Changer de gestionnaire de mots de passe ne consiste pas à déplacer un fichier puis à fermer l’ancien compte. Le coffre contient des accès critiques, des notes, des codes de récupération et parfois des pièces jointes. Une migration fiable doit donc être progressive, vérifiable et réversible.
Ce guide s’applique à un passage d’un gestionnaire cloud vers une solution local-first comme Soclyde. Il ne remplace pas la documentation du service quitté, ni les règles de sécurité de votre organisation.
1. Préparer la migration
Avant de toucher au coffre, choisissez un moment calme et un appareil de confiance. Mettez à jour le système, verrouillez la session et vérifiez que vous pourrez accéder à votre adresse de récupération et à votre second facteur.
Écrivez un inventaire court des éléments qui ne doivent pas être oubliés :
- comptes administrateur, messagerie, banque, hébergement et sauvegardes ;
- codes de récupération, clés d’API, notes sécurisées et pièces jointes ;
- coffres partagés, membres autorisés et règles d’accès ;
- appareils actuellement autorisés et sessions ouvertes.
N’installez pas une extension ou un outil d’import trouvé au hasard. Utilisez les instructions officielles du gestionnaire quitté et de Soclyde, puis prévoyez une fenêtre pendant laquelle l’ancien coffre reste disponible en secours.
2. Exporter sans multiplier les copies
L’export est souvent le moment le plus sensible : certains formats contiennent les secrets en clair. Désactivez, si possible, la synchronisation automatique du dossier de travail et ne déposez pas l’export dans un espace partagé, une messagerie ou un service de stockage en ligne.
- Exportez depuis l’appareil de confiance, dans le format accepté par la solution cible.
- Enregistrez le fichier dans un emplacement temporaire et protégé.
- Notez l’heure de l’export et les catégories attendues, sans copier les secrets dans votre suivi.
- Ne modifiez pas l’original avant d’avoir terminé l’import et les contrôles.
Si le service permet un export chiffré, préférez-le. Dans tous les cas, considérez le fichier comme une copie du coffre et limitez strictement les personnes et les appareils qui peuvent y accéder.
3. Importer dans le coffre local
Créez d’abord le coffre local et protégez-le avec une phrase secrète que vous n’utilisez nulle part ailleurs. Dans Soclyde, lancez l’import avec le format documenté, puis laissez l’ancien gestionnaire ouvert uniquement pour comparer les résultats.
Ne cherchez pas à nettoyer tout le coffre pendant l’import. Un import séparé et traçable permet de comprendre ce qui a été transféré. Notez plutôt les conversions attendues : champs personnalisés, dossiers, doublons, pièces jointes et coffres partagés peuvent être traités différemment selon le format source.
4. Vérifier avant de basculer
La vérification doit porter sur un échantillon représentatif et sur tous les accès critiques. Pour chaque élément contrôlé, comparez le nom du service, l’identifiant, l’URL, le secret, les notes, les codes de récupération et les pièces jointes.
Commencez par :
- votre adresse e-mail principale et les comptes de récupération ;
- les comptes d’administration et d’hébergement ;
- les services financiers et les outils contenant des données clients ;
- les coffres partagés et les autorisations de chaque membre.
Ouvrez quelques sites avec le coffre local, testez la recherche hors ligne si elle est disponible et vérifiez que les entrées dupliquées ont un propriétaire clair. Ne considérez pas l’import comme terminé tant qu’un élément critique n’a pas été retrouvé et utilisé avec succès.
5. Sauvegarder et tester le retour arrière
Une sauvegarde utile n’est pas seulement un second fichier. Elle doit être chiffrée, identifiée, accessible aux bonnes personnes et restaurable.
- Créez une sauvegarde locale chiffrée après la vérification.
- Conservez-la sur un support distinct de l’appareil principal.
- Documentez l’emplacement, la date, le propriétaire et la procédure d’accès d’urgence.
- Testez une restauration sur un environnement prévu pour cela, sans exposer le coffre à un service tiers.
Gardez l’ancien coffre en lecture seule pendant une période définie — par exemple quelques jours ou un cycle opérationnel complet. Si une donnée manque, vous devez pouvoir revenir à l’étape précédente sans réexporter dans la précipitation.
6. Révoquer l’ancien service
Quand les contrôles et la restauration sont concluants, terminez la migration dans cet ordre :
- Remplacez les secrets qui ont été exposés en clair, copiés dans un emplacement non maîtrisé ou partagés avec une personne qui ne doit plus y accéder.
- Fermez les sessions et retirez les appareils autorisés dans l’ancien service.
- Supprimez les extensions, applications et jetons d’accès devenus inutiles.
- Supprimez l’export temporaire et vérifiez la corbeille, les dossiers synchronisés et les sauvegardes automatiques.
- Désactivez ou fermez l’ancien compte selon sa procédure officielle, en conservant uniquement les éléments contractuels nécessaires.
La révocation du fournisseur ne révoque pas les sessions des services contenus dans le coffre. Pour les accès sensibles, vérifiez aussi les sessions actives et renouvelez les secrets lorsque le risque le justifie.
7. Contrôler dans la durée
Une migration réussie se termine par une routine simple : sauvegarde périodique, test de restauration, revue des appareils autorisés et retrait rapide des accès obsolètes. Soclyde aide à conserver le coffre chiffré sous votre contrôle local ; il ne remplace ni l’authentification multifacteur, ni les mises à jour, ni la gestion des terminaux.
Conservez une fiche de clôture avec la date, la personne qui a vérifié, le nombre approximatif d’éléments importés, les anomalies corrigées et la date du prochain test. Vous aurez ainsi une preuve de contrôle sans conserver les secrets eux-mêmes.
Checklist de clôture
- [ ] L’export a été réalisé sur un appareil de confiance.
- [ ] Le coffre local contient les accès critiques et les données associées.
- [ ] Un test de connexion et un test hors ligne ont été réalisés.
- [ ] Une sauvegarde chiffrée a été créée et restaurée avec succès.
- [ ] Les sessions, appareils et jetons de l’ancien service ont été révoqués.
- [ ] Les fichiers temporaires, corbeilles et copies synchronisées ont été supprimés.
- [ ] La prochaine revue du coffre et de la sauvegarde est planifiée.



