Secrets 3.0 : des raffinements pour le coffre-fort aux mots de passe

Mickaël Bazoge |

Le coffre-fort aux mots de passe Secrets passe la troisième, aussi bien sur iOS que sur macOS. Pas de révolution en vue, le logiciel conserve son interface et ses principales fonctionnalités sur les deux plateformes, comme la gestion par mots clé, la génération de mots de passe ou encore l’extension Safari bien pratique (lire : Prise en main de Secrets, un coffre-fort aux mots de passe simple et efficace).

Néanmoins, le développeur Paulo Andrade a amélioré certains points. Il devient ainsi possible d’ajouter une ou plusieurs pièces jointes à un identifiant, cela peut-être une image, un fichier texte, un document Numbers, ce que vous voulez. Secrets peut ensuite afficher un aperçu Quick Look du fichier joint. La fonction, disponible aussi bien sur iOS que sur macOS, permet également de partager le document.

Autre nouveauté, l’app sait désormais épeler un mot de passe de vive voix. Cela peut être pratique si on a besoin d’un mot de passe sur un appareil sur lequel Secrets n’a pas été installé (pour saisir le mot de passe Wi-Fi sur un téléviseur connecté, par exemple). La fonction prend en charge 11 langues, dont le français.

Sur iPad, le logiciel comprend désormais son lot de raccourcis clavier. Il y a un peu de tout pour être plus productif, notamment l’affichage rapide des identifiants vulnérables et les mots de passe faibles, ou encore des catégories spécifiques. Les touches fléchées sont également supportées pour naviguer facilement dans l’app.

Enfin, le développeur a décidé de s’appuyer sur la bibliothèque libsodium pour le chiffrement des données stockées dans le logiciel, en lieu et place d’OpenPGP. Paulo explique que libsodium s’adapte mieux au stockage de Secrets, mais il précise qu’OpenPGP sera toujours utilisé pour sécuriser d’autres fonctions.

Secrets 3.0 est proposé gratuitement sur les boutiques respectives d’Apple (iOS, macOS). Le stockage est limité à 10 éléments, mais pour pouvoir enregistrer un nombre illimité d’identifiants, il faut s’acquitter d'un achat intégré (pas d'abonnement) de 21,99 € sur iOS, et du même tarif sur macOS. Il s’agit d’une mise à jour, pas d’une nouvelle app : si vous avez précédemment acheté le logiciel, vous avez droit à la nouvelle version gratuitement.

Tags
avatar Soner | 

Question à la rédaction de MacG mais aussi aux lecteurs.

Si on exclue totalement les softs basés sur de l'abonnement tel que 1password, quel est le meilleur gestionnaire de mot de passe?

avatar Eltigrou | 

@Soner

One password peut être acheté en one shot.
Mais il faut bien chercher !

avatar Dv@be | 

@Soner

Trousseau, natif et gratuit

avatar hirtrey | 

@Dv@be

?

avatar lll | 

Il n'y a pas eu de grosses failles de sécurité au niveau du trousseau ? Et puis utiliser un outil de gestion de mot de passe lié à son OS me semble dangereux.

avatar andr3 | 

Enpass.

Existe pour Mac, iOS, Android et Windows.

-> enpass.io

avatar Zeldemir (non vérifié) | 

BitWarden, gratuit, open source, le meilleur selon moi ! Je l'utilise et je vous le recommande !

avatar aarthur (non vérifié) | 

@Soner

Bitwarden sans hésitation !

avatar Eyquem | 

@Soner

Bitwarden !

avatar youbzh | 

+1 pour Bitwarden. Il ne lui manque que la gestion de TouchID sur MacOS.

avatar miketee | 

J’utilise Enpass depuis que 1Password pousse à l’abonnement. Moins cher que Secrets et disponible sur tous les OS dont Windows.
Import facile des données de 1Password.

avatar Gévaudan | 

J’utilise Enpass depuis plus d’un an à la place de 1password car le système d’abonnement ne me plait pas.
Enpass est parfait pour moi.

avatar Stéphane83000 | 

J’étais un fervent utilisateur de 1password depuis des années et des siècles...
Je souhaitais le même système de synchronisation sur iCloud et bien Secrets et parfait !

avatar jbmg | 

Il y a aussi BitWarden

avatar jp19fr | 

Et Dashlane vous en pensez quoi ?
Merci.

avatar madnux | 

J'utilise Dashlane depuis plus d'un an dans sa version payante. Je n'ai pas trouvé mieux, il fait parfaitement le job.

avatar eric78 | 

Enpass pour moi également.

avatar DeluxePainter | 

J’utilise 1Password sans abonnement. Excellent logiciel cher.

avatar ditek | 

Moi j’ai choisi 1Password en abo annuel. J’avais hésité avec dashlane Mais 1Password offre + de fonctionnalités et a une solide réputation dans le domaine

avatar Dokker | 

Cela fait un an que j’utilise Enpass (j’ai abandonné 1Password), sur Mac, PC et iOS. J’en suis content.
(Gratuit sur Mac et Win, 10€ sur iOS et Androïde).

avatar pat3 | 

J'ai passé une partie de la matinée à tester des solutions de remplacement à 1Password, après avoir installé la version 7 d'essai, réputée capable de fonctionner avec la version 6 sur laquelle j'étais resté suite à l'annonce d'une version d'abonnement.
Ben non, la version 7 n'est pas fonctionnelle avec la version 6: il faut ouvrir la version 6 pour que la 7 reconnaisse ton mot de passe, et quand la 7 est ouverte, 1Password6 s'emmêle les pinceaux pour reconnaître la bonne version de 1Password Mini.

J'ai craqué, j'ai testé d'abord KeepassXC (la version actuellement fonctionnelle et à jour de Keepass), mais les catégories ne sont pas aussi nombreuses que sur 1P (pas de clés de logiciels, par exemple), ce qui rend l'import à partir d'un fichier csv un peu délicat, pour un résultat moyen. En revanche, je pense que la solution est fonctionnelle si vous démarrez avec une solution de mots de passe, et agréable si vous utilisez une interface sympa comme Strongbox (gratuites et disponibles sur les AppleStore).
Puis j'ai testé Enpass, suite à plusieurs commentaires ici et à l'article de MacG (https://www.macg.co/logiciels/2016/08/quel-gestionnaire-de-mots-de-passe-pour-remplacer-1password-95141)sur la question il y a quelques temps (au moment de l'annonce du passage à l'abonnement d'AgileBits), qui semblaient préférer EnPass à BitWarden. J'aurais bien été vers une solution libre, mais le prix de Bitwarden ?!?
En tout cas, je viens de passer à EnPass et pour le moment, c'est plutôt très satisfaisant:
- import transparent depuis 1P (il importe les dossiers natifs de l'application, au format .1pif – ça ne s'invente pas ;-)),
- webclipper pour tous les types de navigateurs (firefox, chrome/chromium, safari, vivaldi, ie, edge…)
- synchro cloud au choix (j'ai choisi iCloud, mais on peut gérer son propre serveur avec Webdav.
Ce n'est pas gratuit, ni sur mac ni sur iOS, contrairement à ce que j'ai lu ici: il y a un achat in-app de 12,99€ sur iOS et sur macOS pour avoir toutes les fonctionnalités de sauvegarde et de synchro. Mais ça marche, et j'ai basculé en quelques heures. Les webclippers fonctionnent aussi bien que ceux de 1Password. Seul bémol: 1Password est hyper bien intégré à iOS, ce qui fait qu'on peut utiliser indifféremment le trousseau iCloud ou 1Password pour les mots de passe, ce qui simplifie vraiment la vie pour certaines apps. Mais pour l'instant je compense avec l'utilisation de TouchID (apps bancaires, notamment), en espérant que je n'aurais pas trop à faire la manip fastidieuse d'ouvrir deux apps et de copier coller les mots de passe de l'une à l'autre, comme avant l'intégration de 1P à iOS.

J'hésitais à sauter le pas, c'est fait. Adios 1Password, c'est au moins la 4e app que je quitte pour aller vers de meilleurs horizons à cause de ce p… d'abonnement !!

avatar AirForceTwo | 

1Password est bien disponible sans abonnement, et ça reste l'un des meilleurs.

avatar pat3 | 

Et oui, mais non seulement c'est le plus cher du lot, mais en plus l'accès à l'appli sans abonnement est bien caché au fond du site, et ils poussent en avant leur service en ligne 1password.com qui nécessite de s'abonner et créer un compte. A plus ou moins court terme, ce sera abonnement ou rien (à moins, doux rêve, que l'abonnement ait fait fuir beaucoup de clients et leur ait fait perdre de l'argent… je rêve d'un revirement soudain de nombreuses boites de dev revenus de l'abonnement et des pertes qu'il aurait engendré).

avatar Tibimac | 

Le problème c’est que vous oubliez souvent, que 1Password est plus qu’un basique “coffre à mot de passe”. Il en fait beaucoup plus, AgileBits est toujours extrêment réactif sur les nouveautés des différentes plateformes Apple (TouchID, DarkMode, iOS Extension etc..) l’intégration est parfaite, c’est le plus réputé et ce n’est pas sans raison.
La fonctionnalité WatchTower est très intéressante, toutes les catégories sont utiles, la possibilité de gérer plusieurs coffres pour séparer les mots de passe pro/perso/famille etc.. c’est bien pratique. ETC…

Ça doit faire 10 ans que je l’utilise, j’y stocke près de 900 éléments dont énorméments de licences de logiciels, des infos pour la famille/amis pour lesquels je suis “l’informaticien" de service, je ne pense pas pouvoir m’en passer, avec le rique que cela induit ^^

Au final en mélangeant UI, UX, fonctionnalités, réactivité, sécurité etc.. 1Password est le meilleur !

CONNEXION UTILISATEUR