Qu'est-ce que Big MFA ?
Big MFA est une extension Chrome (Manifest V3) qui génère des codes d'authentification à deux facteurs TOTP et HOTP pour vos comptes en ligne — comme Google Authenticator ou Aegis, mais 100% local.
Aucun compte à créer, aucun serveur Big MFA, aucune synchronisation cloud. Votre coffre chiffré reste sur votre appareil, protégé par un mot de passe maître que vous seul connaissez.
Fonctionnalités
Tout ce qu'il faut pour gérer vos codes 2FA au quotidien, sans compromis sur la sécurité.
Coffre chiffré
Chaque secret TOTP/HOTP est protégé par AES-256-GCM, avec une clé dérivée de votre mot de passe maître via PBKDF2-SHA256 (210 000 itérations).
Intégrité du coffre
Une signature HMAC-SHA256 protège la structure entière du coffre contre toute modification effectuée en dehors de l'application.
Import QR code
Importez vos comptes directement depuis un QR code — compatible otpauth:// ainsi qu'avec les QR d'export/migration de Google Authenticator.
TOTP & HOTP
Prise en charge des deux standards : codes basés sur le temps (TOTP) et sur un compteur (HOTP), avec les algorithmes SHA-1, SHA-256 et SHA-512.
Sauvegarde chiffrée
Exportez un fichier de sauvegarde intégralement chiffré (format v3), protégé par un mot de passe indépendant de votre mot de passe maître.
Anti-force-brute
Verrouillage progressif après 5 tentatives échouées, avec délai exponentiel — jusqu'à 30 minutes de blocage en cas d'insistance.
50 langues
Interface disponible en 50 langues, avec prise en charge complète des langues RTL (arabe, hébreu, persan, ourdou).
Verrouillage auto
Le coffre se verrouille automatiquement après 2 minutes d'inactivité, même si la fenêtre de l'extension a été fermée.
Open source (GPLv3)
Le code source est librement consultable et auditable par n'importe qui. Aucune boîte noire.
L'interface en images
Une interface sombre et épurée, pensée pour aller vite.
Comment ça marche
Créez votre coffre
Choisissez un mot de passe maître robuste. Il ne quitte jamais votre appareil et ne peut pas être récupéré en cas d'oubli — gardez-le précieusement.
Ajoutez vos comptes
Scannez un QR code (otpauth:// ou export Google Authenticator) ou saisissez la clé secrète manuellement.
Récupérez vos codes
Copiez le code d'un clic — le presse-papiers est automatiquement vidé après un court délai.
Sauvegardez
Exportez une sauvegarde chiffrée à tout moment, avec un mot de passe de sauvegarde indépendant.
Sécurité, sans compromis
- AES-256-GCM — chiffrement authentifié pour chaque secret
- PBKDF2-HMAC-SHA256, 210 000 itérations — dérivation de clé
- Sel 256 bits unique par coffre, nonce 96 bits par opération
- HMAC-SHA256 — intégrité de la structure du coffre
- Content-Security-Policy stricte — aucun script ni code distant
- Zéro appel réseau vers un serveur Big MFA
Comme pour tout logiciel, aucune sécurité n'est absolue : la robustesse de votre coffre dépend aussi de votre mot de passe maître et de la sécurité générale de votre appareil.
Sécurité & transparence
Big MFA a fait l'objet d'un audit technique indépendant portant sur la sécurité du coffre, les mécanismes cryptographiques, la gestion des secrets TOTP/HOTP, la qualité du code, la détection de vulnérabilités, la recherche de secrets exposés, l'intégrité du package de production et les tests automatisés et manuels.
Aucune vulnérabilité exploitable n'a été confirmée dans le périmètre de l'audit réalisé. Une dette de maintenabilité (recommandations de style et de lisibilité du code, sans impact sécurité) a été identifiée et documentée plutôt que masquée.
Limite de portée : aucun audit ne démontre l'absence absolue de vulnérabilité. Ce verdict signifie qu'aucun défaut bloquant ni vulnérabilité exploitable n'a été confirmé par les contrôles effectués sur cette version. Empreinte SHA-256 du package audité disponible dans le rapport complet.
Prêt à sécuriser vos comptes ?
Big MFA est gratuit et open source (GPLv3). Bientôt disponible sur le Chrome Web Store.