du compte** | Connue de Bitwarden | Seul un mapping adresse wallet → CID |

Bitwarden est transparent et respectueux de la vie privée. Mais la différence fondamentale est que VaultKeepR n'a jamais besoin de votre véritable identité. Une adresse wallet est pseudonyme — elle n'est liée ni à votre nom, ni à votre email, ni à aucune information personnelle, sauf si vous choisissez de la révéler.

## Tarifs : Coût de Possession

| Formule | Bitwarden | VaultKeepR |
|------|-----------|------------|
| **Gratuit** | Mots de passe illimités, 2 appareils | Mots de passe illimités, 5 appareils |
| **Premium** | 10 $/an | Premium — TOTP, alias email, récupération Shamir, 1 Go cloud |
| **Pro** | 40 $/an (6 utilisateurs) | Pro — 50 Go cloud, toutes les fonctions Premium |
| **Ultimate** | — | Ultimate — cloud illimité*, toutes les fonctions |
| **À vie** | — | 299 € paiement unique, Ultimate à vie, crypto uniquement |

La formule gratuite de VaultKeepR prend en charge plus d'appareils simultanés (5) que celle de Bitwarden (2). Les formules Premium, Pro et Ultimate ajoutent progressivement plus de stockage cloud et des fonctions avancées comme la récupération Shamir et les alias email.

## Open Source : Comparaison de Transparence

| Aspect | Bitwarden | VaultKeepR |
|--------|-----------|------------|
| **Code client** | Open source (GPL-3.0) | Crypto core open source (MIT) |
| **Code serveur** | Open source (bitwarden/server) | API propriétaire |
| **Bibliothèque crypto** | WebCrypto plateforme + libs | Package dédié `@vault-keeper/core` |
| **Historique d'audit** | Plusieurs audits tiers | Planifié (pas encore réalisé) |

Bitwarden a un avantage significatif sur l'historique d'audit. Le `@vault-keeper/core` de VaultKeepR est entièrement auditable sur GitHub, mais les audits tiers formels sont sur la feuille de route.

## Quand Choisir l'Un ou l'Autre

### Choisissez Bitwarden si :
- Vous avez besoin du **partage équipe/famille** dès aujourd'hui
- Vous préférez un produit avec **plusieurs audits réalisés**
- Vous voulez une **récupération de compte par email**
- Vous n'êtes pas dans l'écosystème crypto/Web3

### Choisissez VaultKeepR si :
- Vous voulez **aucun serveur central** détenant votre coffre
- Vous préférez l'**authentification par wallet** à email/mot de passe
- Vous valorisez la **persistance des données** indépendante de toute entreprise
- Vous voulez une **récupération par Shamir** plutôt que de confier un accès total à un contact
- Vous avez besoin de **5 appareils simultanés** en formule gratuite
- Vous êtes à l'aise avec la **responsabilité de la véritable auto-conservation**

## En Résumé

Bitwarden est un excellent gestionnaire de mots de passe, bien audité. Si vous acceptez de faire confiance à leur infrastructure et que vous voulez un écosystème mature avec des fonctions d'équipe, c'est un très bon choix.

VaultKeepR offre un **modèle de confiance fondamentalement différent**. Votre coffre vit sur un réseau décentralisé, votre identité est une paire de clés cryptographiques, et aucune entreprise — nous inclus — ne peut accéder à vos données. C'est un arbitrage : plus de contrôle signifie plus de responsabilité.

La question n'est pas « lequel est le plus sûr ? » Les deux utilisent une cryptographie solide. La question est : **à qui voulez-vous confier la disponibilité de votre coffre et votre identité ?**

## Pour Aller Plus Loin

- [Qu'est-ce qu'un gestionnaire de mots de passe zero-knowledge ?](/blog/what-is-zero-knowledge-encryption)
- [Le cas du stockage décentralisé des mots de passe](/blog/decentralized-password-storage)
- [VaultKeepR vs 1Password — Quel modèle de vie privée vous convient ?](/blog/vaultkeepr-vs-1password)
- [VaultKeepR vs LastPass](/compare/lastpass)
- [VaultKeepR vs Dashlane](/compare/dashlane)
- [VaultKeepR vs NordPass](/compare/nordpass)
- [Migrer de Bitwarden vers VaultKeepR](/migrate/bitwarden)

---

**Envie d'essayer la gestion de mots de passe décentralisée ?** VaultKeepR est gratuit pour commencer — connectez votre wallet et reprenez le contrôle.

[Commencer →](https://vaultkeepr.xyz)

## FAQ

### VaultKeepR est-il meilleur que Bitwarden ?

VaultKeepR et Bitwarden adoptent des approches différentes. Bitwarden est un gestionnaire open source mature avec un stockage cloud centralisé sur Microsoft Azure. VaultKeepR utilise un stockage décentralisé IPFS, le chiffrement XChaCha20-Poly1305 et une authentification par portefeuille sans email. Pour les utilisateurs qui veulent zéro risque centralisé et aucun suivi par email, VaultKeepR est le choix le plus solide.

### Peut-on migrer de Bitwarden vers VaultKeepR ?

Oui. Exportez votre coffre Bitwarden en CSV ou JSON depuis le coffre web (Outils > Exporter le coffre), puis importez-le localement dans les Paramètres de VaultKeepR. L'import se fait entièrement dans votre navigateur — aucun serveur ne voit vos identifiants.

### VaultKeepR utilise-t-il le même chiffrement que Bitwarden ?

Non. Bitwarden utilise AES-256-CBC avec PBKDF2 ou Argon2id. VaultKeepR utilise XChaCha20-Poly1305 avec Argon2id (RFC 9106). XChaCha20 offre des nonces de 192 bits (contre 96 bits pour AES-GCM), une exécution à temps constant et des performances constantes sans accélération matérielle.

### VaultKeepR est-il open source comme Bitwarden ?

Oui. Le cœur cryptographique de VaultKeepR (@vault-keeper/core) est open source et auditable sur GitHub. Toute l'architecture est transparente, y compris le pipeline de chiffrement et la couche de stockage IPFS.

### Quelle est la différence entre Bitwarden et Vaultwarden ?

Bitwarden est le produit commercial officiel avec hébergement cloud. Vaultwarden est une implémentation Rust auto-hébergée et allégée de l'API Bitwarden. VaultKeepR est un projet distinct qui élimine totalement les serveurs centralisés grâce à IPFS et à l'authentification par portefeuille.
