Maintenir la chaîne de contrôle en France
Pour un opérateur d'importance vitale, un acteur public ou un cabinet réglementé, la possibilité de désigner un juge français en cas de litige sur les données stockées est un critère structurel.
LastPass est un produit historique du marché des gestionnaires de mots de passe, avec une intégration navigateur largement éprouvée et une base installée annoncée à plus de 100 000 entreprises. Notre point de différenciation se situe ailleurs : la juridiction et l'ouverture du code. Aegirex est édité par Aegirex SASU, société française immatriculée au RCS français, sous AGPL-3.0 intégral, avec un hébergement exclusivement parisien et un contrat standard régi par le droit français.
Les organisations européennes formulent trois motivations récurrentes lorsqu'elles cherchent une alternative française à un gestionnaire de mots de passe édité hors UE.
Pour un opérateur d'importance vitale, un acteur public ou un cabinet réglementé, la possibilité de désigner un juge français en cas de litige sur les données stockées est un critère structurel.
L'arrêt Schrems II de la CJUE (16 juillet 2020) impose une analyse d'impact de transfert pour tout recours à des clauses contractuelles types vers un pays tiers. Choisir un éditeur français évite cette procédure et le risque réglementaire associé.
Pour les marchés publics, les opérateurs essentiels au sens de NIS2 et les acteurs de santé, la localisation physique en France et l'absence de sous-traitant extra-UE simplifient le dossier d'éligibilité.
Comparaison strictement factuelle, basée sur les pages publiques de LastPass au 2026-05-04 et sur la documentation publique Aegirex.
| Critère | LastPass | Aegirex |
|---|---|---|
| Société éditrice | LastPass US LP (groupe GoTo), Virginie (États-Unis) | Aegirex SASU, France |
| Juridiction applicable | Droit américain · CLOUD Act applicable par construction | Droit français · RGPD direct, hors champ CLOUD Act |
| Hébergement | AWS · États-Unis principalement | Paris · 3 zones de disponibilité en France |
| Modèle de licence | Propriétaire close source · pas de code public | AGPL-3.0 intégral, y compris Pro et Business |
| Auto-hébergement | Non disponible | Oui (Docker, Kubernetes, air-gap) |
| Prix public B2B (1 utilisateur) | Business 7 USD/u/mois · Business + Add-Ons 9 USD/u/mois (SSO illimité) | Gratuit à vie (1 utilisateur), Pro 4 €/siège/mois |
Informations relevées sur les pages publiques de LastPass le 2026-05-04. Les prix sont issus de Vendr et Costbench 2026 (accès direct à la page pricing officielle refusé à la date de consultation). LastPass est une marque déposée de LastPass US LP, son propriétaire. Cette grille ne porte aucun jugement sur la qualité technique de LastPass.
Quatre éléments structurels résument le positionnement Aegirex, tous vérifiables par un tiers.
Société par actions simplifiée unipersonnelle immatriculée au RCS français, actionnariat entièrement européen, aucune filiale extra-UE.
Chaque événement du journal d'audit est
scellé par HMAC-SHA-256 chaînée. Vérification
par commande
bin/console aegirex:audit:verify.
Code source intégral publié sous AGPL-3.0, fonctionnalités Pro et Business incluses. Aucun module fermé.
Trois zones de disponibilité physiquement distinctes en région parisienne, dont un site en bunker. Sous-traitant français, aucune réplication extra-UE.
L'import de votre coffre LastPass vers Aegirex s'effectue en trois étapes, avec re-chiffrement côté navigateur. Aucun secret ne transite en clair.
Depuis votre compte LastPass (extension navigateur ou vault web), ouvrez Advanced Options › Export et exportez votre coffre au format CSV. Le fichier produit liste les entrées, catégories et notes.
Dans Aegirex, ouvrez /settings/import, sélectionnez le format LastPass et glissez votre fichier CSV. Le wizard détecte les catégories et les notes sécurisées.
Le re-chiffrement OpenPGP s'exécute dans votre navigateur avec votre clé Aegirex. Supprimez le fichier CSV local après vérification et révoquez le compte LastPass source.
Quatre questions récurrentes posées par les visiteurs qui évaluent Aegirex en remplacement ou en complément de LastPass.
LastPass est un produit lancé en 2008, avec une base installée annoncée publiquement à plus de 100 000 entreprises et une intégration navigateur très mature. Aegirex est un produit récent en design partnership, conçu sur une architecture vérifiable de bout en bout : code AGPL-3.0 intégral, audit chain HMAC-SHA-256 vérifiable indépendamment, OpenPGP côté client.
Oui. Aegirex dispose d'un wizard d'import accessible depuis /settings/import. Procédure : export du coffre LastPass au format CSV depuis Advanced Options › Export, dépôt du fichier dans le wizard Aegirex, re-chiffrement automatique côté navigateur.
Le plan Gratuit Aegirex est offert à vie pour un utilisateur, SSO SAML 2.0 et OIDC inclus. Le plan Pro est facturé 4 € par siège et par mois en annuel. Selon les sources publiques (Vendr, Costbench) au 2026, le plan LastPass Business est facturé autour de 7 USD par utilisateur et par mois en annuel, et le SSO complet nécessite l'add-on à 9 USD.
Non. LastPass est un produit historique du marché, avec une intégration navigateur ubiquitaire et une équipe sécurité dédiée. Aegirex ne se positionne pas en remplacement qualitatif mais sur un terrain différent : la juridiction française, l'hébergement Paris exclusif et l'ouverture intégrale du code sous AGPL-3.0.
Créez votre coffre Aegirex sans carte bancaire. Le plan Gratuit est offert à vie, SSO et 2FA inclus, et l'import depuis LastPass tient en trois étapes.
Informations à jour au 18/05/2026,
collectées depuis les sources publiques de LastPass
(site officiel lastpass.com, trust center).
Les prix B2B sont issus de sources tierces (Vendr,
Costbench) au 2026, l'accès direct à la page pricing
officielle ayant été refusé à la date de consultation.
LastPass est une marque déposée de LastPass US LP, son
propriétaire. Cette page n'est ni affiliée à LastPass
ni endossée par elle.