Bitwarden
Open source AGPL-3.0 depuis 2024, large écosystème, mais éditeur en Floride donc soumis au CLOUD Act.
Comparer en détailQuel coffre-fort B2B choisir pour la souveraineté ? Cette page rassemble les 13 alternatives sérieuses que nous avons recensées sur le marché, du SaaS commercial au projet open source auto-hébergé. Chacune est comparée à Aegirex sur quatre critères structurels qui comptent dans un dossier de qualification fournisseur : juridiction applicable, localisation de l'hébergement, modèle de licence et prix B2B public.
Nous avons listé 13 alternatives sérieuses au marché du coffre-fort B2B. Voici comment chacune se positionne face à Aegirex sur les critères qui comptent pour les RSSI européens. Notre angle est volontairement structurel : ni benchmark de performance, ni revue UX, mais un comparatif des éléments opposables dans un dossier d'achat — juridiction, hébergement, licence, prix public B2B.
Chaque solution citée est respectée. Les huit SaaS commerciaux retenus (Bitwarden, 1Password, Dashlane, LastPass, Keeper, NordPass, Proton Pass, RoboForm) sont des produits matures, largement adoptés. Les cinq briques open source (Vaultwarden, Passbolt, Psono, KeePass, Zoho Vault — ce dernier étant un SaaS au modèle hybride) couvrent des cas d'usage différents, de l'auto-hébergement Docker au fichier .kdbx local.
Toutes les informations sont collectées sur les pages publiques officielles des éditeurs à la date du 18/05/2026. Les marques citées appartiennent à leurs propriétaires respectifs et cette page n'est ni affiliée ni endossée par eux. Les prix publics évoluent régulièrement : à revérifier au moment de votre décision.
Lecture rapide pour un RSSI qui prépare un dossier fournisseur. Six colonnes, 14 lignes (les 13 alternatives plus Aegirex), aucun pourcentage ni score composite : uniquement des faits vérifiables sur les pages publiques des éditeurs.
| Solution | Pays / Juridiction | Hébergement | Licence | Auto-hébergement | Prix B2B (1 utilisateur) |
|---|---|---|---|---|---|
| Aegirex | France · droit français | Paris · 3 zones de disponibilité | AGPL-3.0 intégral | Oui (Docker, Kubernetes, air-gap) | Gratuit à vie (1 u) · 4 €/siège/mois (Pro) |
| Bitwarden | États-Unis (Floride) | Cloud US par défaut · UE en Enterprise | AGPL-3.0 (serveur) · Bitwarden License (modules Premier) | Oui · licence requise pour Premier | 4 USD/u/mois (Teams · annuel) |
| 1Password | Canada (Toronto) | Cloud AWS · multi-régions | Propriétaire | Non | 7,99 USD/u/mois (Business · annuel) |
| Dashlane | États-Unis (New York) | Cloud AWS | Propriétaire | Non | 5 EUR/u/mois (Business · annuel) |
| LastPass | États-Unis (Boston) | Cloud propriétaire | Propriétaire | Non | 4 USD/u/mois (Teams · annuel) |
| Keeper | États-Unis (Chicago) | Cloud AWS · régions au choix | Propriétaire (SDK partiellement ouvert) | On-prem possible (contrat dédié) | 3,75 USD/u/mois (Business · annuel) |
| NordPass | Lituanie (Vilnius) | Cloud · multi-régions UE | Propriétaire | Non | 3,69 EUR/u/mois (Business · annuel) |
| Proton Pass | Suisse (Genève) | Suisse + UE | GPL-3.0 (clients) · serveur partiellement ouvert | Non (SaaS uniquement) | 6,99 EUR/u/mois (Business · annuel) |
| RoboForm | États-Unis (Virginie) | Cloud propriétaire | Propriétaire | Non | 3,35 USD/u/mois (Business · annuel) |
| Vaultwarden | Communauté internationale | Auto-hébergé (vous) | AGPL-3.0 | Oui (Docker) | Gratuit (licence) · coût ops à votre charge |
| Passbolt | Luxembourg | Auto-hébergé · Cloud Passbolt en option | AGPL-3.0 (CE) · LGPL pour Pro | Oui (Docker, deb/rpm) | 49 EUR/mois pour 5 utilisateurs (Pro) |
| Psono | Allemagne (Berlin) | Auto-hébergé · SaaS managé en option | Apache 2.0 (CE) · propriétaire pour EE | Oui (Docker, Kubernetes) | 3,49 EUR/u/mois (EE SaaS) |
| KeePass | Communauté internationale | Local (fichier .kdbx) | GPL-2.0 | Sans serveur · base fichier | Gratuit |
| Zoho Vault | Inde · États-Unis | Cloud Zoho · régions au choix | Propriétaire | Non | 0,90 USD/u/mois (Standard · annuel) |
Informations relevées sur les pages publiques des éditeurs au 18/05/2026. Les prix correspondent au tier B2B d'entrée de gamme en facturation annuelle, hors taxes. Les noms et marques cités sont la propriété de leurs titulaires respectifs.
Pour chaque solution, nous publions une page comparative détaillée : motivations du remplacement, tableau structurel, position Aegirex, procédure de migration et FAQ. Toutes les pages suivent la même grille pour faciliter la comparaison transversale.
Open source AGPL-3.0 depuis 2024, large écosystème, mais éditeur en Floride donc soumis au CLOUD Act.
Comparer en détailExcellent UX et SCIM, mais propriétaire et juridiction canadienne (CLOUD Act applicable via accord US-Canada).
Comparer en détailPionnier US du marché, expérience navigateur soignée, juridiction américaine et code fermé.
Comparer en détailActeur historique, incidents publics 2022 documentés, juridiction américaine et code fermé.
Comparer en détailOrientation FedRAMP US et SOC 2, juridiction américaine, modèle de licence propriétaire.
Comparer en détailÉditeur UE (Nord Security), juridiction lituanienne, code source non publié.
Comparer en détailHébergement suisse hors UE, écosystème Proton intégré, serveur partiellement ouvert.
Comparer en détailActeur ancien (1999), spécialiste du form-filling, juridiction américaine et code fermé.
Comparer en détailServeur Rust compatible Bitwarden, maintenu par une communauté bénévole, sans entité juridique commerciale.
Comparer en détailÉditeur luxembourgeois, OpenPGP natif, modèle CE + Pro, courbe d'apprentissage administrateur.
Comparer en détailÉditeur allemand, modèle CE Apache 2.0, fonctionnalités avancées dans la version EE propriétaire.
Comparer en détailCoffre fichier local, certifié ANSSI CSPN, partage uniquement par synchro fichier (Nextcloud, SMB).
Comparer en détailTrès bon rapport prix/fonctionnalités, juridiction indienne ou américaine selon la région d'hébergement.
Comparer en détailQuatre éléments structurels résument notre positionnement. Aucun ne relève d'un jugement qualitatif sur les concurrents : tous sont vérifiables par un tiers (extrait Kbis, code source public, dépôt GitHub, contrat d'hébergement).
Aegirex SASU, immatriculée au RCS français, actionnariat européen, aucune filiale extra-UE. Hébergement parisien exclusif sur trois zones de disponibilité. Contrat standard régi par le droit français, hors champ du CLOUD Act, de FISA Section 702 et de l'Executive Order 12333.
Chaque événement du journal d'audit est scellé
par HMAC-SHA-256 chaînée. Toute modification
rétroactive casse la chaîne, et la vérification
s'exécute en commande
bin/console aegirex:audit:verify
par un administrateur ou un auditeur tiers,
sans intervention de l'éditeur.
L'isolation multi-organisations est conçue dès le modèle de données : une même instance peut héberger plusieurs entités juridiques cloisonnées (groupes, cabinets, filiales), chacune avec son propre cycle de clés OpenPGP et sa propre chaîne d'audit.
Le code source complet est publié sous AGPL-3.0, fonctionnalités Pro et Business incluses. Aucun module ne reste sous licence propriétaire fermée. Le dépôt est public, les releases sont signées et le changelog est ouvert à la communauté.
Le plan Gratuit est offert à vie pour un utilisateur, SSO SAML 2.0 et OIDC inclus, sans carte bancaire. Les wizards d'import depuis chaque alternative listée sont documentés sur leur page dédiée.
Page mise à jour le 18/05/2026. Toutes les marques citées (Bitwarden, 1Password, Dashlane, LastPass, Keeper, NordPass, Proton Pass, RoboForm, Vaultwarden, Passbolt, Psono, KeePass, Zoho Vault) appartiennent à leurs propriétaires respectifs. Cette page comparative est éditoriale et n'est endossée par aucun de ces éditeurs. Les prix et caractéristiques évoluent régulièrement : toute donnée chiffrée doit être revérifiée à la source au moment de votre décision.