forumNouveau sujet

Tous mes mots de passe sont dans un carnet, je dois passer à un gestionnaire de mots de passe ? C'est sécurisé ?

ÖÖmer S***Membre actif
Poste
Comptabilité préliminaire
Secteur
Logistique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
mars 2023
Message
42
#1

Je note les mots de passe des comptes pro les codes PIN bancaires, voire les clés d'accès AWS dans un carnet. Le carnet traîne sur le bureau, qui sait qui peut le voir pendant le ménage au bureau. J'aimerais passer à un gestionnaire de mots de passe mais j'ai peur — quelqu'un peut-il accéder à tous mes mots de passe dans le cloud ?

Si on a 1Password, Bitwarden LastPass, KeePass — lequel choisir ? Certains sont cloud, d'autres locaux, s'il y a des versions gratuites je dois privilégier celles-là ? Je veux pas payer un abonnement mensuel mais la sécurité c'est important.

Et si le gestionnaire de mots de passe est hacké ? Ou si j'oublie le mot de passe maître ? Je pourrai pas tout réinstaller depuis zéro ?

AAv. Kemal U***Expert
Poste
Avocat · informatique
Type d'organisation
Entreprise de 300 personnes
Membre depuis
sept. 2023
Message
168
Plus utile#2

Utiliser un gestionnaire de mots de passe est bien plus sûr que tenir un carnet chiffré. Caractéristiques techniques : 1) Chiffrement de bout en bout (E2EE) : même dans le cloud, les mots de passe sont illisibles pour les hackers, 2) Architecture zero-knowledge : même l'entreprise ne peut pas déchiffrer les mots de passe (Bitwarden, 1Password), 3) Le mot de passe maître est un point de défaillance unique (obligatoire de le retenir), 4) Déverrouillage biométrique (empreinte digitale, visage). Choix : Bitwarden (open source, gratuit + payant, E2EE), 1Password (entreprise, 2,99 $/mois), KeePass (local uniquement, hors ligne). Cloud vs Local : Cloud (synchronisation auto, multi-appareils), Local (hors ligne, KeePass). KeePass : le fichier de base de données est sur l'ordi, fais une sauvegarde du fichier sur une clé USB (hors site). Si le mot de passe maître est oublié : mécanisme de récupération. Bitwarden (email ou produit antivirus), 1Password (récupération de compte). Problème vu en cours : le gestionnaire de mots de passe ne doit pas pouvoir stocker le mot de passe maître, sinon le zero-knowledge est cassé. Conseil : Bitwarden (gratuit) + sauvegarde hors ligne, garder le fichier de base de données KeePass local (hors ligne). Supprimer les mots de passe du carnet : les mots de passe en clair doivent être retirés des endroits visibles par les gens.

TTaner E***Membre actif
Poste
Responsable des achats
Secteur
cuir
Type d'organisation
startup en phase de lancement
Membre depuis
juin 2023
Message
132
#3

vire le carnet mec trop risqué. installe bitwarden (gratuit), c'est open source sécurisé. bref mets un master password fort 20+ caractères aléatoire. même dans le cloud personne peut pas accéder à tes mots de passe c'est chiffré de bout en bout. tous les mots de passe se remplissent automatiquement c'est pratique...

ZZafer A***Membre actif
Poste
Secrétaire
Secteur
Joaillerie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2024
Message
142
#4

Évaluation des gestionnaires de mots de passe : 1) Chiffrement : AES-256, PBKDF2 (dérivation de clé), 2) Authentification : Mot de passe maître + 2FA optionnel, 3) Synchronisation : Cloud E2EE (Bitwarden, 1Password) vs local (KeePass), 4) Historique des failles : Bitwarden (aucune), LastPass (plusieurs failles), 1Password (sécurisé), 5) Audit open source : Bitwarden open source, audit de sécurité 1Password, KeePass audité par la communauté. Recommandation : coffre familial Bitwarden (mots de passe partagés), gratuit + payant. Stockage du mot de passe maître : alternative à lastpass — les indices de mot de passe ne sont pas stockés (local uniquement).

RReyhan K***Vétéran
Poste
Analyste de données
Secteur
verre
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
avr. 2024
Message
13

Doki · Sensibilisation au phishing · 2023

#5

arrête d'écrire dans un carnet frérot trop risqué puis bref passe à un gestionnaire de mots de passe, j'ai téléchargé Bitwarden gratuit aucun souci. mets un master passwod fort, vérifie sur le site des fuites (haveibeenpwned), que ça soit réglé. c'est cloud mais chiffré, même bitwarden ne peut pas l'ouvrir.

Correction : je me suis trompé sur le chiffre, c'était un peu plus bas.

NNevinMembre actif
Poste
École de langues
Membre depuis
avr. 2024
Message
92
#6

Flux de travail gestionnaire de mots de passe : 1) Créer un mot de passe maître fort (20+ caractères, aléatoire), 2) Mémoriser le mot de passe maître (NE PAS l'écrire), 3) Activer la 2FA sur le compte du gestionnaire, 4) Générer des mots de passe aléatoires (30+ caractères, symboles+chiffres), 5) Les stocker dans le coffre, 6) Remplissage auto à la connexion, 7) Rotation périodique des mots de passe (selon sensibilité), 8) Notification de fuite (intégration haveibeenpwned). Outils : Bitwarden (open source, gratuit + 10 $/an), 1Password (2,99 $/mois), KeePass (gratuit, local). Partage familial : organisation Bitwarden, coffres partagés.

RReyhan U***Membre actif
Poste
Directeur pays
Secteur
Emballage
Type d'organisation
startup en phase de lancement
Membre depuis
déc. 2023
Message
24

Doki · Application mobile · 2023

#7

Tkt pas peur avec le gestionnaire de mots de passe, l'entreprise a mis du chiffrement E2E donc les hackers peuvent pas voir tes données. Installe Bitwarden, mets un master password fort (20+ caractères majuscules+minuscules+chiffres+symboles), active la 2FA sur ton compte. Supprime tous les mots de passe du carnet, brûle-le si tu veux être sûr que c'est bien secret...

KKaan Y***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Fabrication de meubles
Type d'organisation
entreprise à deux succursales
Membre depuis
juin 2025
Message
84
#8

Je ne savais pas ça.

IIrmak B***Membre actif
Poste
Analyste de données
Secteur
Fabrication de meubles
Type d'organisation
entreprise individuelle
Membre depuis
févr. 2025
Message
46
#9

Sujet très actuel.

RRecepNouveau membre
Poste
Plombier
Type d'organisation
Entreprise de 20 personnes
Membre depuis
déc. 2024
Message
22
#10

en regardant le proessus le tableau change. les solutions qui fonctionnent à petite échelle s'effondrent en grandissant j'ai appris cela trop tard.

les gens défendent l'habitude pas le processus. la résistance vient de là mais bref à votre place, j'irais par cette voie.

RRıdvan Ç***Membre actif
Poste
Graphiste
Secteur
Fabrication de machines
Type d'organisation
startup en phase de lancement
Membre depuis
mars 2026
Message
38
#11

Je ne suis pas d'accord sur ce point. Essayer de faire cela seul est la voie la plus coûteuse.

Avant de décider, regardez quelles données vous avez en main. À votre place, j'irais par cette voie.

BBeyza A***Membre actif
Poste
Représentant commercial terrain
Secteur
Électricité-électronique
Type d'organisation
entreprise individuelle
Membre depuis
févr. 2026
Message
61
#12

Trois points à vérifier lors de cette opération. La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard. J'espère que cela vous sera utile.

ZZafer A***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
152
#13

Pour entrer dans le détail : Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

FFatma G***Membre actifMembre de la communauté
Membre depuis
mars 2023
Message
24
#14

Je suis d'accord j'aimerais même souligner ce point. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion. Je le note au cas où.

NNuri K***Expert
Poste
Graphiste
Secteur
Joaillerie
Type d'organisation
coopérative
Membre depuis
janv. 2025
Message
222
#15

Je suis dans la même situation, c'est pourquoi je pose la question. Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

Corrigez-moi si je me trompe.

AAleyna S***Membre actif
Poste
Responsable export
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
3
#16

Il y a un point qui m'interpelle. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

Ce que tout le monde fait ne signifie pas que c'est la bonne chose. Corrigez-moi si je me trompe.

TTülay Ç***Membre actifMembre de la communauté
Membre depuis
févr. 2024
Message
77
#17

Nous avons aussi bloqué au même endroit à une époque... bref si c'est une première commencez petit l'échelle viendra plus tard.

Bon courage.

ZZerrin Y***Expert
Poste
Planification logistique
Secteur
Cosmétique
Type d'organisation
entreprise individuelle
Membre depuis
janv. 2023
Message
65
#18

Nous avons vécu presque la même chose l'année dernière. N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher.

Le temps que vous mettez à détecter un problème détermine directement son coût.

ÜÜlkü Y***Membre actif
Poste
Planification logistique
Secteur
Grossiste alimentaire
Type d'organisation
filiale d'un groupe
Membre depuis
nov. 2024
Message
84
#19

Il y a un point que je ne comprends pas. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

J'espère que cela vous sera utile.

RRabia E***Membre actifMembre de la communauté
Membre depuis
juin 2022
Message
103
#20

Si j'ai bien compris vous dites que : Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

Je le note au cas où.

Répondre