1Password: Architecture et Sécurité — Test Technique 2026
ServDigest Team
1Password n’est pas un coffre-fort de mots de passe, mais une plateforme complète de gestion des secrets. En 2026, le produit va bien au-delà du grand public: agent SSH, CLI, intégration CI/CD, contrôle d’accès par rôles.
Site web: 1password.com
Architecture Secret Key
Le différenciateur clé: Secret Key + Master Password. Lors de la création du compte, une Secret Key de 128 bits est générée, stockée localement et jamais transmise aux serveurs.
Authentification: le client calcule SRP. Le serveur vérifie sans recevoir les clés secrètes. Même avec un dump complet des serveurs, les données restent indéchiffrables sans la Secret Key de chaque utilisateur.
Modèle de Sécurité
PBKDF2 avec 650.000 itérations. Watchtower: surveillance des fuites via HIBP (k-anonymity). Travel Mode: supprime tous les coffres sauf ceux marqués comme sûrs. Journal d’audit complet.
Intégrations Développeur
CLI (op): gestion des secrets en terminal, injection CI/CD, génération TOTP. Agent SSH: clés chiffrées dans le coffre. Remplissage automatique universel.
Programme d’Affiliation
25% de la première année via PartnerStack. Équipe (5 utilisateurs) = 100$/mois, votre commission = 25$/mois. Cookie: 30 jours. Paiement minimum: 25$.
Quand Vous N’en Avez Pas Besoin
Développeur solo: pass ou iCloud Keychain suffisent. Moins de 50 comptes: Bitwarden gratuit. Self-hosted requis: uniquement Bitwarden.