🔐 Extension Chrome — Gratuit & Open Source
Big MFA

Big MFA

Un authenticator TOTP/HOTP qui reste chez vous. Vos codes 2FA, générés et chiffrés localement — sans jamais quitter votre navigateur.

🔒 AES-256-GCM 🌍 50 langues 📴 Zéro réseau </> GPLv3
Interface Big MFA — liste des codes 2FA

Qu'est-ce que Big MFA ?

Big MFA est une extension Chrome (Manifest V3) qui génère des codes d'authentification à deux facteurs TOTP et HOTP pour vos comptes en ligne — comme Google Authenticator ou Aegis, mais 100% local.

Aucun compte à créer, aucun serveur Big MFA, aucune synchronisation cloud. Votre coffre chiffré reste sur votre appareil, protégé par un mot de passe maître que vous seul connaissez.

Écran de création du coffre sécurisé Big MFA

Fonctionnalités

Tout ce qu'il faut pour gérer vos codes 2FA au quotidien, sans compromis sur la sécurité.

Coffre chiffré

Chaque secret TOTP/HOTP est protégé par AES-256-GCM, avec une clé dérivée de votre mot de passe maître via PBKDF2-SHA256 (210 000 itérations).

Intégrité du coffre

Une signature HMAC-SHA256 protège la structure entière du coffre contre toute modification effectuée en dehors de l'application.

Import QR code

Importez vos comptes directement depuis un QR code — compatible otpauth:// ainsi qu'avec les QR d'export/migration de Google Authenticator.

TOTP & HOTP

Prise en charge des deux standards : codes basés sur le temps (TOTP) et sur un compteur (HOTP), avec les algorithmes SHA-1, SHA-256 et SHA-512.

Sauvegarde chiffrée

Exportez un fichier de sauvegarde intégralement chiffré (format v3), protégé par un mot de passe indépendant de votre mot de passe maître.

Anti-force-brute

Verrouillage progressif après 5 tentatives échouées, avec délai exponentiel — jusqu'à 30 minutes de blocage en cas d'insistance.

50 langues

Interface disponible en 50 langues, avec prise en charge complète des langues RTL (arabe, hébreu, persan, ourdou).

Verrouillage auto

Le coffre se verrouille automatiquement après 2 minutes d'inactivité, même si la fenêtre de l'extension a été fermée.

Open source (GPLv3)

Le code source est librement consultable et auditable par n'importe qui. Aucune boîte noire.

L'interface en images

Une interface sombre et épurée, pensée pour aller vite.

Comment ça marche

1

Créez votre coffre

Choisissez un mot de passe maître robuste. Il ne quitte jamais votre appareil et ne peut pas être récupéré en cas d'oubli — gardez-le précieusement.

2

Ajoutez vos comptes

Scannez un QR code (otpauth:// ou export Google Authenticator) ou saisissez la clé secrète manuellement.

3

Récupérez vos codes

Copiez le code d'un clic — le presse-papiers est automatiquement vidé après un court délai.

4

Sauvegardez

Exportez une sauvegarde chiffrée à tout moment, avec un mot de passe de sauvegarde indépendant.

Détail des paramètres de sécurité Big MFA

Sécurité, sans compromis

  • AES-256-GCM — chiffrement authentifié pour chaque secret
  • PBKDF2-HMAC-SHA256, 210 000 itérations — dérivation de clé
  • Sel 256 bits unique par coffre, nonce 96 bits par opération
  • HMAC-SHA256 — intégrité de la structure du coffre
  • Content-Security-Policy stricte — aucun script ni code distant
  • Zéro appel réseau vers un serveur Big MFA

Comme pour tout logiciel, aucune sécurité n'est absolue : la robustesse de votre coffre dépend aussi de votre mot de passe maître et de la sécurité générale de votre appareil.

Sécurité & transparence

Big MFA a fait l'objet d'un audit technique indépendant portant sur la sécurité du coffre, les mécanismes cryptographiques, la gestion des secrets TOTP/HOTP, la qualité du code, la détection de vulnérabilités, la recherche de secrets exposés, l'intégrité du package de production et les tests automatisés et manuels.

Audit réalisé — Août 2026

Aucune vulnérabilité exploitable n'a été confirmée dans le périmètre de l'audit réalisé. Une dette de maintenabilité (recommandations de style et de lisibilité du code, sans impact sécurité) a été identifiée et documentée plutôt que masquée.

387/387tests automatisés réussis
0vulnérabilité SonarQube
0bug SonarQube
0hotspot de sécurité SonarQube
0finding Semgrep
0finding CodeQL
0secret réel confirmé (Gitleaks, après revue)
75/75fichiers du package identiques bit à bit
smoke test Chrome réussi

Limite de portée : aucun audit ne démontre l'absence absolue de vulnérabilité. Ce verdict signifie qu'aucun défaut bloquant ni vulnérabilité exploitable n'a été confirmé par les contrôles effectués sur cette version. Empreinte SHA-256 du package audité disponible dans le rapport complet.

Prêt à sécuriser vos comptes ?

Big MFA est gratuit et open source (GPLv3). Bientôt disponible sur le Chrome Web Store.