Ouvrir le menu principal

MacGeneration

Recherche

Les navigateurs de plus en plus avancés dans la gestion des mots de passe

Stéphane Moussie

jeudi 12 décembre 2019 à 07:00 • 48

Logiciels

Logiciels dans lesquels on est le plus amené à saisir ses mots de passe, les navigateurs web font enfin de la gestion de ces données sensibles l'une de leurs priorités. Le dernier exemple en date vient de Google.

Chrome

Désormais, lorsque vous saisissez votre identifiant et votre mot de passe sur un site web, Chrome est capable de vous prévenir si ces informations font partie d'une fuite malencontreuse, comme il y en a régulièrement. Le cas échéant, Chrome vous suggérera de les modifier afin d'éviter qu'un malandrin ne les utilise à votre insu.

Cette fonction de sécurité intégrée à Chrome prenait auparavant la forme d'une extension nommée Password Checkup. Google avait expliqué au début de l'année avoir constitué son propre stock de quatre milliards de données de connexion ayant fuité un jour — un stock sans doute plus important aujourd'hui.

La vérification des données de connexion compromises est en cours de déploiement pour les utilisateurs qui ont connecté leur compte Google à Chrome (une connexion que Google force par défaut depuis l'année dernière). Si vous n'en voulez pas, il est apparemment possible de la désactiver dans les paramètres Services Google/Synchronisation.

Sur Firefox, les améliorations du gestionnaire de mots de passe ont été tellement nombreuses cette année que la fonction a désormais un nom, Firefox Lockwise. Les mots de passe enregistrés dans le navigateur libre ne sont plus présentés dans une fenêtre étriquée, l'interface se rapproche de celle d'un gestionnaire dédié.

Firefox

Comme Chrome, Firefox (Lockwise) vous prévient si vos identifiants et mots de passe ont fuité. Pour cela, le navigateur exploite la base de données Have I Been Pwned?, que vous pouvez consulter librement et que 1Password utilise aussi pour rendre le même service.

La vérification se fait de manière sécurisée : Firefox n'envoie pas votre mot de passe en clair pour voir s'il figure dans la base de données. C’est seulement une partie de son hash (une empreinte calculée par un algorithme) qui est utilisée pour voir si elle figure dans la base (plus de détails ici).

Si Mozilla a doté son gestionnaire de mots de passe d'un nom, c'est surtout pour le proposer sous la forme d'une application à part entière disponible sur iOS et Android. Ainsi, si on utilise Firefox sur bureau mais qu'on préfère Safari sur mobile, on peut toujours retrouver ses mots de passe dans une app distincte.

En parlant de Safari, la dernière amélioration concernant le gestionnaire de mots de passe intégré remonte à l'année dernière. Depuis macOS Mojave et iOS 12, le navigateur (ou la section des réglages dédiée aux mots de passe dans iOS) indique quand un mot de passe est réutilisé sur plusieurs sites.

Safari

Si vous l'ignoriez encore, il faut éviter de réutiliser un mot de passe, puisque s'il est compromis, les piratages de comptes peuvent être multiples. Safari simplifie le changement de mot de passe en menant directement vers la page du site en question si c'est possible.

En fait, Apple concentre depuis quelque temps ses efforts sur un plan plus ambitieux qui consiste à faire disparaître les mots de passe. Disponible sur les plateformes d'Apple et sur le web, le système « Connexion avec Apple » permet de s'authentifier sur des sites et des apps sans avoir à créer de mot de passe, à l'instar de Google Sign-In et Facebook Connect.

Seulement, ces systèmes d'authentification restent encore assez minoritaires. Les mots de passe font toujours partie du quotidien, et ce pendant encore un bon moment, certainement. Il est donc nécessaire que les navigateurs renforcent leur gestion.

1Password

Les gestionnaires intégrés à Safari, Firefox et Chrome sont convenables pour les utilisateurs occasionnels. Leur principal avantage est d'être intégré justement : ils sont les plus à même d'assister les personnes qui ne se préoccupent pas de leur sécurité informatique ou qui n'ont pas les bons réflexes.

Les applications dédiées, comme 1Password, Dashlane ou encore LastPass, gardent néanmoins de sérieux atouts. Elles permettent de synchroniser plus largement ses mots de passe, de stocker d'autres données sensibles, de prendre en charge les seconds facteurs d'authentification, de contrôler les éléments de sa famille, etc. Ces coffres-forts numériques n'ont pas dit leur dernier mot.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple retrouve un VP Design Industriel après un an de disette

10/11/2024 à 19:30

• 16


Gurman : Pas de produit aussi vendeur que l’iPhone, mais c’est pas grave…

10/11/2024 à 18:10

• 30


Plus de 1 000 soutiens pour notre campagne de sociofinancement, et si on allait jusqu’à 100 000 € ?

10/11/2024 à 11:59

• 99


Promo : un forfait 5G 80 Go à 6,99 € par mois !

Partenaire


Il est déjà possible d'étendre le stockage du Mac mini M4 sans passer par Apple

09/11/2024 à 16:00

• 45


La gamme M4 impressionne, du M4 au M4 Max : tout savoir sur les nouvelles puces Apple

09/11/2024 à 14:00

• 76


Sortie de veille : l’acquisition de Pixelmator par Apple, bonne ou mauvaise nouvelle ?

09/11/2024 à 08:00

• 45


MacGeneration a 25 ans et des journalistes toujours fringants

09/11/2024 à 08:00

• 45


Apple continue de faire disparaître ses autocollants

08/11/2024 à 20:00

• 26


iMac M4 : premier aperçu en images

08/11/2024 à 18:19

• 42


Apple Store : le délai de retour prolongé jusqu'au 8 janvier 2025

08/11/2024 à 18:00

• 9


Prise en main d'un Mac mini M4… vraiment mini

08/11/2024 à 16:15

• 171


Comme le Mac Studio, le Mac mini M4 dispose d'un SSD sur barrette qui pourra être changé

08/11/2024 à 16:00

• 37


Prise en main du MacBook Pro M4 à écran nano-texturé

08/11/2024 à 15:00

• 54


GeForce Now revoit ses offres et impose une limite de temps de jeu

08/11/2024 à 14:00

• 18


Orange : le RCS sur iPhone n’arrivera qu’au premier semestre 2025

08/11/2024 à 11:36