Gestionnaires de mots de passe - comparatif 2020

Ça ne s’arrange pas pour LastPass (et les autres d’ailleurs, sauf 1P et KeePass) :

L’adage « Si c’est gratuit, c’est toi le produit » se vérifie une fois de plus.

Bon, dans les exemples de cookies publiés sur blog référencé comme source, je ne vois pas certaines des infos comme la catégorie du mot de passe, mais le tracking reste très déplaisant.

2 « J'aime »

Oui et puis rien ne dit qu’il ne le fait pas sur la version payante. Et comme maintenant la version gratuite n’est plus qu’à moitié utilisable…

Ceci dit, le modèle de fonctionnement de Bitwarden devrait logiquement éviter ça et puis il reste possible d’héberger son propre serveur. Go Bitwarden du coup !

Pareil, je vais passer de LP à BW.

La dernière phrase de l’article est assez discutable parce que la source ne parle pas de Dashlane, Keeper, Bitwarden et McAfee TrueKey :thinking: D’ailleurs c’est plutôt positif pour Bitwarden.

En soi même pour LastPass on est face à des techniques marketing utilisées par 99% des apps. Je vois pas trop l’intérêt de se prendre la tête avec ça si c’est pour avoir à coté une app bancaire, l’app Netflix ou autre qui transmet le même type d’information.

Sauf qu’on n’a pas le même niveau de confiance envers LastPass que envers 99% des apps…

Ce genre d’appli doit être irréprochable sur tout ce concerne la confidentialité. C’est la base de leur business. (et ne parlons pas des banques qui ont tellement loupé le virage du numérique, coincé dans leur vision patrimoniales du métier, ce sujet a déjà été abordé dans un autre thread sur lequel je n’arrive plus à remettre la main).

2 « J'aime »

Et c’est pas comme si on prévenait depuis des années que c’est une app / boite de merde, avec le record de failles à son actif…:confused:

2 « J'aime »

Juste pour info je m’en tape de LastPass, je ne l’ai jamais utilisé #cestdlamerde

Je voulais simplement mentionner que des trackers il y a en dans toutes les apps et donc pas de quoi fouetter un chat. Il n’y a rien d’effarant à en trouver dans LastPass. Inoreader c’est 4 trackers, Podcast Addict c’est 8, etc (poke le journaliste de 01NET, il y a du potentiel de clickbait). Après on peut vivre dans l’utopie d’un monde sans marketing mais hélas dans ce cas vaut mieux rester sur un 3310… ou au pire n’installer que 1Password sur son iPhone :laughing:

1 « J'aime »

Un peu HS mais magie d’Apple, on va avoir droit à cette utopie puisque ça va être possible de refuser le tracking pour chaque app sur iOS avec la prochaine mise à jour. À moins qu’il n’y ait des subtilités que je n’ai pas compris.

1 « J'aime »

Normal, elles ont pris le virage du digital.

Team bitwarden ici, très content depuis que j’y suis passé.

Remarque peu pertinente

… mais je cherche toujours l’app magique qui fera utiliser un gestionnaire de mots de passe au reste de la famille.
Il en faudrait une qui débloque des succès quand t’as enregistré plus de dix mdp différents, ou en échange du partage de tes infos personnelles au reste du monde donne accès à des ventes privées « exclusives »… bref, quelque chose d’autre que juste « la sécurité » qui justifie dans l’immédiat de faire quelques actions supplémentaires de temps en temps pour se connecter à ses comptes.

4 « J'aime »

Ici, les 2 « ados » de 13 et 15 ans n’ont pas connu le téléphone portable sans 1password, du coup elles ne posent même pas la question: il faut un mot de passe ? ben il est forcément dans 1password… Elles sont passé au PC maintenant et ça fonctionne super bien. C’est un automatisme pour elle.

En revanche, pour madame, c’est moins évident. Sa routine de connexion sur un site c’etait « récupération de mot de passe=> création d’un nouveau mdp => connexion », parce que tu comprends, retenir tout les mots de passe c’est impossible…

Donc il a fallu simplement faire preuve de pédagogie, lui montrer que non, c’est pas si compliqué à utiliser, le schéma est toujours le même, et que en échange, tu peux te connecter à tous tes sites, sans retenir aucun mot de passe.

Depuis, ça progresse gentiment…

4 « J'aime »

Au final, c’est pas si debile comme technique. A condition que le mot de passe soit secure et unique. C’est meme comme ca que font certains sites (genre notion).

Oui, j’ai découvert des sites « modernes » qui ne te font plus créer un MDP mais font une authentification par mail systématiquement…et c’est vrai que c’est pas plus idiot finalement.

Sauf que c’est complètement relou quand… tu sais utiliser un gestionnaire de mdp. Du reste ce sont des gens comme moi qui ont fait rajouter un password à Notion. :stuck_out_tongue:

2 « J'aime »

Oh, punaise, j’ai un site pro qui utilise ça. Ca envoie un mail sur la boite mail partagée… c’est d’ailleurs le seul moment où j’ouvre cette boite :slight_smile:

Sous PC pourquoi pas, mais sur smartphone ce genre de truc c’est l’enfer, surtout sur des « vieux » téléphones où les changements d’apps sont pas très vifs.

Merci pour le pro tips, ça fait des années que je repousse l’écheance à m’y mettre sur ce genre de solution, c’est parti BitWarden ! :partying_face:

2 « J'aime »

J’ai 1password mais je teste un peu bitwarden et c’est franchement sympa aussi

Encore une question pour les utilisateurs de 1password:
J’utilise l’extension 1password pour Firefox et lorsque j’utilise le générateur de MdP pour créer un nouveau passe, il me propose par défaut un « mot de passe intelligent » composé de 18 cara. min/maj/num/sym.

Or j’ai l’habitude d’utiliser des mot de passe 30 cara. min/maj/num/sym et pour faire ça, je suis obligé de faire 2 cliques supplémentaires pour choisir « mot de passe aléatoire » dans le menu déroulant EVERY FUCKING TIME !

C’est clairement deux cliques de trop et je me dis qu’il doit bien y avoir un reglages quelques part pour qu’il propose par défaut un mot de passe parametrable (donc « aléatoire » ) plutot qu’un mot de passe avec des reglages par défaut (« intelligent » …)…

Mais où ??

Alors dans 1P X (qui est la version « stand alone ») on peut pas ET CA ME GAVE, surtout que Bitwarden le propose. Et du coup je t’encourage à râler sur le forum officiel en précisant qu’un concurrent gratos le fait. (moi c’est déjà fait).

1 « J'aime »

1Password manque clairement d’options pour la génération de mot de passe. J’ai l’habitude d’utiliser des mots de passes formattés comme des ‹ numéros de série ›, par ex JthQ-aZwG-Dinb-7rvk-P8uQ. Les quelques fois ou je dois les taper, je trouve ca beaucoup plus facile. Impossible de définir un tel pattern dans 1Password. Résultat, je genere un mot de passe de 20 caractères, et je rajoute les - à la main.