1Password 8 en accès anticipé sur Mac, l'abonnement devient obligatoire

Stéphane Moussie |

1Password s'est déployé tellement partout qu'on en oublierait presque que le gestionnaire de mots de passe est né sur Mac. Une mise à jour majeure entre en phase de bêta test sur la plateforme. 1Password 8, déjà disponible en version finale sur Linux et en bêta sur Windows, comprend de nombreux changements, dont deux qui ne devraient pas plaire à tout le monde.

Sur le plan de l'interface, les catégories d'éléments passent en haut de la fenêtre, ce qui allège la barre latérale qui était bien encombrée. L'application comprend des informations plus complètes, notamment pour le partage : on ne voit plus seulement dans quel coffre un mot de passe est partagé, mais aussi avec quelles personnes. Le moteur de recherche est présenté comme plus rapide tandis que l'interface d'édition devrait être plus claire.

1Password 8

Une nouveauté importante est le concept de Collections : on peut sélectionner les coffres et les éléments que l'on veut voir en fonction de la tâche que l'on accomplit ou du moment de la journée. Par exemple, on peut cacher les coffres de sa famille alors que l'on est au bureau.

1Password 8 progresse aussi dans sa capacité à restaurer d'anciennes données enregistrées. On peut restaurer des éléments récemment supprimés, des « brouillons » d'éléments ainsi que des versions précédentes. L'extension pour les navigateurs a été améliorée elle aussi : elle est plus complète au moment de l'enregistrement d'un mot de passe. À noter également que les abonnés Famille ou Business peuvent donner à une autre personne la possibilité de récupérer leur compte en cas d'oubli de mot de passe.

Comme les versions Linux et Windows, 1Password 8 pour Mac est écrite en Rust, un langage loué pour ses bienfaits en matière de sécurité et de performances… mais elle repose aussi sur Electron, le framework multiplateforme souvent décrié pour sa piètre intégration à macOS et sa gourmandise. Il n'y a qu'à voir le poids de l'application qui passe à 268 Mo contre 180 Mo pour la version précédente. L'une des forces de 1Password jusque-là était d'être une application native. L'éditeur assure que l'optimisation des performances fait partie de ses priorités, mais les premiers retours ne lui donnent pas raison.

1Password 8

Un second changement qui va en décevoir certains, c'est que l'application requiert maintenant un abonnement. AgileBits pousse énormément son offre mensuelle depuis des années, mais permettait encore d'utiliser une licence perpétuelle avec 1Password 7. Ce n'est plus le cas sur 1Password 8 : ceux qui ne sont pas déjà abonnés doivent migrer leurs données vers un compte 1Password (abonnement à partir de 2,99 $/mois) avant d'installer la nouvelle version. Ces clients peuvent demander par email une remise de 50 % sur leurs trois premières années d'abonnement.

AgileBits ne commercialise plus du tout de licence perpétuelle depuis la sortie de 1Password 8 sur Windows en juin. Le cofondateur Dave Teare avait indiqué à cette occasion que « la grande majorité » de ses clients avaient déjà un abonnement. Au moment du lancement de 1Password 7, 97 % des utilisateurs ont choisi l'abonnement, fait-il valoir. Il faut dire que la licence perpétuelle était bien cachée. Et Dave Teare de répéter les arguments en faveur de l'abonnement : c'est plus simple à gérer pour les utilisateurs sur plusieurs appareils et cela permet de créer de nouvelles fonctionnalités, comme les groupes familiaux, les partages sécurisés et l'historique des fichiers.

Vous pouvez participer à l'accès anticipé en téléchargeant la bêta sur le forum de l'éditeur où vous trouverez également les instructions d'installation. Puisqu'il s'agit d'une bêta, elle n'est pas recommandée si vous voulez vous éviter d'éventuels ennuis.

Mise à jour : précision sur l'utilisation du framework Electron.

avatar Stéphane Moussie | 
@Chazi : en effet, c'est de l'Electron… J'ai complété l'article.
avatar austinforest | 

@stephmouss

À noter sur le thème des gestionnaires de mot de passe, Dashlane, qui avait annoncé le retrait des apps de bureau au profit d’une version 100% web, a développé sur Mac, pour Safari, une app Mac Catalyst à partir de la version iOS… une voie plus sympathique.

L’app est disponible apparemment: https://support.dashlane.com/hc/en-us/articles/4402059707922-Coming-Soon-the-new-Dashlane-app-for-Safari-users

Je n’ai pas mon ordinateur près de moi pour vérifier.

avatar Stéphane Moussie | 

@austinforest

Merci pour l’info, on va regarder ça.

avatar Avenger | 

J'ai eu la chance de bénéficier de Dashlane "gratuit à vie". Je pense sincèrement que ce gestionnaire est le plus abouti de tous, en terme de fonctionnalités et facilité d'emploi. Cependant, la version "gratuite à vie" ne permettant plus de profiter des dernières fonctionnalités, je n'ai pas désirer passer à la version payante. 30 à 40 euros/an, c'est bien trop cher, je trouve, même si c'est pour assurer ma sécurité. En soi, c'est abordable, mais faites un peu les comptes de tous les frais fixes/variables que l'on paie par an. Entre le loyer, les diverses assurances, la bouffe, etc. Quand on vit seul avec un revenu moyen, a un certain moment, on ne peut se permettre tous ces abonnements.
Je suis donc passer à Bitwarden. Il est certes un peu moins complet, mais sa version gratuite est largement suffisante et complète pour pas mal de personnes. Et leur abonnement payant est très raisonnable à 10 euros/an. Ce qui représente, à mes yeux, un prix correct, qu'il est plus facile d'accepter.

avatar Pyjamane | 

Je sens le gros enfumage dans tous les sens (comprendre : des chiffres bien différents de la réalité).
Je suis passé à Bitwarden il y a un an et demi (dès qu’ils ont commencé dans la mégalomanie) et je ne le regrette pas une seule seconde.

avatar MiB42 | 

As-tu un retour à faire sur la migration des données ? tu as repris "à la main" ou il y un outil pour transférer ? Merci.

avatar Pyjamane | 

Tout s’est passé nickel : tous mes mots de passe ont été reconnus immédiatement par les navigateurs que j’utilise. Après ce n’est que du cosmétique, juste histoire que ça ressemble comme deux gouttes d’eau à 1password).

avatar lll | 

Ce passage à l'abonnement après avoir poussé ses utilisateurs à avoir un mot de passe long et complexe par service me fait réfléchir.

D'abord, un mot de passe noté sur un carnet est finalement plus en sécurité que n'importe quel mot de passe stocké sur un réseau, même avec une sécurité auditée régulièrement.

Ensuite, je me demande si je ne vais pas sacrifier le pratique (800 mots de passes dans mon Dashlane, par exemple) et revenir à davantage de pénibilité, à la fois pour la sécurité, mais aussi pour faire un peu de tri. Après tout, 800 mots de passe, c'est aussi un signe que je passe sans doute trop de temps sur internet depuis 25 ans. Si j'ai la flemme de me connecter à un compte, c'est peut-être que je n'ai pas tant besoin que ça d'y accéder.

avatar Terence993 | 

@lll

Lorsque je modifie mes mots de passe tous les six mois environ, j’en profite pour procéder à un nettoyage en demandant aux sites dont je n’utilise plus les services de supprimer mon compte.

avatar occam | 

@lll

"près tout, 800 mots de passe, c'est aussi un signe que je passe sans doute trop de temps sur internet depuis 25 ans."

Ayant eu /~l’ingrate tâche~/, strike that, l’immense 😤😡🤬 plaisir de devoir migrer la multitude d’informations enregistrées dans les bases de données 1PW sur les machines qui me sont confiées (pas que des mots de passe, loin s’en faut), je vous assure que c’est non seulement tout à fait faisable, mais encore que l’on y gagne en rigueur et en cohérence. (Ce qui est une expression élégante pour signifier que l’on met un peu d’ordre dans la porcherie que toute collection de PW, de logins, de PINs et de licences devient au fil impitoyable du temps.)

À cet escient, un logiciel qui permet de jongler avec des colonnes, des lignes et des variables comme un tableur, mais de façon performante, fiable, fluide et élégante (ce qui exclut à la fois Excel et Numbers) vous sera d’un grand secours. Oryx Digital vient de peaufiner son EasyDataTransform, outil multiplateforme dont on ne réalise qu’en l’utilisant à quel point il est indispensable.
https://www.easydatatransform.com

Pour une séquence unique d’extraction des données de 1PW, la version de démo gratuite suffira largement : elle est limitée dans le temps, pas dans ses capacités. Mais une fois que vous l’aurez découverte, vous ne souffrirez plus de déverser vos shekels dans le gosier avide d’AgileBits ; vous voudrez plutôt récompenser un artisan honnête qui fait simplement son boulot, et qui le fait bien.

avatar YetOneOtherGit | 

@occam

"À cet escient, un logiciel qui permet de jongler avec des colonnes, des lignes et des variables comme un tableur, mais de façon performante, fiable, fluide et élégante (ce qui exclut à la fois Excel et Numbers) vous sera d’un grand secours. Oryx Digital vient de peaufiner son EasyDataTransform, outil multiplateforme dont on ne réalise qu’en l’utilisant à quel point il est indispensable."

Un bon vieux AWK y a que ça de vrai 🤓😉

avatar Macounette | 

Bon ben, à moyen terme, c'est-à-dire, lorsque la compatibilité avec iOS sera échue, ce sera bye-bye 1Password pour moi.
Je vais probablement me tourner vers Bitwarden ou Keepass pour les identifiants plus critiques et le trousseau de clés pour les sites web et autres logins "moins critiques". Quelle "bip".

avatar pacou | 

Je passe progressivement à KeePassXC sur Mac et Strongbox sur iOS, donc ce n’est pas grave.

avatar dodomu | 

@pacou

J’utilise exactement la même combine, mais entre appareils Windows et iOS 😄
Par contre comment faites-vous pour synchroniser le fichier de base de données des mot de passe entre vos appareils ?

avatar pacou | 

@dodomu

Et bien pour l’instant je n’ai que du Apple donc c’est iCloud
Sinon, dans ma quête de l’indépendance, j’installerai ça sur un serveur (NAS ou OVH ou ionos) avec Nextcloud (ils ont une offre pré installée chez ionos).
Cela aurais l’avantage d’un partage de fichier multiplateforme.

avatar dodomu | 

@pacou

De mon côté j’utilise Nextcloud, mais l’inconvénient de ce genre de stratégie c’est que je ne peut pas faire de modifications concurrentes sans créer des conflits de synchronisation, du coup je fais toutes les modifications depuis l’ordinateur, et les applications mobiles sont en lecture seule. Ça fonctionne, mais c’est un peu handicapant quand je dois ajouter un nouveau mot de passe et que je ne suis pas sur l’ordinateur… 😅
Peut être que c’est mieux intégré de votre côté avec iCloud ?

avatar pacou | 

@dodomu

Globalement, je n’ai pas trop de problèmes
Il y a en tout cas de l’amélioration depuis quelques temps, surtout côté strongbox.
Malgré tout, il est vrai que le plus souvent c’est plus pratique de changer les mots de passe depuis l’ordinateur et que s’il s’agit d’en créer, il n’y a aucune différence que l’on soit sur le iOS-bidule ou sur le Mac.
Ce qui est ch…t c’est par contre l’absence d’intégration direct avec safari. Heureusement je l’utilise peu.

avatar ckermo80Dqy | 

Je ne dirai que 3 mots : Bit-war-den
Bye 👋🏻

avatar cecile_aelita | 

Ne connaissant pas trop Windows, existe t il une alternative gratuite sur windows ou pas?
Autant sur Mac, on peut utiliser le trousseau d'accès (qui conviendra à 90% des gens, moi le premier - tout le monde sauf les geeks et autre public du même genre), mais est ce qu'il y a un "équivalent" du trousseau sur windows?
Parce que les gestionnaires de mot de passe de navigateur web, c'est pas mal, mais ça se limite uniquement aux mots de passe des sites web (j'en convient c'est une très grosse majorité des mots de passe), mais on peut aussi avoir à stocker les mots de passe WIFI, etc...

avatar Pyjamane | 

On arrête pas de le répéter tous les deux messages. Cette alternative existe depuis plusieurs années : c’est Bitwarden et ça fonctionne parfaitement sur toutes les plateformes.

avatar cecile_aelita | 

@Pyjamane

Tu as raison! Au temps pour moi je me suis mal exprimé dans mon commentaire 🙂. C’est ma faute !
Je reformule :
Existe t’il une solution équivalente au trousseau de Apple qui soit NATIVE (installée de base) sur Windows.
Un peu comme le trousseau qui est installé de base en gros 🙂.

avatar Pyjamane | 

Alors ça, il ne me semble pas.

avatar lecoyotte | 

@romainB84

Il me semble que oui, par le biais du compte « Microsoft » avec OneDrive pour la synchro.

Sinon personne ne parle de « Passwords » de Dropbox?

avatar cecile_aelita | 

@lecoyotte

C’est pas payant le trousseau de Dropbox?
C’est pas inclu dans l’offre payante? (C’est une vraie question, je n’en sais rien, je ne connais pas Dropbox)

avatar lecoyotte | 

@romainB84

Oui il est « payant » car fourni avec les abonnements (perso j’utilise DROPBOX PLUS à 9.99 par mois devant surfer entre mes appareils iOS/Mac et Windows pour le travail)

Ce qui m’a surpris c’est le fait que personne ne l’ai citée et en parle.

avatar cecile_aelita | 

@lecoyotte

Vu que la problématique de One password c’est le côté payant justement, c’est peut être pour ça que les gens en parlent moins 🙂.

avatar lecoyotte | 

@romainB84

Ce n’est pas faux 😅

avatar oboulot | 

@Pyjamane

+1

On le répète surtout à chaque article qui parle d’un gestionnaire de mot de passe.

avatar cecile_aelita | 

@oboulot

Oui sauf qu’il n’est pas natif sur Windows 🙃. C’était ça ma question! Est ce que Windows est livré avec un gestionnaire de mots de passe si tu préfères 🙂

avatar Brice21 | 

@romainB84

"est ce qu'il y a un "équivalent" du trousseau sur windows? "

Oui le trousseau d’Apple sous Windows : https://support.apple.com/fr-be/guide/icloud-windows/icw2babf5e03/icloud

avatar cecile_aelita | 

@Brice21

Oui c’est pour ça que j’ai précisé ensuite « natif » sur Windows 🙂

avatar Nesus | 

Quelle joie de voir une app electron…

avatar Lightman | 

Avec 2 OS (Snow Leopard et un plus récent), et iOS en sus, il me faudrait synchroniser mes MDP entre les trois.
1P a changé de format pour son coffre fort mais je crois qu'il est possible d'utiliser une base ancien format avec une version récente de 1P.

Savez-si c'est toujours possible ? Quelqu'un fait cela ici ?

avatar oboulot | 

On va devoir le dire combien de fois !?

Pas de gestionnaire de mot de passe non open sources…

BITWARDEN !! Testé approuvé gratuit ou sinon vous pouvez payer 10€ par an

Keepass est mieux mais moins cool niveau UX UI mais il est le seul agréé par ANSSI

avatar Lightman | 

@oboulot

Tu n'as pas tort, mais il faut mettre au crédit de 1P que c'est la solution utilisée par Apple en interne. J'imagine qu'ils y ont regardé à deux fois avant de leur faire confiance.

avatar Avenger | 

Si Apple utilise 1Password en interne, c'est un bon moyen de faire comprendre à certains utilisateurs que le trousseau d'Apple n'est pas un véritable gestionnaire de mots de passe.

avatar LambdaBoss | 

Décidément 1password n'a pas encore compris ... ils persistent et signent avec l'abonnement ... en fait ils ont très bien compris, les particulier ils s'en foutent royalement ... ils ont prioritairement leur clientèle société ... alors nous on ne fait pas le poids ... je reste donc en version 6 ... !!!

Et je confirme la licence perpétuelle était vraiment très très planqué ... !!!

avatar chrisbi | 

@LambdaBoss

J’utilise aussi la version 6: mais plus de safari sur Mac Os (ce qui ne me dérange pas) mais nickel pour un combo iOs Safari - Firefox max

avatar thierry37 | 

@LambdaBoss

Ils savent très bien les chiffres de LEURS ventes. Et ils pensent pouvoir perdre les quelques / nombreux qui ne paSseront pas de la licence à l'abonnement
Ils ont tout bien calculé. Je ne m'inquiète pas pour eux

avatar YetOneOtherGit | 

@LambdaBoss

"Décidément 1password n'a pas encore compris ..."

Une vieille antienne déjà éculée quand Adobe à annoncer son passage au mode part abonnement.

Que « d’expert » de forum pour dire que s’était une erreur terrible d’Adobe.

Résultat : Adobe a retrouvé une rentabilité superbe sur son offre Digital Media Creation et ne c’est jamais aussi bien porté.

Le biais habituel en ces lieux d’évaluer une décision business à l’aune de ses goûts et dégoûts personnels ce qui est toujours inepte 😎

avatar StephanMart | 

Vraiment il faut payer tous les mois on peut pas payer 2,99$*12 pour 1 an ?

avatar r e m y | 

Le paiement se fait annuellement (35,88$)

avatar Rajindael | 

J’ai l’abo 1Password, je n’utilise probablement pas toutes ses capacités, pour autant je n’en changerai pas.

Je n’ai surtout pas envie de me faire ch*** avec des solutions open-source ou autre bricolage.
Le tarif ne me semble pas prohibitif, et puisque j’ai tjrs acheté et maintenu à jour mes logiciels essentiel/important, abo ou licence perpétuelle/MAJ n’y change finalement pas grand chose.

Reste qu’il y a des alternatives, trousseau icloud, MS authenticator, bitwarden, keepass et surement d’autres pour ceux qui ne trouve pas l’intérêt de cet abo.

avatar oomu | 

@Rajindael

Oui, bitwarden

avatar r e m y | 

Moi aussi j'ai toujours maintenu à jour 1Password en payant chaque montée de version, mais j'ai fait le calcul, sur les 10 dernières années, ça m'a coûté 120€ (passage à la version 3 en 2011, passage à la version 5 en 2015, passage à la version 7 en 2018, les mises à jour en versions 4 et 6 étant gratuites). Là si je bascule en abonnement, ça va me couter 300 € sur 10 ans soit 2 fois 1/2 plus cher! (voire plus car je crains qu'il faille ajouter une tva à 20%)🥴

avatar Rajindael | 

@r e m y

Je comprends que le passage a l’abo est souvent synonyme d’augmentation de tarif, cela dit, le prix de 1Password en abo annuel ne me choque pas outre mesure.

En tout cas depuis le temps que je m’en sert, ça a tjrs été un service fiable/stable, simple, et visiblement sans incident sécurité (de ce que j’en sais). Partant de là et vu l’aspect critique de ce qui y est stocké, ça me suffit à justifier le tarif.

Bref, mon avis est seulement la pour signifier qu’il y a des gens à qui ça convient bien.
Par acquis de conscience j’irai jeter un oeil aux alternatives évoqués, il y en a que je ne connaissait pas !

avatar r e m y | 

Je suis tout à fait d'accord sur la qualité et la fiabilité de 1Password (que j`utilise également depuis la version 2). Et j'apprécie la facilité qu'il y a à discuter avec Dave Teare notamment pour discuter de nouvelles fonctionnalités ou d'évolutions d'interface (j'ai même discuté variétés de tomates avec lui recemment 😊). Bref c'est bien pour ça que je n'ai pas encore décidé si je passe à l'abonnement...

J'ai bien regardé les prix (outre les 50% sur les 3 premières années, on peut acheter une GiftCard valant 125$ pour seulement 99$ et payer ses abonnements avec... j'ai mis le lien plus haut dans d'autres commentaires), ce n'est pas une dépense énorme, mais j'ai vraiment du mal avec le principe des abonnements.

Au moins, là, si on suspend son abonnement, on conserve l'accès à ses donnees.

avatar Rajindael | 

@r e m y

Ca c’est vrai, un abo rend captif, c’est pas nouveau, et effectivement ca peut être pénible en certaines situations (augmentation inopiné ou fermeture de service).
Je te rejoint totalement sur ce point.

avatar tkclub | 

@r e m y

Pour obtenir le 50% off coupon il faut en faire la demande par e-mail?
Suite à ça, acheter la carte prépayée à $99 au lieu de $150 permet de payer l’abonnement mensuel de $1.50 à 30% de moins encore, c’est bien ça?

avatar r e m y | 

Oui c'est bien ça.
Pour 99$ on crédite son compte de 125$ et c'est sur ces 125$ que le montant de l'abonnement est débité (le débit se fait pour une année complète, soit 18$ pour la 1ere année, 18$ pour la 2e année, 18$ pour la 3e année, 36$ pour les années suivantes...)

Ce que je ne sais pas (c'est le point sur lequel j'attends toujours la réponse, c'est si il faut ajouter une tva de 20% sur ces montants)

Pages

CONNEXION UTILISATEUR