> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/fr/tips-and-tricks/protecting-your-keeper-vault.md).

# Protéger votre coffre-fort Keeper

## Aperçu <a href="#overview" id="overview"></a>

À la base, Keeper est une plateforme de chiffrement avec des politiques et des contrôles en place pour protéger les données des clients. Dans ce modèle de sécurité, le client est également responsable de la protection de l'accès à son coffre-fort en suivant les pratiques de sécurité recommandées. Ce document présente les recommandations clés qui vous aideront à sécuriser les données stockées dans votre coffre-fort.

### Créer un mot de passe principal fort <a href="#create-a-strong-master-password" id="create-a-strong-master-password"></a>

Pour les clients qui se connectent à Keeper avec un mot de passe principal, la clé permettant de déchiffrer et de chiffrer la clé de données (Data Key) est dérivée du mot de passe principal à l'aide de la fonction de dérivation de clé basée sur un mot de passe (PBKDF2), avec 1 000 000 d'itérations par défaut. Tous les clients qui se connectent au coffre-fort sont automatiquement migrés vers 1 000 000 d'itérations.

Après que l'utilisateur a saisi son mot de passe principal, la clé est dérivée localement, puis déchiffre la clé de données AES 256 bits de l'utilisateur. Une fois la clé de données déchiffrée, elle est utilisée pour déchiffrer les clés d'entrée AES 256 bits individuelles et les clés de dossier. La clé d'entrée déchiffre ensuite localement le contenu de chaque entrée stockée.

Keeper met en œuvre plusieurs mesures d'atténuation contre les accès non autorisés, la vérification des appareils, la limitation du débit et d'autres protections dans l'environnement Amazon AWS. L'application d'une complexité forte pour le mot de passe principal réduit considérablement tout risque d'attaque par force brute hors ligne sur le coffre-fort chiffré d'un utilisateur.

Le National Institute of Standards and Technology (NIST) fournit des recommandations sur les mots de passe dans : [Special Publication 800-63B](https://pages.nist.gov/800-63-3/sp800-63b.html) (en anglais). Ces recommandations favorisent un équilibre entre utilisabilité et sécurité ; autrement dit, les mots de passe doivent être faciles à mémoriser mais difficiles à deviner. Les instructions du NIST recommandent un minimum de huit caractères, mais une valeur plus élevée aboutira en fin de compte à un mot de passe plus difficile à deviner ou à craquer. Keeper impose un minimum de 12 caractères pour les mots de passe principaux.

### Activer l'A2F sur votre compte Keeper <a href="#enable-2fa-on-your-keeper-account" id="enable-2fa-on-your-keeper-account"></a>

L'A2F peut être ajoutée à tout compte grand public ou professionnel. Les clients Business peuvent imposer l'utilisation de l'A2F avec différents niveaux de contrôle et d'options de sécurité. L'étape d'A2F intervient avant la saisie du mot de passe principal. Effectuer la vérification de l'appareil et l'étape d'A2F avant la phase de saisie du mot de passe principal offre une atténuation de plusieurs vecteurs d'attaque, notamment les attaques par force brute, les tests de mots de passe et l'énumération de comptes.

Pour activer l'authentification à deux facteurs, consultez l'écran Paramètres de l'application Web Keeper, de l'application de bureau ou de l'application mobile.

Keeper prend également en charge les dispositifs de clé de sécurité matérielle WebAuthn compatibles FIDO2, tels que les clés YubiKey et Google Titan, comme second facteur. Les clés de sécurité offrent un moyen pratique et sécurisé d'effectuer l'authentification à deux facteurs.

### Activer l'A2F sur votre compte e-mail <a href="#enable-2fa-on-your-email-account" id="enable-2fa-on-your-email-account"></a>

L'accès à votre compte e-mail est un élément clé de la sécurité globale de vos informations personnelles. Assurez-vous que votre compte e-mail utilise un mot de passe fort généré automatiquement par Keeper. Et assurez-vous de protéger votre compte e-mail avec une authentification multifacteur. Suivez les étapes fournies par votre fournisseur de messagerie pour verrouiller votre compte avec les méthodes les plus restrictives possibles.

Nous recommandons aux clients de protéger leurs comptes e-mail à l'aide d'une clé matérielle YubiKey ou Google Titan lorsque cela est possible. Si cela n'est pas disponible auprès de votre fournisseur de messagerie, ou si vous ne possédez pas de dispositif YubiKey, la meilleure solution suivante est d'utiliser un générateur de codes TOTP.

Keeper prend en charge la possibilité de stocker des codes TOTP pour vous connecter à votre compte e-mail ou à un autre service. Pour en savoir plus sur la protection des codes TOTP dans votre coffre-fort Keeper, [cliquez ici](/user-guides/fr/tips-and-tricks/protecting-totp-codes.md).

Bien que l'utilisation des SMS comme paramètre d'authentification à deux facteurs soit préférable à l'absence totale de protection, nous ne recommandons pas de s'appuyer sur les SMS en raison des [attaques par échange de SIM](https://en.wikipedia.org/wiki/SIM_swap_scam) (en anglais) bien documentées.

### Faire attention aux extensions de navigateur <a href="#be-careful-of-browser-extensions" id="be-careful-of-browser-extensions"></a>

En tant que pratique de sécurité générale, nous recommandons à nos clients d'être très prudents lors de l'installation de plugins / extensions de navigateur tiers, tels que les bloqueurs de publicités, les outils de coupons et autres utilitaires « utiles ». De nombreuses extensions de navigateur demandent des autorisations élevées qui leur permettent d'accéder à toute information sur n'importe quel site Web ou application basée sur un navigateur que vous visitez. Assurez-vous de faire pleinement confiance à l'entreprise qui a développé l'extension de navigateur, et recherchez leurs certifications de sécurité avant de l'installer.

Si vous avez d'autres questions liées à la sécurité, n'hésitez pas à envoyer un e-mail à notre équipe à <security@keepersecurity.com>.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/fr/tips-and-tricks/protecting-your-keeper-vault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
