Restez chez vous : installez un gestionnaire de mots de passe

Florian Innocente |

La période de confinement peut être l'occasion d'avoir plus de temps libre, alors pourquoi ne pas en profiter pour faire finalement ce que l'on remet toujours à plus tard.

Aujourd'hui : installez un gestionnaire de mots de passe.

Les gestionnaires de mots de passe font partie de ces logiciels pas très marrants en soi, qu'on installe plutôt par obligation ou par besoin que par réelle envie. Reste que, une fois en place, ils se révéleront ultra-pratiques au quotidien, que vous soyez devant votre Mac ou avec votre iPhone. Il y a aujourd'hui tellement de situations où il est nécessaire de fournir un sésame.

Secrets pour Mac

Vos appareils Apple ont leur propre utilitaire : le Trousseaux d'accès. Comme son nom l'indique, la partie "gestion" n'est pas la plus développée. On peut y jeter un œil ou y créer des enregistrements, mais il sert d'abord aux applications qui y piochent vos identifiants.

Un gestionnaire de mots de passe fait la même chose tout en étant bien plus tourné vers l'utilisateur, avec une interface propice au classement, à la création de nouvelles entrées et au stockage de toutes sortes d'informations, comme des notes personnelles, des numéros de licence de logiciels, des réglages de routeur Wi-Fi, des renseignements bancaires, etc.

Pour qui ne veut pas entendre parler d'abonnement, allez vers Secrets. Il est vendu 21,99 € sur macOS et ajoutez la même somme pour la version iPhone/iPad. Ces achats in-app sont nécessaires pour stocker plus de 10 éléments (un seuil qui sera très vite dépassé). La synchronisation des données entre les plateformes se fait avec iCloud.

1Password est longtemps resté synonyme de gestionnaire de mots de passe sur Mac puis sur iPhone/iPad. Il existe aussi sur Windows, Linux, ChromeOS et Android, sans parler des extensions pour navigateurs. L'éditeur, AgileBits, a également développé son propre service de synchronisation. On peut ainsi accéder à ses données depuis l'interface web de 1Password.com.

Cette débauche de moyens conduit à une facturation par abonnement, même si ce n'est pas la seule possibilité. Comptez 3,99 € par mois pendant un an ou 37,99 € par an (il existe une formule famille avec 5 personnes).

Une licence perpétuelle pour Mac existe toutefois à 58 €. On la trouve depuis l'application, dans son menu 1Password (elle est privée de quelques petites fonctions et de l'accès à l'interface web).

Dans le même registre que 1Password, vous avez Dashlane pour macOS et iOS avec un abonnement Premium à 39,99 € par an ou une formule gratuite limitée à 50 entrées. Dashlane a temporairement porté à 3 mois, au lieu de 30 jours, la période d'essai gratuite des formules Premium et Business.

Il y a aussi quelques logiciels open source sur le créneau. Le plus complet est Bitwarden : vous pouvez l'héberger sur votre propre serveur ou bien souscrire à une offre clé en main gratuite ou payante pour synchroniser vos mots de passe sur plusieurs appareils. Citons également KeePass, plus rudimentaire, qui est décliné en de nombreuses versions différentes, dont KeePassXC compatible Mac.

avatar alitaliano | 

Dites, la rédaction, ça devient franchement ridicule ce « Restez chez vous ». On l’a compris et ça nous casse déjà assez les pieds comme ça. Au prochain article que je lis ça je me désabonne du club.

avatar Sacha12 | 

1 an de 1password ?
c’est cadeau : http://1password.com/promo/canva

avatar frederic.penchenat@gmail.com | 

J’utilise l’app Française Sesame qui fonctionne aussi sur mon apple watch et dont les données ne sont stocké que sur mon icloud et pas sur des serveurs tierces.
Et en plus la version pour un appareil est gratuite.

avatar Djahaz | 

@ frederic.penchenat@gmail.com

"Ton" iCloud est autant un serveur tiers qu'un autre. D'autant qu'Apple utilise les services de cloud ses concurrents comme ceux d'Amazon, de Google ou de Microsoft...

avatar Krysten2001 | 

@Djahaz

Mais ils sont chiffré de bout en bout ;)

avatar marc_os | 

@ frederic penchenat

J'espère que ton identifiant sur macg n'est pas ton vrai email !
Car mettre son email sur n'importe quel site en clair, c'est la voix royale pour se bouffer des tonnes de spam.
Si c'est bien ton email, je crois que tu devras demander à macg de changer ton identifiant pour toi. (J'ai dû leur demander il y a une éternité quand j'ai eu besoin de le changer.)

avatar Manbdo | 

Pour ma part j’utilise 1Password depuis deux ans (quand j’ai migré sous iOS/MacOS)j’en suis très satisfait. Il fonctionne bien, même sous Windows pour le boulot.

Auparavant j’utilisais Dashlane, dont l’interface était plus agréable par contre. J’avoue hésiter à revenir dessus parfois alors si certains ont des conseils ou un avis je suis preneur

avatar Macuser (non vérifié) | 

@Manbdo

Je n’ai pas utilisé 1 password mais j’utilise Dashlane depuis l’origine; un vrai bonheur!
Il m’a été offert en premium à vie comme pour d’autres premiers utilisateurs je pense.

Nous le partageons mon épouse et moi; nous ne faisons que distinguer les sites communs mais utilisés avec un identifiant différent, par le titre dans Dashlane.
Nous conservons beaucoup d’infos dans cet environnement sans soucis aucun !!

avatar Manbdo | 

@Macuser

Ah j’avoue que je pourrais me laisser tenter par Dashlane.

Merci beaucoup pour ton retour en tout cas !

avatar Djahaz | 

@ Adodane

Confier tous ses identifiants et mots de passe à un cloud 😱

puis :

Si dans le trousseau un peu, dans edge chromium ( et seulement celui là ) avec synchro sur cloud Microsoft

Tu te contredis : tu confies bien tes mots de passe à un cloud... 😉

avatar victoireviclaux | 

@Djahaz

J'ai pas l'impression qu'il comprends quelque chose... 😅

avatar BIG RO | 

J’ai commencé par notes il y a 6, 7 ans et j’ai découvert Keeper ! Impossible de s'en passer aujourd’hui !

avatar marc_os | 

Le seul trousseau non piratable, c'est un bon vieux carnet en papier rédigé à la main.

Sinon je fais confiance au Trousseau d'accès d'Apple et j'utilise les fonctions de sauvegarde des identifiants dans Safari et Firefox.
Aucun problème et c'est 100% gratuit.
Mais c'est sûr, je ne partage pas mes identifiants personnels.

avatar Djahaz | 

@ marc_os

Le seul trousseau non piratable, c'est un bon vieux carnet en papier rédigé à la main.

Bien plus aisément piratable qu'un fichier chiffré. Il suffit de le voler, de le prendre en photo.

Sinon je fais confiance au Trousseau d'accès d'Apple et j'utilise les fonctions de sauvegarde des identifiants dans Safari et Firefox.
Aucun problème et c'est 100% gratuit.

Sans doute, et tant mieux si cela te convient. Mais pour le même prix (100% gratuit), tu as beaucoup mieux, ne serait-ce déjà que d'avoir tout au même endroit et accessible de partout, et non certains mots de passe dans Firefox, d'autres dans le trousseau du Mac, d'autres dans le bon vieux carnet, etc.

avatar seb5454 | 

@marc_os

Oui biensur....c’est pas comme s’il y avait 250000 cambriolage par an en France....Autant leur donner directement la carte bleu avec le code...

avatar carlito123 | 

Quid de MacPass? A free, open-source, KeePass-compatible password manager for macOS. :)
Perso je le recommande à tout le monde autour de moi. Jamais je ne ferai confiance aux logiels de sécurité "privateurs"! ^^

Après moi perso j'utilise Pass (the standard unix password manager) dans le terminal et mes mots de passe sont cryptés à l'aide de ma clé PGP. Ils sont synchronisés sur tout mes appareils via un serveur gitlab et sont push-pull avec ma clé SSH (elle même protégée par un mdp).
L'app PassForIOS fonctionne très bien.
Qqun fait pareil? Vous en pensez quoi les gens un peu techniques?

avatar Pyjamane | 

Grâce à cet article, j’ai pu connaître Bitwarden, que j’ai immédiatement essayé pour m’affranchir de 1Password (dont je n’ai plus du tout la politique commerciale - je suis resté au 6 avec des fonctions que j’ai perdues au fil du temps - extension Safari, par exemple).
Bitwarden est presque aussi bien après une journée d’utilisation. Je regrette juste que les coffres multiples ne soient pas présents : j’ai pu contourner ça avec les dossiers, mais ce n’est pas aussi pratique.

avatar webmixer2 | 

Je ne l’ai pas vu dans les post précédent, mais il y as aussi SafeInCloud (Mac, pc, iOS, android)
Et la synchronisation entre les devices se fait via votre espace dans le cloud: OneDrive, dropbox, Google drive, WebDAV, ...
Version desktop gratuite, et les version mobile au prix unique de 5€

Ils est aussi intégré re avec principaux navigateurs.

Régulièrement mis à jour aussi

avatar monsieurlo | 

Pour ceux qui ne sont pas réfractaires à la ligne de commande, il y a Pass (https://www.passwordstore.org/).
Libre, minimaliste, versionnable, clients pour toutes les plateformes, et extensions Chrome et Firefox (je n'ai pas cherché pour les autres navigateurs, ne les utilisant pas).

avatar Vaenoxis | 

Très content de Secret pour ma part que macOS et iOS 👌🏻

avatar didinewg | 

Moi j’utilise « Enpass » sur iMac, iPad Pro et Huawei P30 pro, nickel pour moi👍🏻

avatar fte | 

1Password famille pour mes usages privé et de mon ancienne vie professionnelle, et BitWarden depuis 8 mois pour mes usages professionnels nouveaux.

Combinaison redoutable ! Je garde les deux pour des raisons différentes.

J’ai un compte Dashlane éternel gratuit "fondateur", mais je n’utilise pas. Moins agréable je trouve.

avatar powerjaja | 

J’avoue que je ne comprends pas bien le positionnement tarifaire de tous ces logiciels de gestion de mots de passe.
C’est par exemple plus de la moitié du prix annuel de l’abonnement à la suite Office 365 qui n’est pourtant déjà pas donnée et qui comprend pas moins de 4 logiciels autrement plus productifs + un hébergement d’1To dans le ☁️

Pages

CONNEXION UTILISATEUR