EU Sovereignty Score
Fournisseur hors UEGestionnaire de mots de passeSiège : CA

1Password : score de souveraineté et 8 alternatives européennes

1Password est une plateforme de gestion des mots de passe et des secrets destinée aux particuliers, entreprises, développeurs et fournisseurs de services gérés. L'offre comprend un gestionnaire de mots de passe d'entreprise, un Credential Broker pour les agents d'IA et les charges de travail machine, Privileged Access et SaaS Manager. Les fonctions incluent le remplissage automatique, le partage, les passkeys, l'authentification à deux facteurs, Watchtower et la gestion des secrets. 1Password est fourni sous forme d'applications natives pour macOS, Windows, iOS, Android et Linux, d'extension de navigateur, d'interface en ligne de commande et de SaaS web.

L'entreprise est établie à Toronto, au Canada, et n'est pas contrôlée par un actionnaire majoritaire unique : selon Wikipédia, des investisseurs externes comme Accel et Iconiq Growth y participent. Le logiciel est propriétaire. Les comptes peuvent être créés dans trois régions où les données sont stockées : les États-Unis (1Password.com), le Canada (1Password.ca) et l'Union européenne (1Password.eu). Une organisation européenne peut donc opter pour un stockage dans l'UE, alors que l'entreprise elle-même a son siège hors de l'UE.

MastodonLinkedInBlueskyXE-mail
Score de souveraineté
42 / 1000 = exposition élevée
100 = souverain
  • Juridiction SOV-250
    Siège social hors UE (CA)
  • Résidence des données SOV-350
    Hébergement en Europe et hors d'Europe (US, EU, OTHER)
  • Souveraineté des clés cryptographiques SOV-340
    Gestion des clés par un fournisseur non européen
  • Liberté face au verrouillage SOV-640
    Source fermée : le changement nécessite une migration des données
  • Souveraineté du code source et de l'exécution SOV-4 · SOV-630
    Source fermée, environnement d'exécution chez le fournisseur

Codes SOV : l'objectif correspondant du Cloud Sovereignty Framework de la Commission européenne. Source officielle

Comment le score est calculé

Faits et preuves

Dernière vérification le 8 octobre 2026
Siège socialCA (OTHER)Vérifié manuellement
Décision d'adéquation de l'UEOui — jugé adéquat par la Commission européenneVérifié manuellement
Modèle de souverainetéHébergé par le fournisseur (hors UE)Vérifié manuellement
Hébergement des donnéesUS, EU, OTHERVérifié manuellement
Open sourceNonVérifié manuellement
Conforme au RGPDOuiDéclaré par le fournisseur
Signal d'hébergementCLOUDFLARENET - Cloudflare, Inc., US (US)Mesuré techniquement
CatégorieGestionnaire de mots de passe
TypeProduit
Site web1password.com ↗

Le signal d'hébergement indique le réseau qui sert le site du fournisseur, souvent un CDN, et pas forcément l'endroit où le service ou vos données sont hébergés. Comment nous vérifions · Une erreur ? Proposez une correction

Les meilleures alternatives basées dans l'UE et conformes au RGPD à 1Password

Les alternatives européennes à 1Password proviennent de notre base de connaissances de plus de 6 200 fournisseurs. Nous ne référençons que les fournisseurs ayant leur siège social dans l'UE ou l'EEE ; les fournisseurs entièrement détenus par des Européens sont classés avant ceux ayant un propriétaire étranger. Pour chaque alternative, vous voyez le pays, le statut open source et une brève description.

Score par alternative : 0 = exposition élevée, 100 = souverain

25 fournisseurs européens de la catégorie Gestionnaire de mots de passe figurent au catalogue. Voir toute la catégorie · Proposer une alternative · Voir la catégorie sur la carte

1Password est-il une dépendance parmi d'autres ?

Évaluez toute votre pile en trois minutes environ. Gratuit, sans compte.

Pourquoi la souveraineté numérique compte avec 1Password

1Password a son siège social en CA, hors UE. Les contrats et les données relèvent donc également d'un droit non européen. Le RGPD s'applique par le biais de clauses contractuelles, mais en cas de conflit avec la législation locale, vous disposez de moins de garanties qu'avec un fournisseur européen.

1Password héberge les données en US, EU, OTHER. Ce qui reste précisément dans l'UE — et ce qui n'y reste pas — est défini par l'accord de traitement des données et la liste des sous-traitants du fournisseur, et non par un paramètre que vous contrôlez vous-même ; consultez ces documents pour connaître le périmètre exact, y compris les sauvegardes, les journaux et l'accès au support.

1Password est à source fermée et hébergé par le fournisseur. Les clés de chiffrement et l'environnement d'exécution sont détenus par le fournisseur, et le changement nécessite une migration des données. Renseignez-vous sur le bring-your-own-key, les options d'export et les standards ouverts.

Ce que cela signifie pour votre organisation dépend de l'ensemble de votre pile logicielle et de votre contexte. L'évaluation gratuite prend en compte 1Password avec vos autres fournisseurs et fournit un score global, une carte thermique et les principaux facteurs de risque.

Questions fréquentes

Quelle est la meilleure alternative européenne à 1Password ?

Cela dépend de votre cas d'usage. Les alternatives européennes solides à 1Password incluent notamment Proton Pass, KeePassXC and Vaultwarden (self-host). Sur cette page, vous pouvez comparer 8 alternatives européennes selon la juridiction, la résidence des données et le statut open source.

Existe-t-il des alternatives open source à 1Password ?

Oui. Les alternatives européennes open source à 1Password incluent notamment Proton Pass, KeePassXC, Vaultwarden (self-host), Passbolt, KeePass, Psono and AuthPass. Elles vous permettent de garder un contrôle total sur vos données et de les auto-héberger si vous le souhaitez.

1Password est-il conforme au RGPD, et où les données sont-elles hébergées ?

1Password a son siège social en CA (OTHER) et héberge les données en US, EU, OTHER. Le fournisseur indique être conforme au RGPD, mais les données relèvent d'une juridiction hors UE. Pour une résidence des données entièrement dans l'UE, les alternatives européennes présentées sur cette page offrent généralement plus de garanties.

Détails et sources

Vérifié manuellementLe siège social, le propriétaire, les lieux d'hébergement et la licence ont été vérifiés par nous à partir de sources publiques. Gratuit et pour chaque fournisseur, et non un label payant. Rien dans cette base de connaissances n'est repris automatiquement. Dernière vérification le 8 octobre 2026.

Sources

Sources publiques utilisées lors de la dernière vérification de cette fiche.

Preuves de conformité

Les liens ci-dessous renvoient vers des documents publics du fournisseur lui-même. Nous n'enregistrons que ce que nous avons trouvé : un lien manquant signifie « non trouvé publiquement », pas « non conforme ».

Aucune preuve de conformité publique n'a encore été enregistrée pour ce fournisseur. Connaissez-vous son DPA ou sa liste de sous-traitants ? Une erreur ? Proposez une correction

Cyber Resilience Act

Signaux publics liés au Cyber Resilience Act européen. Ils ne comptent pas dans le score. Une ligne absente signifie « non trouvé publiquement ».

Pour les produits relevant du CRA, le marquage CE est obligatoire à partir du 11 décembre 2027 ; cela ne peut pas encore être vérifié.

Vérifié le 9 octobre 2026. Qu'est-ce que le Cyber Resilience Act ?

Souveraineté numérique dans la catégorie Gestionnaire de mots de passe

Gestionnaire de mots de passe : Coffre-fort de mots de passe — génération, stockage et saisie automatique des mots de passe. Dans cette catégorie, le choix du fournisseur détermine qui a un accès légal à vos données, où ces données résident et avec quelle facilité vous pourrez changer de fournisseur plus tard.

Également dans cette catégorie

Tout voir →
8 alternatives européennes à 1Password — conforme au RGPD et hébergé dans l'UE · EU Sovereignty Score