1Password est devenu beaucoup moins partageur

Florian Innocente |

Si vous utilisez de temps à autre 1Password pour partager un mot de passe ou une clé de licence avec un ou des proches, les options pour le faire ont été nettement réduites. Depuis la version 6.2 lancée le mois dernier, il n’est plus possible de partager un tel élément par mail ou par iMessage.

Les seuls moyens offerts désormais sont AirDrop pour un contexte local ou… une impression papier. La raison de ce retrait réside dans la volonté de l’éditeur de limiter les risques d’erreur d’envoi ou d’interception malheureuse de ces données confidentielles.

Cela faisait trois ans que l’on pouvait procéder ainsi. Mais déjà, à l’époque, AgileBits mettait en garde sur le fait qu’un élément transmis par ce biais pouvait être récupéré par n’importe qui possédant 1Password. D’un clic, après avoir intercepté ce contenu, il pouvait l’ajouter à son propre coffre-fort.

Le mail n’est pas le moyen de distribution le plus sûr qui soit. Quant à iMessage, il est impossible pour 1Password de détecter si le correspondant le recevra aussi comme un iMessage (chiffré pendant son transfert) ou s’il sera transformé en un banal SMS.

N’ayant pu trouver de méthode pratique et fiable pour assurer un partage complètement sûr (et cette thématique est devenue d’une actualité plus brûlante aujourd’hui qu’il y a trois ans), AgileBits a réduit la voilure (explications détaillées) dans les fonctions proposées.

Il y a cependant deux manières au moins de procéder lorsqu’on a besoin régulièrement de partager des identifiants et mots de passe avec un proche. La première est de créer un second coffre-fort dans son 1Password, rempli des éléments utilisés en commun, et de le partager avec l’autre personne au moyen d’un service de synchronisation quelconque. La suivante est payante, elle consiste à basculer sur les formules Famille ou Teams inaugurées en février.

avatar Domsware | 

Pour information, la création d'un second coffre fort ne marche pas avec la synchro iCloud. Quand bien même si cela marchait on ne pourrait pas synchroniser via ce service.

avatar alarache | 

Hum.fff

avatar instantcook | 

Et vu les similitudes entre le partage d'un coffre (via Dropbox) et la nouvelle formule "famille", je crains que Agilebits (l'éditeur) ne soit tenté à terme de supprimer la première option qui a l'avantage d'être gratuite.
Ce sera pour moi une ligne rouge qui me fera abandonner 1password, mais nous n'y sommes pas, et jusqu'à présent Agilebits a toujours été très correct dans son fonctionnement.

avatar desertea | 

Je l'ai acheté il y a un bon moment et j'ai toujours trouvé ce soft mal branlé.
Je ne l'utilise pas.
Je ne le recommande pas, car vraiment trop cher pour un service vraiment limité.
J'utilise pour mes mots de passes, "Pastor" gratuit et qui fait le job.

avatar Shralldam | 

@desertea :
1Password, mal branlé ? On a dû vous mentir sur la façon dont les logiciels sont conçus.

avatar karayuschij | 

Je ne sais pas s'il est mal branlé, mais pour moi Dashlane (gratuit) fait très bien le job

avatar RonDex | 

Dommage, c'était bien pratique. Mais effectivement au niveau sécurité ce n'était vraiment pas ça.
Je l'ai utilisé quelquefois uniquement par IMessage. Et surtout en faisant bien attention à ne pas me tromper de dessinateur.
J'ai toujours trouvé que c'était un gros biais niveau sécurité
Ça ne m'étonne pas vraiment. C'est même logique.

avatar vinyvm | 

"Et surtout en faisant bien attention à ne pas me tromper de dessinateur."

Oui c'est important, surtout que certains ont de noirs desseins …. :-)

avatar Sokö | 

@RonDex :
« Et surtout en faisant bien attention à ne pas me tromper de dessinateur. »

Bien dit :-)

avatar guigus31 | 

J'ai vraiment du mal à utiliser 1password. J'ai vraiment du mal à gérer mes mots de passe de manière générale, et ce soft sensé m'aider me déboussole plus qu'autre chose.

avatar oomu | 

que cela soit 1password ou le trousseau intégré d'Os X, il est suicidaire de vivre sans un gestionnaire de mot de passe.

Le gestionnaire permet de faciliter la création et gestion de mot de passe complexes et forts. On n'a pas à mémoriser tous les mots de passe des services en lignes, on peut donc se permettre des mots de passe tordus PAR services (pas le même sur twitter que facebook que macG..).

Le plus important restant la passe-phrase qui chiffre le coffre/trousseau du logiciel et éventuellement celui de votre mac sous filevault.

Cela réduit considérablement le nombre de choses à retenir de tête.

avatar guigus31 | 

@oomu :
Je suis bien d'accord sur le côté indispensable de la chose, mais jusque ici j'arrive pas à me servir correctement de 1Password. Déjà il me fait plein de doublons, je comprends pas pourquoi. Après quand ça marche, c'est cool. C'est le côté usine à gaz que je lui reproche, c'est franchement pas intuitif.
Quand à Trousseau, il me perd tout et se perd lui même: il me demande 15 fois par semaine mon code principal sur l'iPhone, sur le mac il déverrouille rien du tout. Et sur iPhone, si je reset le téléphone ou que j'en change, faut que je me cogne de rentrer de nouveau tous les comptes dans presque toutes les apps, mais pas certaines, c'est inbitable.
Et sur mac, quand cha fonctionne sur un navigateur web, je sais jamais qui a retenu un mot de passe: Chrome? Trousseau? 1password?
Résultat je suis perdu complet et je passe ma vie à réinitialiser les mots de passe de mes comptes que j'oublie systématiquement pour les services que j'utilise peu, et que je remplace par de nouveaux mdp que j'oublie dans la foulée....
J'ai 30 ans et ma vie numérique est foutue.

avatar e2x | 

@guigus31 :
Excuses moi j'ai trop rigolé ... Seriously?

avatar guigus31 | 

@e2x :
Seriously. Je suis maudit .

avatar MacGyver | 

que de critiques !!! (alors que d'habitude, tous les commentaires sont elogieux sur 1password)

perso, je l'utilise "un peu" (je trouve Lastpass tres pratique) mais j'avoue que la fonctions de partage vers un tiers est le dernier de mes besoins, alors je vois pas de probleme particulier ici.

avatar ssssteffff | 

Et via une messagerie chiffrée (WhatsApp par exemple) il n'y aurait pas moyen ?

Ou sinon, un lien à usage unique hébergé sur leurs serveurs, ça pourrait pas éviter les fuites ?

avatar oomu | 

c'est trop sources d'erreur potentielles ces boutons de partage rapide, je ne les utilise jamais. et pas que pour 1password.

-
Les auteurs de 1password ont pour l'heure été sérieux: suivi du logiciel, support technique et surtout mise à jour au fur et à mesure des évolutions des algorithmes de chiffrement et leur robustesse. Mais cela se paie, oui.

avatar azer0147 | 

Je m'en suis rendu compte tout à l'heure justement ! Pourtant je n'utilise la fonction de de partage que très rarement...

avatar pifpaf | 

1Password m'est vraiment utile Mac/PC, de plus commercialement AgileBits est vraiment cool.
Sur PC j'avais besoin de passer à la dernière version mais mon n° de serie ne collait pas pour bénéficier de l'upgrade en version single user. Après avoir joint le service client, facture jointe d'un bundle, j'ai reçu le lendemain le coupon pour bénéficier d'une remise de 50%.
Puisque j'y suis dans le genre éditeurs cool , il y a aussi Macpaw, Ironic Software, MacPhunSoftware, DevonTechnologies et chez nous Tri-Edre parfois.
Et pour les éditeurs obtus j'ai abandonné définitivement leurs produits, je les passe sous silence.
Il y a toujours une solution de rechange, j'ai abandonné Adobe pour DXO et Quark, cool.

avatar alderaan | 

Partager des mots de passe par e-mail...

...et c'est les mêmes qui gueulent quand ils se font hacker.

avatar Norandy | 

Perso je ne peux me passer de 1Password. Application indispensable, très pratique (surtout avec intégration dans les applications tierces iOS), très sécurisé et développement très actif.
Vraiment je le recommande partout autour de moi.

avatar Yuku | 

J'ai laissé tomber 1Password pour EnPass. OpenSource matters.

avatar jmquidet | 

Utilisateur de 1Password depuis le début, j’ai toujours apprécié sa fiabilité et les progrès réalisés pour en faciliter l’usage.
Les “têtes en l’air” qui oublient leurs mots de passe tous les matins seraient bien inspirés de passer, juste une fois, le temps qu’ils perdent à les retrouver ou les recréer, à apprendre à l’utiliser correctement!

avatar Michele Bugliaro | 

J'adore 1Password, je le trouve vachement utile et il est très bien conçu. La syncro par Dropbox est indispensable pour moi. Côté sécurité, je vois pourquoi l'éditeur a supprimé le partage.

CONNEXION UTILISATEUR