comet Vault
Un coffre-fort qui ne quitte pas vos serveurs
Coffres chiffrés organisés par espaces, score de sécurité calculé côté serveur, codes TOTP intégrés et remplissage automatique dans le navigateur comet : la gestion des mots de passe, en version souveraine.
En pratique
comet Vault au quotidien
Coffres chiffrés par espaces
Vos secrets sont conservés dans des coffres chiffrés, organisés par espaces pour séparer les contextes — de quoi ranger identifiants, mots de passe et notes d'accès selon une structure claire plutôt qu'en vrac. L'ensemble est hébergé sur votre infrastructure : la localisation, la sauvegarde et la politique de rétention de vos secrets relèvent de vous seul.
Score de sécurité côté serveur
Le serveur analyse l'ensemble du coffre et calcule un score de sécurité fondé sur des critères concrets : mots de passe faibles, réutilisés d'un service à l'autre, ou anciens et jamais renouvelés. Vous obtenez une liste précise des éléments à corriger, classés par nature de faiblesse — une base objective pour améliorer votre posture, élément par élément.
Codes TOTP intégrés
Les codes de double authentification se génèrent directement dans le coffre : plus besoin d'une application séparée sur un téléphone personnel. L'identifiant, le mot de passe et le code TOTP d'un même service vivent côte à côte, hébergés sur votre infrastructure et couverts par les mêmes sauvegardes — la continuité d'accès ne dépend plus d'un appareil individuel.
Fonctionnalités
Tout ce que comet Vault sait faire
Générateur de mots de passe
Créez en un clic des mots de passe robustes et uniques pour chaque service, au lieu de décliner une base commune que le score de sécurité finirait par signaler. Combiné à la capture à la connexion, le générateur installe le bon réflexe : un nouveau compte, un mot de passe fort, enregistré immédiatement dans le coffre sans effort de mémorisation.
Remplissage automatique au focus
Dans le navigateur de bureau comet, le coffre se manifeste au bon moment : dès qu'un champ de connexion reçoit le focus, les identifiants correspondants sont proposés et se remplissent sans copier-coller. La saisie quotidienne des mots de passe disparaît du quotidien — et avec elle la tentation des mots de passe courts choisis pour être tapés vite.
Capture à la connexion
Lorsque vous vous connectez à un service avec des identifiants encore absents du coffre, le navigateur comet propose de les enregistrer à la volée. Le coffre se construit ainsi au fil de la navigation, sans séance de saisie fastidieuse : chaque connexion est une occasion de consolider votre inventaire d'accès, sans discipline particulière à imposer.
Verrouillage de session
Sur un poste partagé, en salle de réunion ou simplement en votre absence, le verrouillage de session ferme l'accès au coffre : les secrets ne restent pas exposés derrière un écran ouvert. La réouverture exige une nouvelle authentification. Un geste simple qui complète le chiffrement des coffres par une protection concrète au poste de travail.
Liens profonds par élément
Chaque élément du coffre possède une adresse directe : un lien profond qui mène exactement à la fiche concernée. Glissé dans une procédure d'exploitation, une documentation interne ou un message à un collègue, il pointe vers le bon secret sans jamais exposer son contenu — la personne qui suit le lien doit être authentifiée et autorisée pour le consulter.
Sous le capot
Sous le capot de comet Vault
comet Vault est le gestionnaire de mots de passe de la suite comet : il conserve identifiants, mots de passe et codes de double authentification dans des coffres chiffrés, hébergés sur votre propre infrastructure. Confier ses secrets à un service en nuage étranger est précisément le genre de dépendance que la suite comet permet d'éviter — ici, le coffre-fort est chez vous, et il s'ouvre avec le compte unique de la suite.
Un coffre organisé, un score qui dit la vérité
Les éléments se rangent dans des coffres organisés par espaces, pour séparer proprement les contextes. Le score de sécurité, calculé côté serveur, examine l'ensemble du coffre et signale ce qui affaiblit réellement votre posture : mots de passe faibles, mots de passe réutilisés d'un service à l'autre, mots de passe anciens jamais renouvelés. Plutôt qu'un sentiment diffus de vulnérabilité, vous disposez d'une liste concrète de points à corriger — et le générateur intégré produit en un clic des mots de passe robustes pour remplacer les maillons faibles. Chaque élément dispose d'un lien profond : une adresse directe à coller dans une procédure ou une documentation interne, qui mène exactement au bon endroit du coffre.
La double authentification, sans application de plus
comet Vault génère les codes TOTP directement dans le coffre : l'identifiant, le mot de passe et le code à six chiffres vivent au même endroit, sur votre infrastructure. Fini le téléphone personnel devenu maillon critique de l'authentification professionnelle — les codes de vérification suivent la même politique d'hébergement et de sauvegarde que le reste de vos secrets.
Le remplissage automatique, dans un navigateur souverain
Associé au navigateur de bureau comet, le coffre prend toute sa dimension : au focus d'un champ de connexion, le remplissage automatique propose les identifiants correspondants ; et lorsque vous vous connectez à un nouveau service, la capture à la connexion propose d'enregistrer les identifiants saisis. Le verrouillage de session protège enfin le coffre sur un poste partagé ou laissé sans surveillance : une fois verrouillé, il faut se réauthentifier pour rouvrir l'accès. De la génération d'un mot de passe à sa saisie quotidienne, toute la chaîne reste dans l'écosystème comet — déployée avec Docker, sans service tiers, sans publicité et sans profilage.
- Vos données restent sur votre infrastructure
- Un seul compte pour toute la suite
- Quota de stockage unifié et transparent
Sur le terrain
Cas d'usage
Sortir des mots de passe partagés en clair
Dans beaucoup de PME, les accès critiques circulent par courriel, tableur ou pense-bête. comet Vault y met fin : les secrets rejoignent des coffres chiffrés organisés par espaces, le générateur remplace les mots de passe devinables, et le score de sécurité mesure les progrès en signalant ce qui reste faible, réutilisé ou trop ancien. Les liens profonds remplacent la copie du secret dans les documents internes — on référence l'élément, on n'expose plus sa valeur.
Héberger ses secrets dans un cadre souverain
Pour une collectivité ou une organisation soumise à des exigences de conformité, confier ses mots de passe à un gestionnaire en nuage étranger est difficile à justifier. comet Vault s'héberge sur votre infrastructure, avec Docker, comme le reste de la suite : les coffres, le score de sécurité et les codes TOTP relèvent de votre périmètre et de votre politique de sauvegarde. L'authentification unique de la suite évite par ailleurs la multiplication des comptes.
Fluidifier les connexions du quotidien
Associé au navigateur de bureau comet, le coffre travaille pour vous : les champs de connexion se remplissent au focus, les nouveaux identifiants sont capturés à la connexion, et les codes TOTP se génèrent au même endroit que les mots de passe. Les collaborateurs gagnent en confort — plus de copier-coller ni d'application de codes séparée — et l'organisation y gagne des mots de passe uniques et robustes, adoptés parce qu'ils ne coûtent plus rien à utiliser.
FAQ
Questions fréquentes sur comet Vault
Où sont stockés les mots de passe avec comet Vault ?
Dans des coffres chiffrés hébergés sur votre propre infrastructure : serveurs internes, centre de données ou hébergeur de confiance, selon votre déploiement Docker de la suite comet. Aucun secret ne transite par un service tiers, et vous maîtrisez la localisation des données comme la politique de sauvegarde. C'est la différence de fond avec les gestionnaires de mots de passe en nuage.
comet Vault remplace-t-il une application TOTP séparée ?
Oui, pour les services protégés par TOTP : le coffre génère les codes à usage temporaire directement, au même endroit que l'identifiant et le mot de passe. Vous n'avez plus à dépendre du téléphone personnel d'un collaborateur pour accéder à un compte professionnel, et les paramètres de double authentification bénéficient des mêmes sauvegardes que le reste du coffre.
Comment fonctionne le remplissage automatique ?
Il opère dans le navigateur de bureau comet : lorsqu'un champ de connexion reçoit le focus, les identifiants correspondants du coffre sont proposés et remplis automatiquement. En sens inverse, la capture à la connexion propose d'enregistrer les identifiants saisis sur un nouveau service. Le duo couvre le cycle complet — création, enregistrement, réutilisation — sans copier-coller de mots de passe.
Que mesure le score de sécurité exactement ?
Le score est calculé côté serveur en examinant l'ensemble de votre coffre selon trois familles de faiblesses : les mots de passe faibles, trop courts ou prévisibles ; les mots de passe réutilisés sur plusieurs services, qui étendent la portée d'une fuite ; et les mots de passe anciens, jamais renouvelés. Chaque faiblesse est rattachée aux éléments concernés, pour corriger précisément plutôt que globalement.
Le coffre est-il protégé sur un poste partagé ?
Oui. Le verrouillage de session ferme l'accès au coffre à la demande : sur un poste partagé ou laissé sans surveillance, les secrets ne restent pas consultables derrière un écran ouvert, et la réouverture exige une nouvelle authentification. Combiné au compte unique de la suite comet et au chiffrement des coffres, ce verrou complète la protection jusqu'au poste de travail.