Dernier passage pour les connards. Des bugs critiques ont été identifiés dans le gestionnaire de mots de passe LastPass, les extensions pour Chrome et Firefox. Ajout d'informations personnelles

Une section de menu distincte est responsable. Cependant, cela ne convient pas à tous les utilisateurs - sans synchronisation activée, ces données sont enregistrées localement, et si le disque dur devient inutilisable, des problèmes fatals surviendront avec le système d'exploitation ; les données d'autorisation enregistrées peuvent facilement être perdues sans possibilité de récupération. . De plus, même avec la synchronisation activée, l'utilisateur est lié à un navigateur spécifique. Des outils tiers vous permettent d’éviter tous ces désagréments tout en préservant la sécurité de vos données personnelles. Cela s’applique particulièrement à LastPass, un module complémentaire ayant fait ses preuves et doté de fonctionnalités utiles.

L'objectif principal de ce module complémentaire est de stocker tous les mots de passe que vous saisissez lors de la connexion à des sites Web dans le cloud. Grâce à cela, il n'est pas du tout nécessaire d'être lié à un seul navigateur - installez simplement l'extension sur un autre appareil, connectez-vous sous le même compte et accédez facilement à tous les sites pour lesquels des mots de passe ont déjà été enregistrés précédemment. Créer votre compte LastPass est très simple :

  1. Installez l'extension à partir des modules complémentaires du navigateur Firefox en utilisant la recherche sur le site ou le lien ci-dessous.
  2. Confirmez l'installation avec le bouton approprié.
  3. Après cela, vous devrez vous y inscrire : cliquez sur l'icône LastPass qui apparaîtra à droite de la barre d'adresse, et cliquez sur le bouton "Accepter".
  4. Une nouvelle page s'ouvrira dans votre navigateur Web où vous devrez suivre le processus d'inscription. Pour commencer, veuillez fournir une adresse e-mail valide. L'adresse e-mail doit être une adresse e-mail valide afin que si vous perdez votre mot de passe LastPass, vous puissiez le récupérer.
  5. Le service nécessite un mot de passe complexe : à partir de 12 caractères, contenant au moins 1 minuscule et 1 majuscule, ainsi qu'au moins 1 chiffre. Assurez-vous d'inclure un indice qui vous aidera à récupérer la clé si vous l'oubliez.
  6. Une fois votre compte créé, vous devrez effectuer votre première sauvegarde. Cela fonctionne comme ceci : ouvrez le site dont vous souhaitez enregistrer le mot de passe du compte dans LastPass. Suivez la procédure d’autorisation standard. L'extension demandera l'autorisation d'enregistrer le mot de passe, confirmez-la avec le bouton "Ajouter".

    À titre expérimental, déconnectez-vous de votre compte sur ce site et vous verrez que même si vous ne vous souvenez pas du mot de passe dans Mozilla Firefox lui-même, les informations de connexion seront remplacées. Si vous disposez de plusieurs comptes sur un même site, cliquez sur le bouton dans le champ de saisie du login ou du mot de passe et sélectionnez l'option souhaitée. Différentes données d'autorisation des comptes ne deviendront disponibles qu'après vous y être connecté une par une.

    Chiffrement local

    La particularité de cette extension est que tout le cryptage effectué dans LastPass est effectué localement à l'aide d'une clé unique, c'est pourquoi les mots de passe, même sous forme cryptée, ne sont pas transférés au serveur de l'entreprise. Dans ce cas, les technologies AES-256 et PBKDF2 SHA-256 sont utilisées. Grâce à cela, l'utilisateur n'a pas à se soucier de la saisie d'informations confidentielles dans la mémoire du module complémentaire : les personnes non autorisées ne pourront pas les reconnaître. De plus, chaque action importante vous oblige à ressaisir votre mot de passe - cela permet de protéger les données personnelles des autres utilisateurs qui sont devant l'ordinateur en votre absence.

    Coffre-fort personnel

    Chaque utilisateur enregistré reçoit un profil dans lequel il peut gérer diverses fonctions. Pour cela, cliquez sur le bouton d'extension et allez sur "Ouvre mon coffre-fort".

    Le plus important est que vous pouvez ici visualiser tous les mots de passe que vous avez enregistrés dans LastPass, les trier et les distribuer dans des dossiers.

    Pour chaque mot de passe, si vous cliquez sur le bouton clé dans la vignette avec celui-ci, vous pouvez configurer plusieurs options supplémentaires : afficher le login, le mot de passe, ajouter une note, un dossier, la nécessité de saisir un mot de passe principal avant de remplacer le mot de passe dans le formulaire d'autorisation , activez la connexion automatique au site avec ces données, en désactivant la saisie automatique (ce login et ce mot de passe particuliers ne seront pas automatiquement saisis dans les champs appropriés de la page de connexion de votre compte personnel sur ce site). Il est même possible d'ajouter un mot de passe à vos favoris et de l'envoyer à une personne de confiance par mail.

    Malgré son nom, en plus des mots de passe eux-mêmes, cette extension vous permet de stocker d'autres données. A savoir : notes, adresses/numéros de téléphone, cartes de paiement, comptes bancaires. De cette façon, vous pouvez accéder rapidement à toutes ces informations sensibles à l'aide de votre ordinateur, de votre appareil mobile ou de votre Apple Watch sur lequel l'application LastPass est disponible. Il en va de même pour eux : les notes, les numéros de cartes de crédit, etc. peuvent être facilement consultés, triés, distribués. Tout cela est également facile à modifier et à supprimer lorsque certaines informations s'avèrent modifiées ou obsolètes.

    Ici, il est également proposé de profiter des fonctionnalités secondaires, sur lesquelles nous ne nous attarderons pas, mais que nous examinerons en partie plus loin (puisqu'elles font partie du menu d'extension), et d'effectuer quelques réglages de base du compte. Malheureusement, il n'y a pas de langue d'interface russe ici.

    Afficher les mots de passe de connexion récemment utilisés

    Cet élément et d'autres sont appelés via le menu, qui peut être ouvert en cliquant sur l'icône d'extension, comme nous l'avons dit ci-dessus. Par conséquent, nous ne nous attarderons pas là-dessus à l'avenir, mais indiquerons simplement les noms des points. Maintenant, nous allons parler de "Utilisé récemment".

    Ici, vous verrez une liste des derniers identifiants et mots de passe utilisés pour vous connecter aux sites. Soit dit en passant, c'est une chose pratique non seulement pour le propriétaire du compte lui-même, mais également à des fins de confidentialité. Les données d'ici ne peuvent pas être effacées, contrairement à l'historique du navigateur, donc si quelqu'un se trouvait sur votre ordinateur et accédait à des sites à votre insu en consultant "Utilisé récemment" vous le saurez certainement, même si l’historique de navigation de votre navigateur Web a été effacé.

    En cliquant sur n'importe quel élément, vous pouvez soit accéder au site lui-même, modifier les données d'autorisation ou supprimer complètement la combinaison login/mot de passe de LastPass.

    Affichage des informations personnelles

    Auparavant, nous avons précisé qu'en plus des mots de passe, des notes, des numéros de carte et d'autres données sont saisis dans l'extension. Point d'accès "Tous les articles" vous pouvez non seulement les visualiser rapidement, mais également ajouter un nouvel élément. C'est pratique car il n'est pas nécessaire d'accéder à votre compte personnel. À l’avenir, toutes ces informations pourront être utilisées pour s’inscrire rapidement sur des sites Web, payer certains achats et factures sans avoir à saisir manuellement les informations de paiement.

    Ajout d'informations personnelles

    Ces données très personnelles peuvent être facilement saisies dans l'extension en passant par le menu jusqu'à la rubrique "Ajouter un item". Ici, vous pouvez choisir parmi plusieurs modèles thématiques, dans lesquels vous saisissez les informations nécessaires. Certains d'entre eux ne sont pas applicables à notre pays, mais en général, les champs sont pertinents à remplir et vous pouvez ainsi saisir des informations sur l'assurance maladie, le permis de conduire, le passeport, etc. Tout cela est ensuite consultable via votre compte personnel.

    Générer un mot de passe complexe

    L'extension invite les utilisateurs à créer des mots de passe complexes qui ne peuvent pas être déchiffrés par des attaquants. Aller à "Générer un mot de passe sécurisé", il vous est demandé de définir la longueur de la future clé, d'indiquer son type (facile à prononcer, facile à lire, avec lettres majuscules, minuscules, chiffres et symboles). Si vous n’aimez pas le résultat, modifiez ses paramètres ou générez-le simplement à nouveau.

    Options de compte supplémentaires

    Outre toutes ces fonctionnalités, il existe également quelques fonctionnalités techniques et non essentielles que certains pourraient trouver utiles. Dans la section menu "Options de compte" vous trouverez les options supplémentaires suivantes :


    Pour résumer, il faut dire que LastPass est une extension assez fonctionnelle qui n'a pas d'analogue dans ses avantages pour tous ceux qui travaillent activement avec des sites Web sur Internet. LastPass n'est pas très adapté aux débutants qui ne veulent pas comprendre ses fonctions et ne vont pas payer pour bénéficier de fonctionnalités avancées. Après l'inscription, vous recevez 30 jours d'utilisation premium en cadeau, après quoi vous devrez acheter la version PRO selon les prix du service (regardez la liste des options qui s'ouvrent lors de l'achat de Premium - vous ne le faites probablement tout simplement pas besoin d'eux). Cependant, LastPass est également utilisé avec succès pour le stockage général de mots de passe : en l'utilisant, vous pouvez facilement utiliser différents navigateurs et sur différents appareils, recevant et gérant automatiquement les données d'autorisation partout où ce module complémentaire est installé.

Découvrez LastPass, l'un des meilleurs programmes de stockage de mots de passe disponibles sous forme d'installateur de plug-in unique pour Internet Explorer, Google Chrome, Mozilla Firefox, Opera et Apple Safari, développé par LastPass. Les mots de passe dans LastPass sont protégés par un mot de passe principal, stockés localement et peuvent être synchronisés avec n'importe quel autre navigateur. LastPass dispose également d'un remplisseur de formulaires qui vous permet d'automatiser la saisie de mots de passe et le remplissage de formulaires. Le plugin prend en charge la génération de mots de passe, le partage de données, la journalisation des connexions au site, la création de notes sécurisées et bien plus encore. Télécharger LastPass possible ci-dessous.

Un mot de passe principal (la devise du site est « Le dernier mot de passe dont vous devez vous souvenir ! »).
Synchronisation du navigateur.
Générez des mots de passe forts.
Cryptage du mot de passe.
Remplisseur de formulaire en ligne.
Importez des mots de passe à partir d’autres gestionnaires de mots de passe, ainsi que exportez-les.
Les mots de passe sont stockés dans le service cloud lastpass.com sous forme cryptée (AES-256).
Le mot de passe principal LastPass est stocké dans votre tête et lorsque vous le saisissez, tous les mots de passe sont déchiffrés de la base de données (AES-256).
Les mots de passe sont transmis via une connexion sécurisée (https).
LastPass crée un hachage de votre nom d'utilisateur et de votre mot de passe, qui est la clé de l'algorithme AES.
Pour l'autorisation, le service LastPass utilise un double hachage, qui est envoyé au serveur et constitue la clé de vérification pour l'autorisation.
Les noms de groupes, de comptes et de données sont transmis sous forme cryptée, https est utilisé partout.
LastPass collecte des mots de passe que les autres gestionnaires de mots de passe ne voient pas, y compris de nombreux formulaires AJAX, et facilite la création de mots de passe forts.
Vous pourrez importer et exporter des données à partir de nombreux systèmes de stockage de mots de passe bien connus (tels que : RoboForm, 1Password, KeePass, Password Safe, MyPasswordSafe, Sxipper, TurboPasswords, Passpack, Firefox et Internet Explorer et bien d'autres). Les mots de passe dans LastPass sont protégés par un mot de passe principal et stockés localement et peuvent être synchronisés avec n'importe quel autre navigateur.
LastPass utilise une cryptographie forte côté client : les mots de passe laissent l'ordinateur déjà crypté et seul l'utilisateur peut les déchiffrer. Et même si quelqu’un obtient ces données, les données cryptées sont fondamentalement inutiles.
Ce que j'aime le plus, c'est que toutes les données sont stockées sur un ordinateur et un service sécurisé, synchronisées périodiquement, et que l'accès est disponible depuis n'importe quel ordinateur sur lequel LastPass est installé. De plus, il dispose d'une fonction très pratique pour créer des notes protégées et d'autres fonctions tout aussi utiles.

Presque tout. Le programme fait tout lui-même. Il vous proposera d'enregistrer votre identifiant et votre mot de passe, de les saisir dans les champs lors de votre prochaine visite sur la page, ou même de vous y connecter vous-même (si vous le souhaitez). En même temps, il génère des mots de passe dont vous n'avez pas du tout besoin de vous souvenir, et ils seront différents pour chaque ressource. Cela augmente considérablement la sécurité des accès protégés.
Si vous le souhaitez, vos secrets peuvent toujours être avec vous, peu importe où vous travaillez et quel que soit l'ordinateur que vous utilisez. Pour ce faire, vous pouvez utiliser la version locale (LastPass Pocket) pour une clé USB (pour cela, il est conseillé d'exporter d'abord vos données de votre compte LastPass vers un fichier sur disque, afin de pouvoir ensuite l'ouvrir avec un ordinateur portable. version n'importe où, sans installer le programme principal). Tout fonctionne sans aucune restriction sur la quantité de données enregistrées, la durée d'utilisation, gratuitement et en russe. Bien qu’il existe une version payante, avec des fonctionnalités légèrement plus avancées, nous n’en parlons pas.
La procédure d'installation du programme et d'enregistrement d'un compte LastPass est assez simple, il vous suffit d'accepter les paramètres par défaut et le programme d'installation proposera de désactiver les gestionnaires de mots de passe dans les navigateurs installés en raison de leur manque de fiabilité. La création d'un mot de passe principal est également très simple (ici, des options vous seront proposées et la résistance de votre mot de passe principal au piratage). Nous vous recommandons également de modifier périodiquement votre mot de passe principal pour empêcher tout accès non autorisé à votre compte LastPass. Le service LastPass lui-même n'a pas accès à vos données confidentielles, contre lesquelles ils mettent honnêtement en garde. Autrement dit, si vous oubliez ou perdez votre mot de passe principal, vous recevrez uniquement une invite de récupération de mot de passe (et non vos mots de passe, identifiants, etc.), ou vous devrez utiliser la récupération de compte.
Le gros avantage de LastPass, à mon avis, est que si vous possédez déjà un compte LastPass existant (et un mot de passe principal appris, bien sûr, pour vous connecter à votre compte), vous n'avez absolument rien à craindre de « tomber » ou de réinstaller le système, il vous suffit de le réinstaller LastPass et de vous connecter à votre compte, le programme fonctionnera alors pour vous. Il va sans dire que tous vos mots de passe, sites Web, forums, notes sécurisées, en général, tout ce que vous avez enregistré seront restaurés sur le nouvel ordinateur. Les développeurs mettent constamment à jour LastPass, le renforçant (ainsi que votre sécurité) et améliorant le programme, et dans les navigateurs, les extensions LastPass sont mises à jour en arrière-plan sans interférer avec votre travail.
Ceci est une description des capacités de LastPass, loin d'être complète, j'espère que vous aimez le programme. Au final, je constate qu'après avoir essayé de nombreux gestionnaires de mots de passe, payants et gratuits, j'ai depuis longtemps opté pour LastPass en raison de sa simplicité et de sa fiabilité. Le programme est mis à jour assez souvent, à la fois sur le site officiel et sur les services d'extension de Google, Firefox, Opera et Safari, il existe une aide en ligne détaillée et des vidéos sur la configuration et l'utilisation du programme.


Développeur : Joe Siegrist
Licence: Logiciel gratuit
Langue: Multi + Russe
Taille: 59 Mo
Système d'exploitation:Les fenêtres
Télécharger:

La première et la plus simple option est le gestionnaire de mots de passe standard de Chrome, Firefox, Opera ou Vivaldi. Presque tous les navigateurs modernes peuvent enregistrer et insérer automatiquement les identifiants et les mots de passe dans les champs obligatoires. Oui, cette option ne peut pas être qualifiée de très fonctionnelle, car elle manque de fonctionnalités supplémentaires telles qu'un générateur de combinaisons fiables et de notes protégées. Mais vous pouvez l'utiliser de manière totalement gratuite, et il y a une synchronisation entre différents appareils, qui ne fonctionne bien sûr que si vous utilisez partout le même navigateur.

Simplicité, accessibilité, gratuité. Synchronisation entre différents appareils.
− Faible fonctionnalité et sécurité.

1Mot de passe

1Password existe depuis plus de huit ans, mais a toujours été éclipsé par LastPass en raison de son coût plutôt élevé. Il peut stocker des mots de passe, des données de carte bancaire, des licences de logiciels et d'autres informations confidentielles dans un stockage virtuel sécurisé. Ce stockage peut être situé sur un serveur distant ou un appareil local. Il est possible de synchroniser via Wi-Fi, Apple iCloud ou Dropbox. Les développeurs ont accordé une attention particulière aux algorithmes de sécurité et de cryptage, grâce auxquels ce service n'a pas été remarqué dans les scandales très médiatisés.

Fiabilité, multiplateforme, fonctionnalité, synchronisation.
− Prix élevé.

GarderPass

Si vous recherchez une solution gratuite et n'avez pas peur des difficultés, assurez-vous d'essayer KeePass. Il s'agit d'un projet entièrement open source créé par des développeurs indépendants. Il offre un grand nombre de possibilités grâce à la présence de tout un arsenal de divers modules complémentaires, plugins et utilitaires auxiliaires. Cependant, en retour, vous devrez composer avec les inconvénients typiques du logiciel libre sous la forme d'une grande complexité de développement et de l'instabilité de certains éléments.

La base de données de mots de passe créée dans KeePass est stockée sous la forme d'un fichier unique, qui peut être placé sur votre disque dur ou dans un service cloud. Dans ce dernier cas, vous pouvez mettre en œuvre la synchronisation des données entre différents appareils. Il existe des plugins pour les navigateurs populaires qui, avec plus ou moins de succès, permettent de remplacer les identifiants et les mots de passe sur les pages souhaitées. De plus, KeePass est également disponible sur les appareils mobiles.

Gratuit, fonctionnel, sécurisé.
− Une solution pour les geeks qui peuvent sélectionner et configurer correctement tous les composants nécessaires.

Dashlane

Ce service de stockage de mots de passe est apparu relativement récemment, mais a déjà fait ses preuves du côté positif. Dashlane a une belle apparence, de bonnes fonctionnalités et une facilité d'utilisation. La base de données de mots de passe est stockée dans le cloud sous forme cryptée et il y a une synchronisation entre les clients pour différentes plateformes (Mac, PC, iOS et Android). Parmi les fonctionnalités supplémentaires, il faut souligner la fonction de remplissage automatique des formulaires, un générateur de mots de passe, la possibilité de changer les mots de passe en un clic et des outils pratiques pour les achats en ligne. Mais toute cette splendeur peut s'estomper pour vous si vous souhaitez utiliser la synchronisation des données entre différents appareils. Pour ce faire, vous devrez acheter un abonnement annuel coûtant 39,99 $, ce qui, voyez-vous, est beaucoup.

Apparence, fiabilité, multiplateforme, portefeuille numérique.
− Coût élevé, manque de stockage local des mots de passe.

Quel gestionnaire de mots de passe choisirez-vous si LastPass devient payant ?