Sésame ouvre vos comptes à la place de Claude, sans jamais lui montrer un identifiant. Vous validez chaque accès. Tout reste sur votre Mac, dans le Trousseau d'Apple.
Gratuit. Sans compte. Sans serveur. macOS 13 ou plus récent.
Claude appelle l'outil sesame_login("edf") avec un motif : « récupérer la facture d'août ».
Claude veut se connecter sur edf.
votre mot de passe de session
Claude ne reçoit jamais un identifiant
Le principe
Sésame n'a aucune commande qui renvoie un secret. Claude obtient trois réponses possibles, et rien d'autre. Le mot de passe est tapé dans la page par Sésame, puis envoyé au site.
fait — le formulaire est rempli, la session est ouverterefusé — vous avez dit non, ou l'accès est coupééchec — le site a résisté, sans jamais dire pourquoi en détailComment ça marche
Téléchargez l'archive, ouvrez-la, et double-cliquez sur « Install Sesame ». L'installateur se présente à Claude tout seul et pose une petite graine dans la barre des menus. La première fois, macOS demande un clic droit puis « Ouvrir ».
Cliquez sur la graine, « Ajouter un site », tapez votre identifiant et votre mot de passe une seule fois. Ils partent dans le Trousseau d'Apple, chiffrés. Sésame n'en garde pas de copie.
Une fenêtre vous demande votre accord. Vous autorisez, Sésame remplit le formulaire dans votre navigateur, Claude continue son travail.
Écran par écran
Des captures de Sésame tel qu'il est, pas des maquettes. Trois fenêtres au quotidien, une graine dans la barre des menus.
Le navigateur
Depuis sa version 136, Chrome interdit à tout programme de piloter votre profil habituel. C'est une protection contre les logiciels malveillants, et Sésame la respecte. Voici ce que ça change, et ce qu'on a fait pour que ça ne se voie presque pas.
Sécurité
Sésame confie vos secrets au Trousseau macOS, le même qui garde vos mots de passe Safari et vos clés Wi-Fi. Chiffrement d'Apple, protégé par votre session et, sur les Mac récents, par la puce de sécurité.
Pas de cloud, pas de compte Sésame, pas de synchronisation cachée. Le secret ne circule qu'entre le Trousseau et votre navigateur, sur la même machine.
Chaque connexion vous est demandée par une fenêtre Sésame, avec qui demande et pourquoi. Puis le Trousseau d'Apple demande lui aussi votre accord avant de livrer le mot de passe : aucun programme, pas même Sésame, ne le lit en silence.
Chaque demande est notée : qui, quand, quel site, autorisé ou refusé, réussi ou non. Claude peut le lire pour vous rendre compte. Il ne peut pas y toucher.
Un interrupteur dans la barre de menus bloque toutes les connexions d'un coup, quel que soit le site, le temps que vous le souhaitez.
Compatibilité
Sésame parle le protocole MCP, le standard ouvert par lequel les assistants utilisent des outils. Claude le comprend aujourd'hui. Les autres suivront, sans rien changer à vos mots de passe.
Contrôle
| Site | Règle | Dernier accès |
|---|---|---|
| EDF particulier.edf.fr | me demander | aujourd'hui, 09:28 |
| OVH ovh.com | automatique | hier, 18:02 |
| Impôts impots.gouv.fr | accès coupé | il y a 12 jours |
Chaque ligne dit qui a demandé, pour quel site, et ce que vous avez répondu. Rien n'y est jamais effacé.
Questions
Non. Ils sont dans le Trousseau d'Apple sur votre Mac, et n'en sortent que pour être tapés dans votre navigateur, sur la même machine. Sésame n'a pas de serveur, pas de compte, pas de statistiques.
Il n'a pas de commande pour ça. Sésame ne lui propose que « connecte-toi », « liste les sites », « lis le journal ». Même en insistant, la seule chose qu'il obtient est « fait », « refusé » ou « échec ».
Chrome refuse depuis sa version 136 qu'un programme pilote votre profil habituel. Sésame utilise donc un Chrome à profil séparé, qu'il lance lui-même, réduit, et qu'il ne déplie que pour un code. L'extension Chrome, en préparation, supprimera cette fenêtre en travaillant dans votre Chrome de tous les jours.
À chaque connexion, après la fenêtre Sésame, macOS affiche la sienne : « security veut utiliser vos informations confidentielles stockées dans “Sésame — edf” ». C'est le Trousseau d'Apple qui demande, parce que Sésame range ses secrets sans application de confiance. Tapez le mot de passe de votre session et cliquez « Autoriser » (Allow). Ne cliquez jamais « Toujours autoriser » : n'importe quel programme pourrait ensuite lire le mot de passe en silence.
Ils restent entre vos mains. Quand un site en demande un, Sésame vous prévient, affiche « J'attends votre code » en haut de la page, et patiente pendant que vous le tapez. La connexion ne reprend qu'une fois le code accepté. C'est voulu : le deuxième facteur, c'est vous.
Les secrets sont dans le Trousseau, protégés par votre session macOS et le chiffrement du disque. Sans votre mot de passe de session, ils sont illisibles. Changez tout de même vos mots de passe, comme pour n'importe quel ordinateur perdu.
Rien. Sésame est gratuit et son code est ouvert : n'importe qui peut vérifier qu'il fait exactement ce qui est écrit ici.
Téléchargement
Une application, un glisser-déposer, et Claude se connecte pour vous. Sans jamais savoir comment.