C'est quoi un gestionnaire de mot de passe ?

C'est quoi un gestionnaire de mot de passe ?
Photo by Alp Duran / Unsplash

Imaginer une armoire à clés, fermée à double tour par une clé unique.

À l’intérieur se trouvent toutes vos clés qui donnent accès à vos espaces personnels, domicile, boîte à lettres, voiture et votre villa au bord de la plage, quoi ?! On a dit imaginer !

C’est très pratique pour ne pas se balader avec son trousseau toute la journée (sans avoir l’air de passe-partout) et les entreposer dans un endroit sécurisé.

Fort heureusement, vous seul détenez la clé unique de cette armoire donc personne ne pourra récupérer les clés pour lire votre courrier ou fouiller vos tiroirs de votre domicile (Ouf ! Personne ne découvrira votre slip léopard !).

Et bien, un gestionnaire de mot de passe ce n’est ni plus ni moins que cela, un coffre-fort numérique qui vous permet de stocker tous vos mots de passe a un seul et même endroit sécurisé.

Par conséquent, l’utilisateur affranchi de la contrainte de retenir ses différents mots de passe, pourra se permettre d’en choisir des plus compliqués. Et surtout, avoir un mot de passe différent pour chaque compte de sorte que si l’un des mots de passe est intercepté, les autres comptes ne sont pas rendus vulnérables.

À présent, puis-je vous poser une petite question ? Hochez la tête si vous êtes d’accord…

Ne me dites pas que vous venez de hocher la tête pour de vrai…

Continuons s'il vous plaît…

Comment gérez-vous vos mots de passe ?

Attendez ne me dites pas ! Je pense savoir !

  • Vous êtes un petit rebelle, le genre de personnage qui aime le goût du risque, vous mettez le même mot de passe-partout ! Osef ! Façon vous n’avez rien à cacher !

Pour cette peine, j’autorise l’informaticien de votre entourage à vous fouetter à coup de câble RJ45 !

WOW ! WOW ! On se calme les Mr Grey !!!

Autres possibilités :

  • Vous notez tous vos mots de passe sur un cahier, post-it, puis vous l’avalez… C’est une blague… Ne faites pas ça … Vous laissez ses feuilles ou toute autre surface griffonnable (lâchez ce hamster !) à la portée de tout le monde…
  • Pire ! Vous êtes un mélange des deux précédents… C’est-à-dire, vous avez le même mot de passe partout et en plus de ça vous le notez pour ne pas l’oublier ! Par conséquent, vous vous retrouvez avec un cahier de punition d’un élève de CM2…

Vous me copierez 50X :

Mon mot de passe Facebook est : JaimeLeNougat
Mon mot de passe Twitter est : JaimeLeNougat
Mon mot de passe Google est : JaimeLeNougat
Mon mot de passe Snapchat est : JaimeLeNougat
Mon mot de passe YouP…Teube est : JaimeLeNougat […]

Pour survivre à la guerre, il faut devenir la guerre !

Avoir des mots de passe fort ne vous protégera pas à 100 % des hackers, quiconque assez renseigné sur la sécurité informatique vous indiquerons que vous mettez simplement dès bâtons dans les roues en additionnant les couches de sécurité aux vilains barbus (mot de passe fort, A2F, TOTP… Je vous ferai certainement un autre article à ce sujet).

En 2020, la seule chose qui peut empêcher un hacker de trouver votre mot de passe, c’est le “temps” … Les machines actuelles disposent de suffisamment de puissance de calcul pour faire tourner des dictionnaires assez bien fournis…

Alors oubliez votre 123456 et utilisez un gestionnaire de mot de passe !

Rien n’est gratuit en ce bas monde ! Enfin… Sauf Bitwarden …

Pour avoir testé une flopée de gestionnaires de mot de passe (Lastpass, Keepass, Dashlane, 1Password, Bitwarden et j’en passe…).

Celui qui sort du lot des freemiums est Bitwarden.

Principalement parce qu’il est gratuit, mais aussi parce qu’il a, je trouve personnellement, une interface conviviale face à sa concurrence et bien d’autres fonctionnalités.

Donc si vous ne disposez pas encore de gestionnaire de mot de passe et que vous souhaitez renforcer la sécurité de vos comptes en ligne, vous pouvez foncer les yeux fermés, ça ne vous coûtera rien.

Autres conseils

Partez du principe que vous êtes toujours vulnérables ! Soit à cause d’un manque d’attention de votre part (attaque par man in the middle, fishing et autre grossièreté), soit une faille dans la partie applicative ou l’infrastructure qui héberge vos données.

En conclusion, ne mettez jamais en ligne des documents, photos ou autres fichiers que vous ne voudriez jamais voir apparaître en mode public sur internet. Je le conçois que cela puisse paraître compliqué, même pour nous informaticien, à l’heure actuelle où mettre en ligne des données personnelles se fait d’une simplicité déconcertante.

Un peu de lecture supplémentaire

http://www.ssi.gouv.fr/uploads/IMG/pdf/NP_MDP_NoteTech.pdf