Mis à jour le

Avis KeePassXC (2026) : 100% local, 100% open source, zéro cloud

KeePassXC est n°9 du classement avec 3,9/5. C'est le gestionnaire de mots de passe le plus auditable du comparatif — open source, stockage local uniquement, aucune donnée ne quitte votre appareil. Entièrement gratuit.

Ce que j'en pense : KeePassXC est le choix des utilisateurs qui veulent le contrôle total. Pas de cloud, pas d'abonnement, pas de serveur tiers. Votre base de données reste chez vous, chiffrée avec AES-256. L'interface accuse son âge et la synchronisation multi-appareils nécessite une configuration manuelle — c'est le prix de l'autonomie complète.

Note globale : 3,9/5Entièrement gratuitOpen source vérifiableZéro cloud — 100% local
Photo de Joseph Romandi

Écrit par

Fondateur & rédacteur en chef de choisirsonmdp.fr

Je teste et compare les produits en détail pour vous aider à faire le bon choix.

Avis 100 % indépendant — je ne suis payé par aucune marque.

Note globale et note selon votre profil

KeePassXC est rang #8 du comparatif avec 3,9/5. Changez de profil pour voir comment il se positionne selon votre usage.

Note globale
3,9/5
Note globale : 78,80/100
Entièrement gratuit • Open source, local uniquement
Vérifié le 2026-04-06voir la méthode
BudgetEntièrement gratuit, aucun abonnement
96
AvancéOpen source, extensible, plugins, TOTP, SSH
94
ConfidentialitéAES-256 local, zéro cloud, audits publiés
94
SimplicitéCourbe d'apprentissage, interface datée
56
FamillePas de partage natif, sync manuelle requise
54

Résumé rapide de l'avis KeePassXC 2026

KeePassXC est le successeur communautaire de KeePass, développé en C++, open source, multiplateforme. Tout est stocké localement dans un fichier chiffré .kdbx — aucune donnée ne passe par un serveur externe.

  • Budget : 4,8/5 — Entièrement gratuit, sans limite de fonctions, sans abonnement. Le seul gestionnaire du comparatif qui offre autant gratuitement.
  • Avancé : 4,7/5 — TOTP intégré, agent SSH, scripts d'automatisation, plugins, intégration navigateur via KeePassXC-Browser. Pour les utilisateurs techniques, c'est la référence.
  • Confidentialité : 4,7/5 — AES-256-CBC, ChaCha20 au choix. Zéro cloud par défaut. Code source vérifiable. Audits de sécurité indépendants publiés.
  • Simplicité : 2,8/5 — Interface héritée de KeePass. Prise en main longue pour les non-techniciens. Synchronisation multi-appareils non native.
  • Famille : 2,7/5 — Pas de partage de coffre natif. Pour une famille, Bitwarden (gratuit, partage intégré) ou 1Password Families sont plus adaptés.

Points forts

  • Entièrement gratuit — toujours, sans limite.
  • Zéro cloud — votre fichier reste chez vous.
  • Open source audité — code vérifiable par n'importe qui.
  • TOTP, agent SSH, plugins, extensible à l'infini.

À regarder avant d'acheter

  • Interface technique — prise en main difficile pour les débutants.
  • Sync multi-appareils manuelle — via Dropbox, Nextcloud ou Syncthing.
  • Pas de partage natif — déconseillé pour les familles ou équipes.

Pour qui / Pour qui pas

KeePassXC est fait pour vous si…

  • Le contrôle total est votre priorité — Votre base de mots de passe ne quitte jamais votre appareil. Pas de serveur tiers, pas de cloud, pas de risque de violation de données chez un prestataire.
  • Vous êtes développeur ou utilisateur avancé — Intégration SSH, scripts, plugins, API. KeePassXC s'intègre dans des workflows techniques avancés qu'aucun service cloud ne peut égaler.
  • Vous voulez gratuit sans compromis sur les fonctions — TOTP, client navigateur, FIDO2, SSH agent, tout est gratuit. Bitwarden est le seul concurrent à ce niveau de gratuité.
  • Vous fuyez les abonnements — Une fois installé, KeePassXC n'a pas besoin d'internet ni d'abonnement pour fonctionner.

Quand regarder ailleurs…

  • Vous débutez avec les gestionnaires de mots de passeBitwarden (gratuit, cloud, interface moderne) ou NordPass sont bien plus accessibles.
  • Vous avez plusieurs appareils à synchroniser — La sync est manuelle (via votre cloud perso ou Syncthing). Bitwarden ou Proton Pass synchronisent automatiquement.
  • Vous avez une famille à gérer — KeePassXC n'a pas de partage de coffre natif. 1Password Families ou Bitwarden Organisations sont faits pour ça.

Ce que KeePassXC inclut

KeePassXC inclut coffre local chiffré AES-256, TOTP intégré, agent SSH, KeePassXC-Browser (extension Chrome/Firefox), import universel et extensibilité totale via plugins.

  • Coffre local chiffré AES-256 ou ChaCha20 — Fichier .kdbx entièrement chiffré sur votre disque. Protégé par mot de passe maître + optionnellement fichier clé + YubiKey.
  • TOTP intégré — Générez vos codes 2FA directement dans KeePassXC sans application séparée. Fonctionne même hors ligne contrairement aux apps cloud.
  • Agent SSH intégré — KeePassXC peut gérer vos clés SSH et les proposer aux applications qui en ont besoin. Idéal pour les développeurs.
  • KeePassXC-Browser — Extension officielle pour Chrome, Firefox, Edge et Chromium. Remplissage automatique fiable, détection de phishing, pas de transmission de données vers des serveurs tiers.
  • Import universel — Importe depuis LastPass, 1Password, Dashlane, Bitwarden, KeePass, CSV. Export vers .kdbx ou CSV.
  • Multi-plateforme — Windows, macOS, Linux. Interface graphique Qt, disponible aussi en ligne de commande.

Prix et conditions KeePassXC

  • Entièrement gratuit — KeePassXC est un logiciel open source (GPLv2+). Aucun abonnement, aucune version premium, aucune limite de fonctions.
  • Hébergement sur GitHub — Le code source est disponible publiquement, les versions sont signées cryptographiquement.
  • Pas d'app mobile native — Pour Android, utilisez KeePassDX (gratuit, open source). Pour iOS, KeePassium (gratuit en version basique).
  • Synchronisation : gérez vous-même via Dropbox, Nextcloud, Syncthing ou une clé USB. Aucun cloud imposé.

Téléchargement uniquement sur keepassxc.org — méfiez-vous des sites tiers non officiels.

Comparatif KeePassXC vs concurrents (2026)

KeePassXC est rang #8. Changez de profil pour voir comment il se positionne.

Comparatif — Note globale
Note sur 5 + équivalent sur 100.

Sur mobile, faites défiler le tableau horizontalement.

GestionnaireNote /5Score /100Prix/moisActions

Alternatives à considérer

Les trois mieux classés hors Keepassxc selon le profil sélectionné.

    Méthode de notation

    Comment lire la note
    • La note globale (3,9/5) est la moyenne arithmétique des profils.
    • Le profil Famille (2,7/5) est le point le plus en retrait.
    Ce que regarde chaque profil
    ProfilCe qui pèse le plusUsage conseillé
    SimplicitéInterface, prise en main, onboardingDébutants
    ConfidentialitéChiffrement local, zéro cloud, auditsVie privée maximale
    FamillePartage natif, multi-membres, récupérationFamilles
    BudgetPrix, gratuité, rapport fonctions/coûtAchat guidé par le prix
    AvancéTOTP, SSH, plugins, extensibilitéUtilisateurs techniques
    Sources

    FAQ — Questions fréquentes sur KeePassXC

    Quelle différence entre KeePass et KeePassXC ?
    KeePass est l'original, développé par Dominik Reichl uniquement pour Windows. KeePassXC est un fork communautaire multiplateforme (Windows, macOS, Linux) écrit en C++, avec une interface plus moderne, une intégration navigateur native et des fonctions supplémentaires (TOTP, SSH agent). Ils partagent le même format de fichier .kdbx.
    KeePassXC est-il vraiment sécurisé ?
    Oui — AES-256-CBC ou ChaCha20, dérivation de clé Argon2 (résistant aux attaques GPU), code source ouvert et audits de sécurité indépendants publiés. La sécurité de votre coffre dépend principalement de la solidité de votre mot de passe maître. Un mot de passe maître faible annule tous les avantages techniques.
    Comment synchroniser KeePassXC entre plusieurs appareils ?
    KeePassXC ne synchronise pas nativement — c'est intentionnel. Options courantes : (1) Dropbox/OneDrive/Google Drive — partagez le fichier .kdbx entre appareils. (2) Nextcloud — si vous avez votre propre cloud. (3) Syncthing — sync P2P sans serveur tiers. Sur mobile, KeePassDX (Android) et KeePassium (iOS) ouvrent le même fichier .kdbx.
    KeePassXC peut-il remplacer une app TOTP comme Authy ?
    Oui — KeePassXC a un générateur TOTP intégré. Avantage : vos codes 2FA sont dans le même coffre chiffré que vos mots de passe, pas dans une app cloud tierce. Inconvénient : si vous perdez l'accès à votre coffre, vous perdez aussi l'accès aux codes TOTP. Prévoyez des codes de récupération pour chaque service.
    Comment migrer de LastPass vers KeePassXC ?
    LastPass → Exporter en CSV → KeePassXC → Base de données → Importer → LastPass CSV. Toutes les entrées (mots de passe, notes, adresses) sont importées. Vérifiez que l'import est complet avant de supprimer votre compte LastPass.
    KeePassXC
    Entièrement gratuit • Open source • 100% local