1Password: Architecture et Sécurité — Test Technique 2026

Analyse technique de 1Password: architecture Secret Key, modèle de sécurité, CLI, agent SSH et programme d'affiliation pour développeurs.

1Password n’est pas un coffre-fort de mots de passe, mais une plateforme complète de gestion des secrets. En 2026, le produit va bien au-delà du grand public: agent SSH, CLI, intégration CI/CD, contrôle d’accès par rôles.

Site web: 1password.com

Architecture Secret Key

Le différenciateur clé: Secret Key + Master Password. Lors de la création du compte, une Secret Key de 128 bits est générée, stockée localement et jamais transmise aux serveurs.

Authentification: le client calcule SRP. Le serveur vérifie sans recevoir les clés secrètes. Même avec un dump complet des serveurs, les données restent indéchiffrables sans la Secret Key de chaque utilisateur.

Modèle de Sécurité

PBKDF2 avec 650.000 itérations. Watchtower: surveillance des fuites via HIBP (k-anonymity). Travel Mode: supprime tous les coffres sauf ceux marqués comme sûrs. Journal d’audit complet.

Intégrations Développeur

CLI (op): gestion des secrets en terminal, injection CI/CD, génération TOTP. Agent SSH: clés chiffrées dans le coffre. Remplissage automatique universel.

Programme d’Affiliation

25% de la première année via PartnerStack. Équipe (5 utilisateurs) = 100$/mois, votre commission = 25$/mois. Cookie: 30 jours. Paiement minimum: 25$.

Quand Vous N’en Avez Pas Besoin

Développeur solo: pass ou iCloud Keychain suffisent. Moins de 50 comptes: Bitwarden gratuit. Self-hosted requis: uniquement Bitwarden.