Enpass adopte à son tour le modèle de l’abonnement

Nicolas Furno |

Enpass était l’un des rares gestionnaires de mots de passe qui ne reposait pas sur un abonnement mensuel, mais un achat unique. Ce sera bientôt fini, comme l’annoncent ses créateurs sur leur blog : la licence « Pro » perpétuelle cédera bientôt la place à un abonnement mensuel, comme 1Password et d’autres l’ont fait.

Jusque-là, Enpass fonctionnait selon une licence un petit peu plus complexe et c’est d’ailleurs l’une des raisons qui ont motivé le passage à l’abonnement. L’app était gratuite pour un usage strictement local, mais il fallait payer pour synchroniser les données avec plusieurs appareils. Le tarif était de 12 $ par plate-forme : pour synchroniser un Mac, un smartphone Android et un iPad, on devait ainsi payer trois licences, soit 36 $. Les concepteurs de l’app expliquent que le nouveau modèle sera plus simple et évitera les nombreux cas où des clients payaient une licence par appareil, alors que ce n’était pas nécessaire s’ils étaient sur la même plateforme.

La nouvelle offre sera un paiement mensuel qui donnera accès à toutes les fonctions, sur toutes les plateformes. Ce sera plus simple, oui, mais forcément plus cher, même si Enpass n’a pas encore précisé le prix de l’abonnement à attendre. Quel que soit le tarif demandé, et même s’il n’est que d’un dollar par mois, on finira forcément par payer plus. Les concepteurs du gestionnaire de mots de passe ne s’en cachent d’ailleurs pas, le passage à l’abonnement leur permettra d’être plus rentables et de croître plus facilement. Un sujet qui ne disparaît pas avec l’abonnement, comme le montre l’exemple tout récent de 1Password.

La dernière version d'Enpass 6 sur macOS.

Pour éviter les mêmes polémiques que son concurrent qui a tout fait pour que ses utilisateurs optent pour un abonnement, Enpass annonce que tous ceux qui ont acheté une licence pro n’auront rien à payer. C’est toujours valable d’ailleurs : tant que l’offre d’abonnement n’est pas lancée, vous pouvez acheter une licence et continuer de bénéficier de toutes les fonctions à l’avenir. En tout cas, c’est la promesse actuelle, rien n’empêchera à l’avenir l’éditeur de revenir sur sa décision en présentant des nouveautés associées uniquement à l’abonnement.

Si vous ne voulez vraiment pas d’abonnement, vos options se réduisent à peau de chagrin pour un gestionnaire de mots de passe multiplateforme :

  • vous pouvez utiliser le trousseau iCloud dans Safari, ou bien le gestionnaire de mots de passe intégré à votre navigateur de prédilection ;
  • Secrets est une option si vous n’avez besoin que d’apps dans l’écosystème Apple ;
  • BitWarden est toujours gratuit pour un usage personnel, mais déjà basé sur les abonnements ;
  • KeePass est une solution multiplateforme, gratuite et open-source, mais il faut accepter une interface d’un autre temps.
avatar magic.ludovic | 

1P est toujours achetable en "perpétuel" et multi plateformes ( macOS, Win, Android etc ... ) et a une bonne interface . Keepass que j'utilise aussi, est moins bien foutu ( on se croirai dans les années 90 ) , mais gratuit ... Sans doute la meilleur alternative à tous les logiciels de ce type ... Mais faut s'y connaitre un peux pour l'utiliser ... ( faut être un peux geek sur les bords ) .

avatar Ribero92 | 

Bon, à la lecture des commentaires, je me suis dit que je ne pouvais pas faire autrement que de tester Bitwarden. J'ai donc récupérer une image Docker (bitwarden_rs) et je l'ai instancié, ajouter les certificats pour https, quelque port forward et ca fonctionne (c'est tout de même pas aussi simple que d'installer un client simple).

Ensuite installation du client macOS, de l'extension Safari et de l'appli sur iOS.

Résultat des courses (pour l'usage que je fais de 1password, 800 mdp) sur pas mal de points c'est sympa et pas mal fait si ca n'est les interfaces utilisateurs franchement moyenne (c'est du générique pour toutes plate-forme pas vraiment macOS).

Cependant après quelques tests j'ai trouvé des points rédhibitoires pour moi :
- La version "Premium" payante est un abonnement -> Non merci.
- Comme je suis en auto-hébergé (docker) je pensais pouvoir profiter de l'ensemble des fonctions les plus utiles ! Oui, mais non : pas de push (aie !). En effet les version auto-hébergée ne peuvent pas faire de push. Conséquence -> la synchro entre le mac, safari, ios se fait MANUELLEMENT (il faut la déclencher à la main. Même pas possible de l'automatiser bêtement toutes les x minutes. Alors quand on dir que ca fait comme 1password, enpass ou autre faut tout de même être honnête, il y à de TRÈS grosses limitations en mode auto hébergée, pas de possibilité premium sans abonnement.

l'autre point qui me gêne au quotidien, c'est la gestion des pièces-jointes (images, pdf, licences...) impossible que cela soit sous macOS, Extension Safari ou iOS de les prévisualiser (pas de Quicklook). Obliger de les sauver ailleurs puis des les ouvrir avec une nouvelle app, puis de les effacer... bref c'est pas bon du tout.

En gros, BitWarden coche toutes les cases. Mais quand on est habitué à la qualité d'intégration et à l'ergonomie bien pensées d'un 1password ou d'un Dashlane, la, on joue plus dans la même cour. Surtout si on utilise ces appli des dizaines de fois par heure.

L'absence de synchro automatique est vraiment un no-go. Devoir la déclencher manuellement (c'est même pas accessible directement, faut naviguer dans les prefs !!!) est impensable et on voit bien la motivation, de bonne guerre, de faire passer l'utilisateur sur le premium. Ce que j'aurais fait si ca n'étais pas un abonnement.

Quand à enpass, je l'ai testé, en synchro avec son serveur perso en web dav. Ca marche bien mais le plugin safari est buggé et la gestion des raccourcis pour invoquer l'appli sur macOS ou dans Safari une vraie daube.

C'est dommage pas de remplaçant idéal à 1password que je souhaite vraiment quitter. Cependant tant que 1password existe en version stand-alone sans abonnement, je vais continuer à l'utiliser avec la fonction de synchro locale hors cloud. Pour ceux qui sont intéressé par la licence stand-alone il suffit de charger l'appli macOS depuis le site d'agilebit puis une fois installée d'acheter la licence depuis l'appli elle-même. Dans ce cas, pas d'abonnement.

avatar Eyquem | 

@Ribero92

Je ne comprends pas ton problème de synchro, j’utilise bitwarden depuis des années en docker et ça fonctionne très bien sur les navigateurs win/linux/mac ainsi que les apps. Dès que quelque chose change, c’est immédiatement répercuté partout...

avatar kasimodem | 

Décidément... quelle plaie ces abonnements....
J'ai abandonné Lightroom pour Affinity Photo
J'ai abandonné 1Password pour Enpass
Je viens d'installer Bitwarden sur mon Syno, ça fonctionne plutôt bien, je migre donc.
Ils ont l'extension compatible Safari 13.

A noter que pour avoir les 2FA / TOTP il faut s'abonner à la version Premium de Bitwarden qui est à 10$/an. A ce prix là je suis OK pour cette entorse.

avatar Ribero92 | 

Si tu install BitWarden chez toi, TOTP fonctionne sans l'abonnement. Tu perds la synchro automatique.
En gros, en auto-hébergement tu disposes de la version Premium (amputée de la synchro push).

avatar kasimodem | 

Alors non ce n'est pas ce que j'ai constaté avec mon on-premise Synology.
J'ai migré mes données de Enpass vers Bitwarden, il a bien migré les TOTP mais je ne les vois pas, ça me dit qu'il faut être Premium.
Effectivement, une fois renseigné la clé Premium les TOTP sont apparus dans chaque fiche.
Par contre j'ai bien la synchro, j'ai modifié une fiche sur Mac, ça a bien modifié sur iPhone aussi.

avatar edel79 | 

Bon alors pour tous ceux qui ne jurent que par Bitwarden : les données ne sont chez "soi" que si le logiciel est installé en mode "self hosted", ce qui nécessite d'avoir un système compatible avec les images Docker : ceci exclut la grande majorité des hébergements mutualisés (dont le mien).

Ensuite sur la promesse de l'éditeur de ne pas faire payer les utilisateurs ayant précédemment acheté une licence perpétuelle : bien sûr c'est une promesse et une promesse n'engage que ceux qui les croient.
Je tiens quand même à citer des exemples de logiciels passés au système d'abonnement, que j'ai acquis auparavant, et avec lesquels mon achat est toujours valable, plusieurs années après le changement de modèle économique : AweSync (Windows, synchro de base Lotus Notes vers Google Agenda), Splashtop (Windiws/Mac/iOS, prise de main à distance avec licence Anywhere access offerte et jamais révoquée par l'éditeur), Stepz (iOS, compteur de pas et stats).

Comme quoi certains éditeurs respectent vraiment leurs clients fidèles.

avatar edel79 | 

Enpass vient de sortir la nouvelle version iOS de son app qui active le nouveau modèle économique. C'est, pour ce que je connais, exactement le même mode de fonctionnement que Infuse (non, pas 1password). Abonnement sur 6 mois, 1 an, ou achat d'une licence perpétuelle bien plus chère qu'avant (56€) mais... qui couvre toutes les plateformes supportées (auparavant c'était 10€/plateforme).
D'autre part, il est bien question de fonctionnalités pro offertes à vie, non d'une licence rattachée à la version en cours du logiciel (d'où le rapprochement avec Infuse). J'ai donc un espoir raisonnable de penser que la licence perpétuelle le sera bien, et qu'elle a été offerte à tous ceux qui ont acheté au moins un client Enpass, sur l'une des plate forme supportées, par le passé.
Tant que la donne ne change pas, je considère que c'est un bon deal. Et je continuerai à utiliser ce logiciel tant que je ne trouve pas mieux ailleurs gratuitement.

avatar Lolo43d | 

Bonsoir,
Et savez-vous si la version gratuite pour Desktop « Mac » ou « Pc » sera t’elle toujours disponible ?

avatar edel79 | 

Le client est gratuit sur Mac (et Windows). La seule limitation fonctionnelle est que sans payer, on est limité à 25 éléments accessibles sur les versions mobiles. Il n'y a pas cette limitation sur les clients Mac et Windows.

avatar Lolo43d | 

@edel79

En effet, je viens de découvrir tout ça ce soir même en faisant la mise à jour 👍.

Gratuitement, je bénéficie maintenant de la fonction « TouchId » 😊. Impeccable 👍.

Leur politique me convient donc très bien n’utilisant pas ce logiciel sur mon mobile. Je refuse en effet de stocker mes identifiants sur un Cloud pour les avoir sur mobile.
De plus, je réalise tous mes achats depuis le Mac, jamais depuis l’iPhone donc ça me va très bien pas besoin de l’appli iOS.

Après, pour ceux l’utilisant à la fois sur Desktop et Mobile, c’est une autre histoire...

avatar Ribero92 | 

Le point fort de Enpass c'est justement d'offrir un moyen de synchro Mac / iOS sans passer par un cloud... Il s'appuie pour ça sur un serveur WebDAV hébergé chez toi. Donc rien ne va dans le cloud et tous les appareils sont maintenu à jour instantanément. J'ai testé et ca marche super. J'aurais bien aimé que 1password fasse pareil !

avatar Lolo43d | 

@Ribero92

Ah, merci ne savais pas 👍.

C’est un peu tard pour l’acheter par contre. Car en effet, depuis qu’ils viennent de passer à l’abonnement ce jour, le prix du « OneTime Purschase » est passé de 13€ à 55€.

J’en profite pour adresser une pensée à tous ceux qui affirment que ces nouveaux modèles économiques d’abonnements ne sont pas de l’arnaque 😡 !!
Cela fait un sacré pourcentage d’augmentation. Nous savons tous que le coût de la vie augmente mais à ce point ! Les éditeurs pourraient au moins augmenter les prix progressivement mais pas de 300 à 400% d’un seul coup !!

avatar edel79 | 

Comme indiqué, la licence perpétuelle passe d'une validité mono-plateforme à multi-plateforme, alors c'est sûr que si on utilise le logiciel que sous iOS, la note est un peu salée. Mais si on a du Androïd à côté (famille ou travail), ca devient moins excessif.
Mais à côté il y a la solution "Safe in cloud" (https://www.safe-in-cloud.com/en/) qui reprend le même mode de fonctionnement, en mode licence perpétuelle bien plus abordable qu'Enpass. Perso, je ne l'ai pas adoptée, essentiellement à cause d'une extension chrome bien plus limitée que celle d'Enpass, se contenant d'assurer l'essentiel. Et accessoirement, parce que je n'ai pas eu à repasser à la caisse avec Enpass ^^

avatar Ribero92 | 

@Eyquem

Merci pour ta réponse. Je me suis permis de faire ce commentaire suite à mes constats et suite aux incidents ouverts et non résolus dans github sur ce point.
Mais peut-être n'utilisons nous pas la même image ?
Moi j'ai pris l'image docker bitwarden_rs (https://github.com/dani-garcia/bitwarden_rs) et je n'ai pas activé d'abonnement premium.

Quelle image utilises-tu ? Es-tu premium ?

avatar Fraaldr | 

Il est toujours possible d'acheter une licence à vie pour 1password 7.
https://1password.com/fr/downloads/?mac
Vous avez le choix d'acheter une licence ou prendre un abonnement.

avatar Lolo43d | 

@Fraaldr

Ok 👍. Peux tu me dire le prix de la licence à vie ? Merci

avatar Fraaldr | 

J'ai payé 56,99 EUR.

avatar Lolo43d | 

@Fraaldr

Merci 👍 pour une seule version majeure je suppose ? Ce ne sera pas valable pour la 8 ?

avatar Fraaldr | 

Exacte, cette version 7 uniquement.

avatar Lolo43d | 

@Fraaldr

Merci, j’ai toutes les infos qu’il me faut 😊

avatar darthnet | 

qui connais Clood ?
https://clood.co/

avatar Ribero92 | 

Après investigation : La version Docker bitwarden-rs (1 seule image) est bien la source de la limitation des synchronisations automatiques. Seule la version officielle (près de 10 images de Docker à faire tourner et à maintenir à jour !!!!!) le permet.
Maintenant, l'infra hardware pour faire tourner autant de VM + l'effort conséquent d'installation (et pire de MCO) est complètement disproportionné selon moi. C'est plus viable dans mon contexte.
Donc oui, c'est possible, mais c'est tout sauf abordable.

Peut-être (mais peu probable) qu'une version officielle plus compacte sortira un jour. Dommage. Finalement je vais garder 1password en v7. On vera pour la 8.

avatar Ribero92 | 

Alors, pour ceux que ca peut intéresser la situation se résume ainsi pour BitWarden en mode hébergé par vous même :

- utilisation des images docker officielles (attention 10 VM à faire tourner, il faut des ressources) : Le fonctionnement est optimal et la synchro Mac, Windows, Extension Navigateur et iOS est instantanée (moins d'une seconde dans mes tests). Génial ? Oui, MAIS : pas de TOTP dans vos comptes car réservé à l'abonnement premium. Pas de possibilité de licence permanente. (dommage, je passe mon tour)

- utilisation de l'image docker allégée (bitwarden_rs, 1 seule image super leger en mémoire / CPU) : Vous aurrez la gestion de vos comptes qui possèdent un 2FA TOTP et ca fonctionne parfaitement ! (copie automatique du TOTP après une authentification). Génial ? Oui, MAIS : pas de synchro automatique entre les périphériques (uniquement entre la version web et l'extension du navigateur mais j'ai pas réussi à faire fonctionner et de toute façon pas de synchro push avec iOS et macOS). La synchro push ne fait pas partie de la roadmap... (dommage, je passe mon tour... pour le moment car quand ma licence 1password 7 ne fonctionnera plus je verrais alors).

Dans tous les cas, l'import de vos coffres 1password (.pif) est vraiment très basique pour ne pas dire incomplète. Les pièces jointes ne sont pas prise en charge dans tous les tests que j'ai fait (chargement d'une coffres de 1000 identifiant/pièce jointes). C'est très pénible car quand on en à beaucoup, les rajouter une à une à chaque entrée c'est un travail énorme.
Sur ce point, Enpass fait beaucoup beaucoup mieux (parfait même) car tout est correctement chargé : les pièces jointes et même les mots clefs...

Enfin, en ce qui concerne Enpass, il semble qu'il soit toujours temps d'acheter une licence stande-alone avant la mise en place des abonnements. Ca reste un pari risqué. De plus, mon experience du soft n'est pas géniale : il est buggé avec Safari (ne fonctionne tout simplement pas si vous activez l'exact match sur les URL) et le support est tout simplement inexistant (ils ne répondent tout simplement pas).

Globalement, je suis mitigé. BitWarden serait sans doute la solution idéale mais l'abonnement est un no-go pour moi et les fonctions manquantes sans abonnement sont rédhibitoires (pas de TOTP).

A vous de vous faire une idée :)

Pages

CONNEXION UTILISATEUR