Gestionnaires de mots de passe
Indice NDT
(D)ifficulté : Simple, Moyenne, Complexe.
(T)emps estimé pour la réalisation.
Utilisateur | Technicien | Expert |
Simple | Moyenne | Complexe |
– d’une heure | + de 5 heures | 12 heures et + |
OcM
Contexte de la réalisation.
Modalité de l’éxécution.
Selon des études récentes, nous avons tous de 20 à 50 (beaucoup plus pour d’autres) identifiants de connexion : depuis notre session d’utilisation de smartphone, d’ordinateur ou de tablette, en passant par l’identification auprès de notre fournisseur d’accès à Internet, jusqu’à l’Etat et nos impôts, sans oublier les services de messagerie, de réseaux sociaux, de forum etc…
Face à la répétition du principe d’identification nous développons tous nos stratégies...
- le mot de passe unique... lors du hit parade des mots de passe… 123456 demeure encore en tête (sic)
- le « tour de rôle » un jeu d’une dizaine de mots de passe qu’on fait tourner.. Passé la dizaine l’être humain sature et oublie…
- le carnet à spirales ou l’album à post-it…. pas pratique en déplacement…
- le générateur à chaque fois… génial ultra sécurisé… mais on s’en souvient comment ?…
Face à cette problématique les gestionnaires de mots de passe sont des solutions logicielles permettant de résoudre cela, en limitant la mémorisation d’un mot de passe ,clé unique, pour accéder aux autres couples identifiants et mots de passe.
Il en existe pléthores et même les GAFAM s’intéressent à cette problématique pour les intégrer dans leur OS et/ou services. Quelques exemples ici en fin 2018 sont comparés.
Préambule
Un rappel sur les principes de la sécurité informatique, les bases d’un gestionnaire de mots de passe, les fonctions et les contraintes de ce type d’application et les risques comparés entre «un mot de passe pour tous», «mes mots de passe sur mon cahier à spirales» et enfin le recours à un gestionnaire de mots de passe.
Les solutions comparées
7 solutions retenues selon leur maturité, ouverture, intégration et ergonomie avec pour tous :
- extension navigateur disponible (de Safari à Chrome en passant par Firefox)
- intégration IOS12 et Android
- macOs et Windows
- chiffrage en AES 256 bits
Certaines dépendent d’un abonnement d’autres sont en licences logicielles classiques avec hébergement local et/ou sur NAS.
Les principales fonctions sont comparées dans le tableau suivant. La note globale est un avis subjectif basé sur
- le type de licence et son prix
- l’ergonomie
- les services proposés
Comparaison
1Password | LastPass | Dashlane | RememBear | BitWarden | EnPass | SafeInCloud | |
Type Licence | A & P | A | A | A | A | P | P |
Prix | 41 €/an / 69 € | 27 €/an | 40 €/an | 33 €/an | 10 €/an | 11 € | 7 € |
Stockage | 1 Go / perso | 1 Go | 1Go | perso | perso | perso | perso |
Type Stockage | |||||||
– Cloud Privé | oui | oui | oui | – | oui | – | – |
– DropBox | oui | – | – | – | – | oui | |
– iCloud | oui | – | – | – | – | One Drive | One Drive |
– Gdrive | – | – | – | – | – | oui | oui |
– NAS (webdav) | oui | – | – | – | oui | oui | oui |
– Local | oui | – | – | oui | non | oui | oui |
Données stockées (en sus des identifiants et mots de passe) | |||||||
– Notes | oui | oui | oui | – | oui | oui | oui |
– Licences | oui | oui | – | – | – | oui | oui |
– PJ associées | oui | – | – | – | – | oui | non |
Sécurité et Récupération | |||||||
– Kit de récupération | oui | oui | oui | – | – | – | – |
– Tiers de confiance | oui | oui | oui | – | – | – | – |
– Partage de coffre | oui | – | oui | – | – | – | – |
– Itérations | oui | ||||||
– HIBP | oui | oui | oui | ||||
– Double authentification | oui | oui | oui | – | – | – | – |
– Clé USB | – | oui | oui | – | oui | – | – |
– Changeur de Mot de Passe | – | – | oui | – | – | – | – |
– Accès WEB | oui | oui | oui | – | oui | – | – |
Note Globale |
Les ténors du marché
Habitué à 1Password depuis des années, je reste encore convaincu par cette solution qui me permet de stocker des tas d’informations y compris PDF et/ou e-mail associés à un compte ou une licence logicielle. J’adore le partage de coffre, situation idéale en famille ou en petit groupe de travail. En revanche j’ai du mal à me résoudre à une solution payante par abonnement et de perdre en sus la capacité d’hébergement de mes sésames..; je croise les doigts pour que l’éditeur persiste dans la double version…jusqu’à quand ??
Paradoxalement, la fonction exclusive de Dashlane, « changeur de mot de passe » est certes très pratique… mais pour moi, un peu comme une voiture qui se gare seule.. ne me rassure pas…
Services et ergonomie impeccables pour 1password, Dashlane. LastPass m’a semblé un peu plus vieillotte.
Ces éditeurs sont dédiés sur ces services et font évoluer leur offre de manière régulière.
Les challengers
Remembear édité par des anciens de 1Password, robuste et en devenir (aujourd’hui peu de services en sus du couple identifiant/mot de passe) est à suivre.
BitWarden est la seule solution opensource (pas gratuite) mais qui, via docker permet d’héberger sur son NAS son coffre-fort (seule solution compatible Linux avec son client dédié).
Enfin, EnPass et SafeinCloud sont des clones de 1password qui sont très abordables et m’ont impressionné eu égard à leur prix service/ergonomie/intégration.
Bonjour,
merci pour cet article complet et précis.
Je suis plus rassuré dans l’utilisation de ce genre de solution et j’avoue que depuis… Je ne peux plus m’en passer.
J’ai opté pour la solution EnPass qui pour l’heure me satisfait totalement et sur tous mes périphériques avec une licence achetée une seule fois (enfin sauf mise à jour majeure j’imagine). (j’aime pas les abonnements…)
J’ai brulé mon cahier à spirales secret !
Bonjour,
Bon article, assez complet…
Mais vous pourriez demander si vous pouvez prendre une image qui appartient à quelqu’un d’autre avant de l’utiliser : https://www.lemondedupc.fr/groups/images/miniatures/18.png 😉
Sinon, ce site est assez intéressant !
Cordialement
Admin (Le Monde Du PC)
Bonjour,
Oup pardon, un restant de maquette non nettoyée avec les liens de Google Image… C’est désormais chose faite en ayant fait ma propre photo écran du site comme il se doit.
https://www.lemondedupc.fr/ référencé par erreur mais désormais retenu par bonheur ! ?