Qu'est-ce que SafeBox ?
SafeBox est un gestionnaire de mots de passe en ligne de commande (CLI), conçu pour être simple, rapide et sécurisé.
Son fonctionnement repose sur les mêmes principes que des gestionnaires de mots de passe reconnus tels qu'Enpass, Passky, NordPass ou Bitwarden : vos identifiants sont chiffrés afin de garantir leur confidentialité.
Toutes vos données sont stockées localement sur votre ordinateur. Elles ne quittent jamais votre appareil et sont protégées par un chiffrement.
SafeBox ne transmet aucune donnée sur Internet : pas de synchronisation cloud, pas de collecte d'informations, pas de suivi (tracking) et aucun service tiers.
SafeBox est un logiciel libre et open source. Son code source est public et peut être consulté, audité et vérifié par tous sur Github.
Application libre et open source, voir : page github
Sécurité
SafeBox utilise des algorithmes cryptographiques reconnus pour protéger vos données :
- bcrypt pour la vérification du mot de passe maître
- PBKDF2-HMAC-SHA256 pour la dérivation de la clé de chiffrement
- Fernet (AES-128 + HMAC) pour le chiffrement des identifiants enregistrés
- Des sels aléatoires cryptographiquement sécurisés pour chaque mot de passe
Tous les identifiants sont chiffrés et stockés localement sur votre appareil. Aucune donnée n'est envoyée vers des serveurs externes.
Consulter. Analyse de sécurité V 1.5.0
Télécharger
Version portable Windows 8, 10 & 11
Télécharger depuis le dépot github Télécharger ici
Démarrage & Installation
(1) Télécharger le projet
Téléchargez la dernière version disponible depuis le dépôt du projet au format .rar
Une fois le téléchargement terminé, décompressez l’archive dans le dossier de votre choix.
(2) Lancer SafeBox
Double click sur "safebox.exe", suivez les étapes pour la 1ere installation.
Si l'icône de l'app n'apparaît pas au lancement ou autre bug. Clic droit sur safebox.exe, exécuter en tant qu'administrateur
(3) Configuration
Lors du premier lancement
L'application vous demandera de configurer le fichier config.local.json
Ce fichier contient des informations essentielles, notamment les clés de chiffrement utilisées pour générer la clé Kernet. Cette clé est dérivée de votre mot de passe principal et est automatiquement régénérée à chaque démarrage de l'application.
Saisissez yes pour confirmer la configuration ou no pour l'annuler.
(4) Définition du mot de passe principal
Ce mot de passe vous permettra de vous authentifier à chaque lancement de SafeBox.
Un mot de passe principal vous sera demandé afin de générer automatiquement une clé de chiffrement associée à votre compte.
(5) Confirmation et génération de la clé de chiffrement
[ ! ] ATTENTION
La génération d'une nouvelle clé de chiffrement alors que des mots de passe sont déjà enregistrés avec une ancienne clé entraînera l'impossibilité de déchiffrer vos données existantes.
Vos anciennes données seront alors considérées comme corrompues et ne pourront plus être récupérées.
Si cette situation se présente, pensez à sauvegarder les fichiers config.local.json et safebox.json dans un dossier séparé afin de pouvoir les restaurer ultérieurement.
Succès
Connectez-vous à l'aide de votre mot de passe principal.
L'application SafeBox est maintenant prête à être utilisée.
Retrouvez la liste complète des commandes ici →Commandes
Aide / Astuce
Changer la langue
Pour modifier la langue de SafeBox, rendez vous à la racine pour vous lancer safebox.exe
et ouvrez le fichier settings.json.
Recherchez le paramètre LANG puis remplacez sa valeur par :
- FR pour le français
- EN pour l'anglais
Enregistrez le fichier puis redémarrez l'application pour appliquer les changements.
Conseils sécurité
- ✔ Utilisez un mot de passe principal fort et unique.
- ✔ Effectuez des sauvegardes locales régulières de vos fichiers de données.
- ✔ Ne stockez jamais vos fichiers SafeBox sur un espace public ou non sécurisé.
- ✔ Gardez votre application et ses dépendances à jour afin de bénéficier des dernières corrections de sécurité.
- ✔ Évitez de partager vos fichiers config.local.json et safebox.json, même temporairement.
- ✔ Conservez une copie de sauvegarde dans un emplacement sécurisé (disque externe, support chiffré, etc.).
Commandes
Exemple, ajouter password, taper dans la console :
> --add ou 1
Afficher toute la liste de commande :
> --cmd
Exemple pour rechercher :
> --search gmail
| Option | Commande | Argument |
|---|
Structure des fichiers de SafeBox
Fichiers à la racine de Safebox
Rendez-vous à la racine de safebox.exe
lang.json : Contient les langues pour l'application
settings.json : Contient les paramètres de l'application, préférence de langue, version de l'app, etc.
Pour changer la langue, ouvrez le fichier "lang.json" et remplacer à la ligne : "lang": "FR", ou "lang": "EN"
Fichiers sensibles
C:\Users\{username}\AppData\Roaming\SafeBox
- backup : Dossier de sauvegarde
- logs : Si erreur de l'app
- config.local : Données de configuration
- safebox.json : le coffre fort des données chiffrées
Fichier confi.local.json
- password_hash : Empreinte chiffrée de votre mot de passe principal. Votre mot de passe n'est jamais stocké en clair.
- salt : Valeur aléatoire utilisée pour renforcer la sécurité du mot de passe principal et empêcher certaines attaques.
Fichier de données SafeBox
Toute les données sont chiffrées localement.
Le déchiffrement des données se fait grace à une clée "Fernet" voir documentation
Comment fonctionne le chiffrement ?
- Vous choisissez un mot de passe principal lors de la création de votre coffre.
- Ce mot de passe n'est jamais enregistré. Seule son empreinte (hash) est conservée afin de vérifier votre identité lors de la connexion.
- Lorsque vous saisissez votre mot de passe principal, SafeBox dérive une clé de chiffrement à l'aide de votre mot de passe et d'une valeur aléatoire (salt).
- Cette clé est ensuite utilisée par Fernet pour chiffrer et déchiffrer l'ensemble de vos identifiants
- Une fois l'application fermée, cette clé n'est plus conservée en mémoire.
FAQ
Le changement du mot de passe principal n'est pas encore disponible directement depuis l'application.
Une procédure de migration existe actuellement via le script migration.py, mais elle nécessite une exécution manuelle depuis le dépôt GitHub. Cette opération implique de rechiffrer l'ensemble des données existantes.
Pour le moment, la modification du mot de passe principal n'est donc pas prise en charge depuis l'application.
Pour sauvegarder vos données SafeBox, il vous suffit de conserver une copie des fichiers suivants :
- config.local.json : contient les paramètres essentiels de chiffrement.
- safebox.json : contient vos données chiffrées.
Placez ces deux fichiers dans un dossier sécurisé afin de pouvoir les restaurer en cas de perte ou de changement d'environnement.
⚠️ Important : sans ces fichiers et votre mot de passe principal, vos données ne pourront pas être récupérées.
Le mot de passe principal ne peut pas être récupéré ou réinitialisé.
En cas d'oubli, vos données chiffrées deviendront définitivement inaccessibles. Assurez-vous donc de conserver votre mot de passe principal dans un endroit sécurisé.
⚠️ Sans votre mot de passe principal, il n'est pas possible de déchiffrer ou de restaurer vos données.
Contribution et Collaboration
Vous souhaitez contribuer à SafeBox, proposer des améliorations, corrections etc ?
Vous pouvez me contacter directement par email ou consulter le profil GitHub du projet pour suivre son évolution, proposer des suggestions ou contribuer au développement.
Contact : grdev.contact@proton.me
Liens Github : safebox password manager
Mises à jour
Afficher
1.5.0 (10/08/2026) LATEST
- + Amélioration fonctions
- + UX & UI erreur messages
- + Suppression de la requête pour update (0 request)
- + Fix URL hard coded
- + Sécurité, isolation du hash et salt dans config.local.json
- + Ajout fichier "settings.json" à la racine de safebox. Version, date d'update ...
- + Compare settings.json local à online, si corruption, clé modifier etc.
- + Fix icon app
- + Github Releases
1.4.5 (16/07/2026)
- + Function cherche email (--emails)
- + Correction bug icon app
1.4.3 (24/05/2026)
- + choix de lang, FR ou EN uniquement (voir fichier config.json)
- + log app, gestion erreur etc
- + Optimisation sécurité, la clé de chiffrement dérive désormais de la validation du motde passe principale et de la clé salt
1.4.0 (18/03/2026)
- + icon dans la barre des tâches
- + Optimisation du code
- + ouverture du répertoire du fichier safebox.json
- + Refactorisation
- - Modification nom de fonction --help par --doc
1.3.1 (01/10/2025)
- + Lister tout les mots de passe
- + Ajout *** sur email@
- + Mot de passe caché quand --list
1.3 (08/06/2025)
- + Fonction de tri ascendant et descendant
- + Supprimer un password
- + Modifier password
- + Afficher help
- + Clear console
- + Quitter l'app
1.0 (01/03/2025)
- Build app
- + Définition des fonctions
- + Ajout de banner
- + Fichier .json avec password
- + Chiffrement / déchiffrement