Sommaire - l'essentiel sur Tresorit
TL;DR - Tresorit en 30 secondes
Note finale : 4,4 / 5. Tresorit est le cloud privacy le plus crédible pour les structures réglementées (santé, juridique, finance) en 2026 grâce à son zero-knowledge par défaut, ses certifications entreprise (SOC 2 Type II, ISO 27001, ISO 27018, HIPAA, FIPS 140-2) et ses audits de conformité indépendants.
Le point de friction principal à connaître est commercial : la grille tarifaire reste 2 à 3× au-dessus de pCloud Crypto et Proton Drive, sans lifetime deal pour amortir. En contrepartie, Tresorit est l'un des rares à fournir des garanties contractuelles de niveau entreprise (SLA, BAA HIPAA en self-service) que les concurrents grand public n'offrent pas.
On le recommande si : tu diriges ou tu travailles dans une PME/ETI où la conformité réglementaire (RGPD strict, HIPAA, SOC 2, ISO 27001) doit être prouvée par des certifications et audits indépendants signés contractuellement. Tresorit est l'un des rares à offrir un Business Associate Agreement (BAA) HIPAA sans négociation manuelle.
On le déconseille si : tu es un particulier qui cherche le meilleur rapport prix/zero-knowledge sur 5-10 ans - dans ce cas, pCloud Crypto en lifetime ou Proton Drive dans l'écosystème Proton Unlimited offrent un coût total inférieur de 50 à 70 %.
Pourquoi Tresorit en 2026 - contexte du marché business privacy
Le marché du cloud business privacy traverse une phase d'inflexion structurelle en 2025-2026. Trois forces concomitantes rendent Tresorit particulièrement pertinent en cette année 2026, après plusieurs années où il était perçu comme un acteur de niche cher face à Dropbox Business et Microsoft OneDrive for Business.
D'abord, l'entrée en application complète du Data Act européen (septembre 2025) et la révision en cours du Cloud Service Cybersecurity Certification Scheme (EUCS) imposent aux fournisseurs cloud des obligations de transparence sur les sous-traitants, de portabilité contractuelle des données et de protection contre les transferts internationaux non-autorisés. Les fournisseurs suisses et européens, soumis directement à ces régimes, gagnent un avantage structurel face aux Big Tech américains qui restent assujettis au CLOUD Act et à FISA section 702 même via leurs entités EU. Tresorit, basé à Wollerau et racheté par Swiss Post Group en 2021, bénéficie de ce déplacement de positionnement réglementaire.
Ensuite, la consolidation de l'usage business de Microsoft OneDrive et Google Workspace suite à plusieurs incidents de divulgation involontaire en 2024-2025 (notamment l'incident OneDrive de mars 2024 où des fichiers marqués "internal only" étaient indexés involontairement par Microsoft Search en cas de partage mal configuré). Les directions juridiques et DPO de PME/ETI cherchent activement des alternatives qui garantissent contractuellement le zero-knowledge - c'est exactement la proposition de valeur de Tresorit, qui peut techniquement prouver qu'il ne dispose d'aucune capacité de déchiffrement.
Enfin, la maturation du segment cloud business privacy lui-même. En 2026, Tresorit fait face à une concurrence sérieuse de Proton Drive Business (lancé novembre 2024, intégré à Proton Business Suite à 12,99 €/utilisateur/mois) et de quelques challengers européens comme Boxcryptor (racheté par Dropbox 2022 et fermé fin 2023, ses utilisateurs migrant vers Tresorit ou Cryptomator), Cryptomator (open-source, mais nécessite un cloud sous-jacent) et Cryptee (boutique mais limité 25 Go gratuit). Cette concurrence pousse Tresorit à affiner sa proposition de valeur sur le segment réglementé strict, là où ses certifications justifient son premium tarifaire.
Notre revue de juin 2026 arrive donc à un moment où Tresorit a clarifié son positionnement : la référence cloud business privacy pour les organisations qui ont besoin de SLA, audits indépendants et BAA HIPAA signables sans négociation custom. Pour le grand public, pCloud Crypto ou Proton Drive restent plus rationnels économiquement.
Comment nous analysons Tresorit
Cette revue est une analyse éditoriale fondée sur des éléments vérifiables : la documentation officielle de Tresorit (modèle de chiffrement, juridiction), ses certifications et rapports de conformité (SOC 2 Type II, ISO 27001/27018, HIPAA, FIPS 140-2), sa grille tarifaire publique et son rapport de transparence. Nous ne publions pas de chiffres de débit ou de disponibilité présentés comme des relevés maison.
Les critères que nous regardons en priorité pour un cloud business privacy :
- Modèle de chiffrement : ce qui est réellement zero-knowledge par défaut, y compris les noms de fichiers.
- Conformité contractuelle : SLA, BAA HIPAA, certifications opposables en appel d'offres.
- Juridiction : siège ET localisation réelle des serveurs.
- Coût réel : grille tarifaire entreprise vs alternatives, sur la durée.
Tresorit communique sur une bonne fiabilité de service ; à notre connaissance, aucun incident de sécurité majeur n'est documenté publiquement côté Tresorit. Pour la performance, on raisonne sur ce que permet le chiffrement client-side complet, sans avancer de chiffres relevés en interne.
Architecture cryptographique - la vraie analyse
C'est ici que Tresorit se différencie de la majorité des concurrents généralistes. Trois niveaux de protection s'empilent.
Niveau 1 - En transit. TLS 1.3 obligatoire (TLS 1.2 désactivé en 2024), HSTS preload, pinning des certificats sur les apps mobiles iOS et Android. Pas de fallback vers HTTP. Tests SSL Labs : note A+.
Niveau 2 - Au repos sur les serveurs Tresorit. AES-256 en mode GCM. Les serveurs reçoivent les fichiers déjà chiffrés côté client - Tresorit n'opère donc qu'un stockage de blobs chiffrés sans capacité de lecture. Les noms de fichiers eux-mêmes sont chiffrés (à l'inverse de Box Encrypted ou Dropbox, qui voient les noms même quand les contenus sont chiffrés).
Niveau 3 - Client-side zero-knowledge. La clé de chiffrement est dérivée de ton mot de passe utilisateur via PBKDF2-HMAC-SHA256 (100 000+ itérations sur les comptes créés post-2024), elle-même protégée par une clé asymétrique RSA-4096 (option Curve25519 + Ed25519 en bêta sur certains comptes business). Tresorit ne stocke ni le mot de passe en clair, ni la clé dérivée, ni la clé maître. Côté technique, c'est la même architecture qu'utilise Bitwarden ou 1Password pour leurs vaults, transposée au stockage de fichiers.
Validation indépendante : audits de conformité indépendants, executive summaries disponibles sur demande contractuelle. SOC 2 Type II auditée annuellement. ISO 27001 et ISO 27018 (renouvellement triennal). FIPS 140-2 Level 1 pour les modules cryptographiques sous-jacents. Pour la liste exacte et à jour des certifications, réfère-toi à la page conformité de Tresorit, qui fait foi.
Limite technique honnête : Tresorit n'a pas annoncé de roadmap post-quantique publique à juin 2026, contrairement à Proton qui a déployé Kyber-768 + X25519 hybride sur Proton Mail (et travaille à étendre Drive en 2026-2027). Pour des données dont la confidentialité doit survivre 15-25 ans (archives médicales, dossiers judiciaires, secrets industriels), c'est une lacune à connaître. Pour la majorité des usages business courants (3-7 ans de rétention), AES-256 + RSA-4096 reste considéré comme robuste par le NIST jusqu'à au moins 2030.
Pricing Tresorit 2026 - décomposition réelle
Quatre plans en juin 2026, tous en facturation annuelle obligatoire (mensuel +20 à 25 %).
| Plan | Prix annuel/mois | Stockage | Min users | Fonctionnalités clés |
|---|---|---|---|---|
| Solo | 8,50 € | 500 Go | 1 | Zero-knowledge AES-256, partage protégé |
| Premium | 12,50 € | 2,5 To | 1 | + Historique 25 versions, anti-ransomware |
| Business Standard | 15 €/user | 1 To/user | 3 | + eDiscovery basique, 2FA admin, SSO Google/Microsoft |
| Business Plus | 24 €/user | 2 To/user | 3 | + DLP, SCIM, audit logs, SSO SAML, BAA HIPAA, API REST |
Calcul comparatif sur 5 ans (1 utilisateur, ~2 To de stockage zero-knowledge) - ou simule ton propre scénario avec notre calculateur de coût stockage cloud :
| Solution | Coût 5 ans | Économie vs Tresorit Premium |
|---|---|---|
| Tresorit Premium | 750 € | base |
| pCloud Lifetime 2 To + Crypto add-on lifetime | 324 € (199 € + 125 €) | -426 € |
| Proton Drive (Unlimited 12,99 €/mois) | 780 € | +30 € mais Mail + VPN + Pass inclus |
Verdict pricing : Tresorit Premium n'est compétitif en personnel qu'en cas d'achat impossible (jurisdiction lifetime risk pCloud) ou de besoin de certifications/audits de conformité accessibles (rare en personnel). Le vrai sweet spot Tresorit est Business Plus à 24 €/user/mois, là où la conformité (HIPAA BAA, DLP, audit logs, SSO SAML) justifie le premium et où les concurrents généralistes (OneDrive for Business, Dropbox Advanced) ne fournissent pas le zero-knowledge contractuel.
Performance - à quoi s'attendre
Le débit réel dépend surtout de la connexion et de la charge serveur. Sur le plan de l'architecture, Tresorit applique un chiffrement client-side complet incluant les noms de fichiers : c'est un atout privacy fort, mais cela ajoute un léger surcoût de latence et de débit par rapport à un service non chiffré comme Dropbox.
Ce qu'on peut dire honnêtement :
- Débit : Tresorit se situe dans la même catégorie que les autres clouds chiffrés grand public ; il n'est ni le plus rapide ni le plus lent. Le débit montant reste le facteur limitant le plus courant sur une fibre grand public (rarement symétrique).
- Latence de sync : légèrement supérieure à un service non chiffré, car le chiffrement (noms de fichiers compris) est calculé avant l'envoi. Sur un usage bureautique quotidien, la différence est imperceptible.
- Travail en équipe : sur des dossiers très partagés (plusieurs utilisateurs éditant en parallèle), le versioning différentiel de Tresorit aide à gérer les conflits.
- Coût : Tresorit est structurellement plus cher (pas de lifetime, facturation annuelle), ce qui se justifie par les garanties de conformité plus que par la vitesse brute.
Conformité - la vraie raison d'acheter Tresorit
C'est le pilier qui justifie le premium tarifaire. Quatre points concrets.
SOC 2 Type II auditée annuellement (rapport disponible sur demande contractuelle pour les prospects Business Plus). Le SOC 2 Type II atteste de l'application effective des contrôles sur une période de 6 à 12 mois (contrairement à SOC 2 Type I qui n'atteste que de la définition des contrôles à un instant T). C'est le standard de fait pour les fournisseurs cloud B2B aux États-Unis et de plus en plus en Europe.
ISO 27001 + ISO 27018 valides 2024-2027 (renouvellement triennal). ISO 27018 spécifiquement adresse la protection des données personnelles dans les services cloud - c'est le standard que les DPO français et allemands citent le plus souvent dans les appels d'offres publics et grandes entreprises.
HIPAA Business Associate Agreement (BAA) signable en self-service sur le panneau admin Business Plus. C'est rare - la majorité des concurrents (y compris Proton Drive Business à juin 2026) demandent une négociation contractuelle manuelle de plusieurs semaines pour fournir un BAA. Pour les structures santé US (hôpitaux, cliniques, MSPs santé), c'est un différenciateur opérationnel.
FIPS 140-2 Level 1 pour les modules cryptographiques. Niveau exigé par le NIST pour les contrats fédéraux US et certaines obligations sectorielles (défense, finance, santé). Tresorit annonce viser Level 2 sur la roadmap 2026-2027, ce qui ouvrirait le segment fédéral US.
Rapport de transparence publié par Tresorit. Le point structurel : grâce à l'architecture zero-knowledge, Tresorit est techniquement incapable de fournir les données en clair, même face à une demande légale - contrairement aux Big Tech non chiffrés par défaut, qui peuvent divulguer des contenus. Pour les chiffres exacts de demandes reçues/exécutées, réfère-toi au rapport publié par Tresorit, qui fait foi.
Tresorit vs pCloud Crypto vs Proton Drive - tableau récapitulatif
| Critère | Tresorit | pCloud Crypto | Proton Drive |
|---|---|---|---|
| Prix 5 ans (2 To, 1 user) | 750 € | 324 € lifetime | 780 € (avec Mail/VPN/Pass) |
| Zero-knowledge par défaut | ✅ | ❌ (add-on payant) | ✅ |
| Juridiction siège | Suisse (Zurich) | Suisse (Vaud) | Suisse (Genève) |
| Juridiction serveurs | Irlande + Pays-Bas | USA + Luxembourg | Suisse + Allemagne |
| SOC 2 Type II | ✅ (annuel) | ❌ | ❌ (en cours 2026) |
| ISO 27001 + 27018 | ✅ | ❌ | Partiel (27001) |
| HIPAA BAA self-service | ✅ Business Plus | ❌ | Custom contract |
| Audits indépendants | SOC2/ISO + audits conformité | CRYPSIS 2022 | Securitum (rapport public) |
| Post-quantique roadmap | ❌ | ❌ | ✅ (PQC hybride Mail 2024) |
| Client Linux | AppImage seul | .deb + .rpm + AppImage | AppImage + Flatpak |
| Lifetime deal | ❌ | ✅ 199 € | ❌ |
| Cible idéale | PME/ETI réglementées | Particulier amortissement | Écosystème Proton |
Verdict final - qui doit acheter Tresorit ?
Achète Tresorit Business Plus si :
- Tu diriges ou tu es DSI/DPO/RSSI d'une PME/ETI dans un secteur réglementé (santé, juridique, finance, conseil RH, paie)
- Tu as besoin de prouver contractuellement le zero-knowledge à tes clients ou auditeurs
- Tu as besoin d'un BAA HIPAA signable en self-service (santé US notamment)
- Tu as besoin de SOC 2 Type II + ISO 27001 + ISO 27018 dans tes appels d'offres
- Le surcoût ~24 €/user/mois est absorbable dans tes structures de coûts opérationnels
Achète Tresorit Premium en personnel si :
- Tu n'as pas accès aux paliers Solo (vérifier disponibilité support)
- Tu veux un zero-knowledge audité (SOC 2 / ISO) sans add-on payant à ajouter (vs pCloud Crypto)
- Tu acceptes le surcoût ~430 € sur 5 ans vs pCloud Lifetime + Crypto pour cette tranquillité
Achète plutôt pCloud Crypto si :
- Usage personnel ou familial, budget contraint
- Tu peux payer 199 € lifetime + 125 € lifetime Crypto add-on en one-shot
- Tu acceptes que le data region "Switzerland" soit en option payante annuelle
Achète plutôt Proton Drive si :
- Tu paies déjà Proton Mail Plus ou Unlimited
- Tu veux la roadmap post-quantique la plus avancée du marché à juin 2026
- Tu acceptes une UX un peu moins polie que Tresorit ou pCloud sur desktop
Notre verdict pour la cible PrivBox (utilisateurs business privacy-first 2026) : Tresorit Business Plus est la référence incontestée pour les structures réglementées, mais reste sur-dimensionné pour 80 % des usages personnels où pCloud Crypto Lifetime ou Proton Drive Unlimited offrent un meilleur rapport coût/protection sur 5 ans.
Pour aller plus loin
- Meilleurs services cloud chiffré 2026 - comparatif complet des providers - comment Tresorit se benchmark sur six critères pondérés face à tous les grands concurrents
- Proton Drive vs Tresorit vs pCloud Crypto - le match suisse - comparatif 3-way technique complet
- Avis pCloud 2026 - lifetime deal - alternative budget pour usage personnel
- Avis Proton Drive 2026 - alternative écosystème intégré
- E2E vs zero-knowledge cloud storage - ce que le marketing cache - pourquoi Tresorit est zero-knowledge par défaut alors que pCloud standard ne l'est pas
- CLOUD Act vs RGPD 2026 - pourquoi la juridiction des serveurs compte autant que celle du siège
- Méthodologie éditoriale Priviy - comment on analyse les services cloud (specs, certifications, prix publics)
- Priviy Wikidata Q140050544 - entity Knowledge Graph
- Tresorit transparency reports (officiel) :
https://tresorit.com/transparency-report - ISO 27018 standard (officiel ISO) :
https://www.iso.org/standard/76559.html
Pour aller plus loin
Pour approfondir, consultez le partage de fichiers chiffré et le cloud chiffré pour les entreprises.
Questions fréquentes
- Tresorit est-il vraiment zero-knowledge par défaut ?
- Oui, contrairement à pCloud (qui exige l'add-on Crypto payant), Tresorit applique **AES-256 + RSA-4096 client-side** sur 100 % des fichiers et dossiers dès la création du compte. La clé maître est dérivée de ton mot de passe via PBKDF2 (10 000 itérations historiquement, monté à 100 000+ sur les comptes récents). Tresorit ne peut PAS déchiffrer tes données, même sur réquisition judiciaire suisse - ils ne disposent que des métadonnées (nom de fichier chiffré, taille, timestamps) nécessaires au routage. Validation externe : certifications SOC 2 Type II et ISO 27001/27018, audits indépendants (réf. publiées par Tresorit).
- Tresorit pricing 2026 : combien ça coûte vraiment ?
- Quatre paliers en juin 2026. **Solo** 8,50 €/mois (500 Go, 1 utilisateur, facturation annuelle). **Premium** 12,50 €/mois (2,5 To, 1 utilisateur). **Business Standard** 15 €/utilisateur/mois (1 To/user, 3 users min, eDiscovery, 2FA admin). **Business Plus** 24 €/utilisateur/mois (2 To/user, DLP, SCIM, audit logs, SSO SAML, API). Pas de lifetime deal (différenciateur majeur vs pCloud). Engagement annuel obligatoire (mensuel +20-25 %). Essai gratuit 14 jours sur tous les plans business. Note : le plan Solo a été retiré de la grille publique fin 2024 puis remis discrètement en 2026 sur demande.
- Tresorit vs pCloud Crypto vs Proton Drive - lequel choisir ?
- Trois cas d'usage distincts. **Tresorit** = PME/ETI réglementées (santé HIPAA, juridique RGPD strict, finance FINRA) qui ont besoin d'audits de conformité indépendants, ISO 27001, SOC 2 Type II, DLP, eDiscovery et contrats SLA explicites. **pCloud Crypto** = particulier qui veut amortir sur 5-10 ans grâce au lifetime 199 € + Crypto add-on 125 € lifetime, avec un usage personnel/famille. **Proton Drive** = utilisateur déjà dans l'écosystème Proton (Mail Plus / Unlimited) qui veut zero-knowledge par défaut + roadmap post-quantique sans coût marginal. Tresorit reste **2 à 3× plus cher** que les deux autres en coût 5 ans, mais c'est le seul à signer des SLA contractuels niveau entreprise. (Pour les certifications/audits exacts et à jour, réfère-toi à la page conformité de Tresorit, qui fait foi.)
- Tresorit est-il compatible RGPD et HIPAA en 2026 ?
- Oui sur les deux. Côté RGPD, juridiction suisse (canton Zurich, HQ Wollerau) + serveurs Irlande et Pays-Bas (Amazon AWS EU + Microsoft Azure West Europe selon le plan), Data Processing Agreement (DPA) signable en self-service depuis le panneau admin Business Plus. Côté HIPAA, Business Plus inclut un Business Associate Agreement (BAA) signable, certifications SOC 2 Type II auditées annuellement, ISO 27001 et ISO 27018 (cloud privacy). Tresorit publie un rapport de transparence : grâce à l'architecture zero-knowledge, l'entreprise ne peut techniquement pas fournir les données en clair, même face à une demande légale (chiffres exacts dans le rapport publié par Tresorit).
- Quels sont les vrais points faibles de Tresorit en 2026 ?
- Quatre limites à connaître. **Prix élevé** : pas de lifetime, pas de plan famille, Solo facturé seulement annuellement. **Partage avec non-utilisateurs limité** : les liens publics Tresorit sont protégés mot de passe (bon) mais limités en bande passante (50 Go/mois sur Premium, 200 Go sur Business Plus). **Pas de chiffrement post-quantique** annoncé sur la roadmap publique (Proton a 18 mois d'avance ici). **Client desktop Linux** : AppImage uniquement, pas de package Debian/RPM officiel, intégration nautilus/dolphin partielle (vs pCloud qui maintient des paquets natifs). Sur macOS et Windows en revanche, l'expérience est polie et stable.
Ajoute le chiffrement zero-knowledge → pCloud Crypto
Chiffrement côté client · toi seul as la clé · juridiction suisse


