IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Le gestionnaire de mots de passe open source Bitwarden lève 100 millions de $ et attire les regards des utilisateurs sur ses atouts
Dans un contexte de débat sur la comparaison de diverses solutions

Le , par Patrick Ruiz

94PARTAGES

12  0 
Le gestionnaire de mots de passe Bitwarden annonce la réussite d’une levée de fonds de 100 millions de dollars. La nouvelle attise les regards des utilisateurs sur ses atouts, notamment, l’ouverture de son code source. Elle tombe dans un contexte de comparaisons de diverses solutions avec une question qui revient : quels sont les atouts que réunit le gestionnaire de mots de passe idéal ?

Le code source de Bitwarden est hébergé sur GitHub, avec des dépôts séparés pour les projets de bureau, de serveur, de Web, de navigateur, de mobile et de ligne de commande. Il dispose de toutes les fonctionnalités des listes de contrôle des gestionnaires de mots de passe personnels commerciaux, y compris la synchronisation sécurisée dans le nuage. Si l’utilisateur n’est pas à l'aise avec le stockage de ses mots de passe dans le nuage Bitwarden, il peut héberger l'infrastructure sur votre propre serveur, en utilisant Docker.


Sur la base des examens de tiers et les avis d'experts en sécurité, il est possible d’établir la plus large sélection possible de gestionnaires de mots de passe établis. Ainsi, la liste comporte des gestionnaires de mots de passe commerciaux offrant des versions gratuites, généralement avec quelques limitations et une option de mise à niveau vers un abonnement payant pour des fonctionnalités supplémentaires. Elle comporte aussi des produits commerciaux qui offrent des essais gratuits, mais qui nécessitent ensuite un abonnement payant, dont certains sont spécifiquement conçus pour être utilisés par des équipes. Pour finir, certaines, mais pas toutes, offrent des options familiales.

Les options gratuites avec des mises à jour payantes

LastPass

LastPass est un gestionnaire de mots de passe populaire qui fait partie de la famille LogMeIn depuis 2015. LogMeIn est une entreprise américaine de services informatiques créée en 2003. Last offre une version gratuite et une version payante. La version gratuite offre un ensemble de fonctionnalités robustes et prend en charge un nombre illimité d'appareils par utilisateur. Les produits personnels et professionnels de la société fonctionnent sur toutes les principales plateformes et tous les navigateurs de bureau et mobiles. Le service est uniquement basé sur le cloud.

De cette manière, les fichiers sont stockés sur les serveurs de l'entreprise et synchronisés avec les appareils locaux. La version Premium, qui est à 36*$ par an, donne droit à quelques fonctionnalités supplémentaires, telles que des options avancées d'authentification multifactorielle, un stockage de fichiers chiffrés de 1 Go et la possibilité de désigner un contact de confiance pour un accès d'urgence. Le plan familial, qui couvre jusqu'à six utilisateurs, coûte 48 dollars par an et comprend un tableau de bord. Les plans d'entreprise commencent à 48 dollars par utilisateur et par an.

RoboForm Free/RoboForm Everywhere

RoboForm est un gestionnaire de mots de passe lancé en 2000. La version gratuite prend en charge un nombre illimité de connexions et dispose de clients pour Windows, MacOS, Android et iOS, et pour tous les principaux navigateurs. Elle stocke en local sa base de données d'identification, ce qui signifie que vous êtes responsable de la sauvegarde de ces données et de leur synchronisation manuelle entre les appareils. RoboForm Everywhere quant à lui est un service d'abonnement à 24 dollars par an qui ajoute des fonctionnalités, telles que la sauvegarde dans le nuage, la synchronisation et l’authentification à deux facteurs.

Il dispose d’une option Famille à 48 dollars par an. Elle couvre jusqu'à cinq utilisateurs, et les plans d'entreprise coûtent 35 dollars par utilisateur et par an. Des réductions sont disponibles pour les achats pluriannuels.

Dashlane

Dashlane n'a pas la longévité de ses principaux rivaux, mais il existe depuis assez longtemps pour gagner une réputation de facilité d'utilisation. Les applications sont disponibles pour PC, Mac, Android, iOS et Windows. Si votre base de données de mots de passe comprend moins de 50 entrées et que vous ne devez utiliser le logiciel que sur un seul appareil, vous pouvez vous en sortir avec la version gratuite, qui prend également en charge l'authentification à deux facteurs. Dashlane ne propose pas d’option pour famille, mais il permet le partage des mots de passe entre les comptes.

La version Premium est à 60 dollars par an. Elle supprime les limites sur le nombre de mots de passe enregistrés et d'appareils synchronisés et inclut une option VPN. En outre, l'offre Premium Plus à 120 dollars par an ajoute une assurance contre le vol d'identité et une surveillance du crédit. Enfin, les versions d'entreprise comprennent les mêmes fonctionnalités que la version Premium, à 48 dollars par utilisateur et par an, avec des options de provisionnement et de déploiement...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de weed
Membre chevronné https://www.developpez.com
Le 07/09/2022 à 13:16
Citation Envoyé par Patrick Ruiz Voir le message

Utilisez-vous un gestionnaire de mots de passe ? Comment le comparez-vous à l'offre concurrente ? Quels sont les critères qui vous ont amené à opter pour ce dernier plutôt que sur ceux d'autres éditeurs ?
J'utilise Passman qui est un module sur NextCloud. Je l'utilise via mon instance NextCloud de l'association Zaclys (du consortium des chatons de Framasoft).
Personnellement, je préfère confier le stockage de mes mots de passe soit à une association, soit chez moi

Le lien passman :
https://apps.nextcloud.com/apps/passman
Il existerait également une alternative sur Nextcloud que je n'ai pas encore testé : password
https://apps.nextcloud.com/apps/passwords

Citation Envoyé par Patrick Ruiz Voir le message

Partagez vous l'avis selon lequel l'ère des mots de passe et des gestionnaires de mots de passe est dépassée ?
Non parce que cela signifierai que l'on confie nos clefs à un tiers
1  0 
Avatar de yannickt
Membre régulier https://www.developpez.com
Le 07/09/2022 à 15:44
Pour moi, Bitwarden, c'est pas envisageable. Toutes les données sont centralisées sur le serveur, et la moindre sauvegarde est compliquée. Il faut juste voir la gueule de la doc sur le sujet...

Même si l'interface est vintage, je garde Keepass : Tout est stocké dans un fichier unique. Et la possibilité de faire des synchronisations entre celui que j'ai sur le PC, le téléphone, la clef USB et le serveur WebDAV pour les maintenir à jour est proposée de base dans le logiciel. En plus, il est libre. Juste parfait.
1  0 
Avatar de Steinvikel
Membre expert https://www.developpez.com
Le 08/09/2022 à 6:27
A moins de faire face a un manque de solution sur le marché pour des problématiques particulières, je trouve aberrant de choisir un gestionnaire sous licence non libre ...autant que de faire reposer sa sécurité sur des protocole non ouvert ...c'est un non sens.

Pour KeePass, on l'omet systématiquement dans les descriptions par facilité, mais il est important de bien lire les différences de fonctionnalités entre la branche 1.x et 2.x, qui contrairement aux apparences, n'est pas un n° de version marquant une évolution, mais un n° permettant de distinguer 2 projets au sein d'un même projet.
https://keepass.info/compare.html

PS : quelqu'un aurait-il connaissance d'un système permettant l'usage de mot de passe sans permettre son visionnage par un salarié ?
problématique >> un salarié doit pouvoir utiliser des portails web, mais pas ajouter de mot de passe, ni les visionner ...juste cliquer sur "accéder", le logiciel rempli les champs et les valide pour éviter qu'un petit malin l'affiche avant de se connecter.
0  0 
Avatar de Christophe
Responsable Systèmes https://www.developpez.com
Le 08/09/2022 à 7:12
quelqu'un aurait-il connaissance d'un système permettant l'usage de mot de passe sans permettre son visionnage par un salarié ?
Ne pas en utiliser et s'authentifier via un autre moyen.

- dispositifs tels que yubikey
- certificats dans une clé USB

Le service sur lequel tu t’authentifie doit supporter l’authentification via les dispositifs que j'ai cité. et c'est pas forcément simple à mettre en place.
0  0