Un gestionnaire de mots de passe est l'option recommandée pour garder une trace de vos mots de passe. Ils vous permettent de stocker des mots de passe forts et uniques pour chaque service que vous utilisez. Ils vous permettent également de vous connecter sans saisir votre mot de passe à chaque fois, ce qui vous protège des enregistreurs de frappe .
Cependant, les gestionnaires de mots de passe ne sont pas parfaits. Et tout le monde n’aime pas l’idée de stocker tous ses mots de passe au même endroit. Si vous utilisez un gestionnaire de mots de passe et qu’il est compromis, les pirates pourraient accéder à tous vos comptes.
S’ils ne sont pas utilisés correctement, ils peuvent en fait rendre votre compte moins sécurisé. Voici quelques risques associés à l’utilisation d’un gestionnaire de mots de passe.
Les gestionnaires de mots de passe ne sont pas parfaits
1. Tout est au même endroit
Les gestionnaires de mots de passe vous encouragent à stocker toutes vos informations au même endroit. Cela inclut généralement non seulement votre mot de passe mais également vos informations de paiement. Les gestionnaires de mots de passe sont conçus pour empêcher tout accès non autorisé, mais ils ne sont pas idéaux. Les gestionnaires de mots de passe réduisent vos risques d'être piraté mais augmentent les dommages potentiels si vous êtes piraté.
2. Les enregistreurs de frappe peuvent être plus dangereux
Les gestionnaires de mots de passe vous protègent généralement des enregistreurs de frappe. Ils vous permettent de vous connecter à votre compte en utilisant la saisie automatique, ce qui rend tout enregistreur de frappe inefficace. Mais qu’en est-il lorsque vous saisissez votre mot de passe dans votre gestionnaire de mots de passe ?
Un keylogger est efficace dans ce cas et au lieu d’accéder à l’un de vos comptes, il permettra au pirate d’accéder à tous. Si vous utilisez un gestionnaire de mots de passe, vous devez toujours éviter d'utiliser un ordinateur contenant des logiciels malveillants.
3. Votre compte est plus accessible
Les gens se connectent souvent à leurs gestionnaires de mots de passe sur des appareils personnels. C'est pratique, mais cela signifie que si quelqu'un accède à son appareil, il peut accéder à tous ses mots de passe et informations de paiement. Cela peut être minimisé en vous connectant au gestionnaire de mots de passe uniquement lorsque vous souhaitez l'utiliser. Mais cela rend sans doute le logiciel moins utile.
4. Certaines fonctionnalités sont payantes
Les gestionnaires de mots de passe disposent souvent de fonctionnalités supplémentaires utiles. Par exemple, certains outils vous diront si vos mots de passe ont été divulgués sur le dark web . Et d’autres évalueront vos mots de passe et vous diront à quel point ils sont sécurisés. Le problème avec ces fonctionnalités est qu’elles ne sont disponibles que si vous payez une cotisation annuelle. Si vous utilisez un gestionnaire de mots de passe gratuit, vous n'obtenez pas la meilleure protection possible.
5. Les sauvegardes ne sont pas toujours fournies
La plupart des gestionnaires de mots de passe vous permettent de sauvegarder votre coffre-fort de mots de passe. Mais tout le monde n’utilise pas cette fonctionnalité. Si votre gestionnaire de mots de passe dispose d'une seule copie de votre mot de passe, vous pourriez perdre l'accès à tous vos comptes si vous oubliez votre mot de passe ou si le serveur tombe en panne. Cela peut être évité en sauvegardant régulièrement vos mots de passe et en conservant les sauvegardes dans un endroit sûr.
6. Les gestionnaires de mots de passe ont été piratés
Certains gestionnaires de mots de passe ont été piratés dans le passé
Les gestionnaires de mots de passe sont des produits de sécurité, mais cela ne signifie pas que les entreprises qui les possèdent ne peuvent pas être piratées. En fait, les gestionnaires de mots de passe ont déjà été piratés. LastPass a été piraté en 2015 et OneLogin a été piraté en 2017. Bien que les mots de passe des clients n'aient pas été exposés dans les deux cas, cela prouve que ces sociétés ne sont pas des adversaires du pirate de confiance.
7. 2FA n’est pas requis
2FA est une fonctionnalité facultative sur les gestionnaires de mots de passe. Si vous ne l'utilisez pas, votre mot de passe n'est pas sécurisé. Si un pirate informatique découvre votre mot de passe principal, rien ne l'empêche d'accéder à votre coffre-fort de mots de passe. Cela peut se produire si vous avez déjà utilisé le même mot de passe ailleurs, si vous avez été victime d'une arnaque en ligne ou s'il y a un enregistreur de frappe sur votre ordinateur.
8. Vous risquez d'oublier votre mot de passe
Tous les gestionnaires de mots de passe partagent une faiblesse commune. Si vous perdez votre mot de passe principal, vous risquez de perdre l'accès à tous vos mots de passe. Ce problème peut être atténué en conservant des sauvegardes et en stockant les mots de passe principaux dans un endroit sûr, mais il met néanmoins en évidence les dangers liés au stockage de tous les mots de passe au même endroit.
Malgré les défauts inhérents aux gestionnaires de mots de passe, la plupart des gens bénéficieront toujours de l’utilisation de cet outil. Ils vous permettent de définir des mots de passe complexes, uniques et difficiles à retenir. Au lieu d’éviter ces produits, vous devez comprendre leurs défauts et les utiliser en conséquence.
Les gestionnaires de mots de passe n'offrent pas une protection complète contre les enregistreurs de frappe. Ils ne doivent pas non plus être utilisés comme seule copie de votre mot de passe. Votre liste de mots de passe doit être sauvegardée régulièrement et une copie de votre mot de passe principal doit également être stockée dans un endroit sûr.