Vos codes à double facteur. Votre téléphone. Rien d’autre.
Otter transforme les clés que vos services vous donnent en codes à six chiffres, sur votre appareil, et les garde chiffrées le reste du temps. Pas de compte, pas de cloud, pas de télémétrie.
Gratuit sur iOS et Android
Pourquoi Otter
Rien ne quitte l’appareil
Les codes sont générés sur votre téléphone, à partir de clés stockées sur votre téléphone. Il n’y a aucun compte à créer et aucun serveur à qui faire confiance, parce qu’il n’y a aucun serveur.
Chiffré pendant que vous regardez ailleurs
Chaque clé est chiffrée en AES-256-GCM. La clé qui les ouvre est gardée par le matériel sécurisé du téléphone, derrière votre empreinte, votre visage ou un code PIN.
Une sauvegarde qui vous appartient
Exportez un seul fichier chiffré et gardez-le où vous voulez. Otter n’en garde aucune copie et ne peut pas l’ouvrir sans la phrase secrète que vous avez choisie.
Des codes et des clés standard
TOTP et HOTP, exactement comme le spécifient les RFC 6238 et 4226. Tout ce que vous ajoutez dans Otter fonctionne dans n’importe quelle autre application, et réciproquement.
Voyez-le fonctionner
Un compte de démonstration, généré pour cette page. Scannez-le avec Otter (ou avec n’importe quelle autre application) et les six chiffres affichés sur votre téléphone devraient correspondre à ceux-ci, et changer en même temps toutes les trente secondes.
Scannez ceci avec Otter
Ce que votre téléphone devrait afficher
••• •••
Nouveau code dans 30 s
- Ou saisissez la clé
- JBSWY3DPEHPK3PXPJBSWY3DPEHPK3PXP
Cette clé est publiée sur une page web publique : elle ne protège rien. Elle est là pour être scannée, puis supprimée.
Comment Otter protège vos clés
Otter est volontairement petit. Chaque clé est chiffrée avant de toucher le disque, rien n’est jamais envoyé nulle part, et les parties qui comptent sont testées avec de la vraie cryptographie. Concrètement :
Chiffrée, et liée à son compte
Chaque clé est scellée en AES-256-GCM sous une clé de données aléatoire, avec un nonce neuf à chaque écriture. Le chiffré est lié au compte auquel il appartient : impossible de le déplacer ou de l’échanger sans que cela se voie.
Déverrouillée par vous, sur ce téléphone
La clé de données est enveloppée par le matériel sécurisé du téléphone, derrière votre empreinte, votre visage ou un code PIN. Les mauvais codes ralentissent les essais suivants, et ce délai survit à un redémarrage.
Pas de réseau, pas de mise à jour silencieuse
Otter ne fait aucune requête. La version Android ne demande même pas la permission Internet, et il n’existe aucun mécanisme de mise à jour à distance : chaque changement passe par la revue des stores.
Une sauvegarde que seule votre phrase ouvre
Le fichier de sauvegarde est chiffré avec une clé dérivée de votre phrase secrète par scrypt, à 64 Mo. Les paramètres voyagent dans le fichier : ils pourront être relevés plus tard sans bloquer une ancienne sauvegarde.
Ce contre quoi Otter ne protège pas
Un authentificateur qui exagère ses garanties est pire qu’un authentificateur honnête. Otter ne peut rien pour vous si :
- le téléphone est rooté ou jailbreaké, ou sa mémoire est lue pendant que le coffre est ouvert ;
- le système ou le clavier est compromis ;
- on vous contraint à le déverrouiller ;
- le code PIN ou la phrase de sauvegarde est facile à deviner.
Les questions qui reviennent
Otter est un projet personnel maintenu par une seule personne : les réponses peuvent prendre quelques jours.
J’ai perdu mon téléphone. Puis-je récupérer mes codes ?
Uniquement à partir d’une sauvegarde que vous avez exportée vous-même. Otter ne garde aucune copie de vos clés, il n’y a donc rien à restaurer de notre côté. Si vous avez un fichier de sauvegarde et sa phrase secrète, installez Otter sur le nouveau téléphone et importez-le.
J’ai oublié mon code PIN.
Si vous avez aussi configuré la biométrie, déverrouillez avec elle et changez le code PIN dans les réglages. Si le code PIN était votre seul moyen de déverrouillage, les clés ne peuvent pas être récupérées, et c’est précisément ce qui donne son sens au code PIN. Restaurez une sauvegarde, ou réinitialisez la double authentification auprès de chaque service.
Otter n’accepte plus mon empreinte depuis que j’en ai ajouté une.
Android supprime les clés protégées par la biométrie lorsque l’ensemble des empreintes enregistrées change. C’est le système qui vous protège, pas une panne. Déverrouillez avec votre code PIN et reconfigurez la biométrie. C’est pour cela qu’Otter encourage à ajouter un code PIN en plus.
Mes codes sont refusés.
Les codes basés sur le temps dépendent de l’horloge de votre téléphone. Vérifiez que la date et l’heure automatiques sont activées dans les réglages du système : une horloge décalée de plus de trente secondes produit des codes que le service refuse.
Puis-je transférer mes comptes depuis une autre application ?
Oui, si l’autre application peut vous montrer le QR code ou la clé de chaque compte. Otter lit les codes de configuration otpauth standard : tout ce qu’une autre application peut exporter en QR code peut être scanné directement.
Puis-je revoir mes clés après les avoir ajoutées ?
Non. Otter affiche les codes, jamais les clés qui les produisent, pour qu’un coup d’œil à votre écran ne donne à personne un accès permanent. Utilisez une sauvegarde chiffrée si vous devez déplacer des comptes ailleurs.
Comment signaler un problème ?
Écrivez à otter@foohx.com. Pour un problème de sécurité, signalez-le en privé plutôt qu’en public. N’incluez jamais une clé de double authentification, un fichier de sauvegarde ou une capture d’écran montrant un code dans un message à qui que ce soit, nous compris.
Un café pour la loutre
Otter est gratuit, sans publicité, et ne vendra jamais rien. Une seule personne le construit et l’entretient, le soir. S’il vous évite un souci, un café est la plus jolie façon de le dire.
Sans compte ni abonnement. Juste un café.
Prêt quand vous l’êtes
Installez Otter, scannez votre premier QR code, et vos codes ne quittent plus jamais votre main.