Gestionnaire de mots de passe

Gestionnaire de mots de passe

Un gestionnaire de mots de passe est un type de logiciel qui permet à un utilisateur de centraliser l'ensemble de ses identifiants et mots de passe dans une base de données accessible par un mot de passe unique, afin de n'en avoir plus qu'un seul à retenir.

L'utilisateur, ainsi affranchi de la contrainte de se souvenir de ses différents mots de passe, peut aussi se permettre d'en choisir de plus compliqués (et donc de plus robustes), et d'avoir un mot de passe différent pour chaque compte (de sorte que si l'un des mots de passe est intercepté, les autres comptes ne sont pas rendus vulnérables).

Sommaire

Sécurité

En principe, les mots de passe sont stockés de manière chiffrée. Néanmoins, lorsque le programme accède aux données, il est fréquent qu'elles soient temporairement stockées en clair[1], ce qui peut poser des problèmes de sécurité puisqu'un logiciel malveillant exécuté à l'insu de l'utilisateur, tel qu'un cheval de Troie, pourrait y accéder.

Le principal inconvénient d'un gestionnaire de mot de passe tient au fait que si le mot de passe principal est découvert, l'ensemble de ceux qui sont enregistrés est compromis. Ceci illustre la relation qui existe entre l'utilisabilité et la sécurité : une utilisabilité accrue implique des risques plus élevés.

Formes

Un gestionnaire de mots de passe peut prendre la forme d'un logiciel autonome, ou d'un plugin pour un navigateur web. Les mots de passe peuvent être stockés en local (sur un disque dur, sur un support amovible tel qu'une clé USB), en utilisant les technologies du Cloud computing, ou bien sur un site web. Cette dernière solution a l'avantage d'être accessible depuis n'importe quel ordinateur connecté à Internet, et de réduire le risque de perdre les mots de passe en cas de défaillance du support de stockage ; quant au risque d'interception lors de l'échange sur le réseau, il peut être évité par un chiffrement côté client. Les gestionnaires de mots de passe en ligne constituent une alternative aux systèmes d'authentification unique tels qu'OpenID, et peuvent servir de solution temporaire en attendant leur implémentation.

Fonctionnalités

Certains gestionnaires de mots de passe sont capables de remplir automatiquement les formulaires de saisie, à la place de l'utilisateur, dès que l'un des mots de passe enregistrés est requis. Ceci constitue une bonne parade au phishing, dans la mesure où, contrairement à un humain, un système de saisie automatique ne peut pas être leurré par des interfaces graphiquement proches. Cependant, certaines procédures d'authentification trop complexes peuvent ne pas être prises en charge par tous les gestionnaires de mots de passe.

Certains gestionnaires de mots de passe sont aussi capables de tester la robustesse des mots de passe, et/ou d'en générer de manière aléatoire.

Sont apparus récemment des dispositifs conçus spécifiquement pour créer, protéger et gérer les mots de passe dits "Administrateur" ou "privilège" (exemple : ROOT sur un serveur). Ces solutions sont capables de générer un mot de passe selon une politique prédéfinie, d'en assurer la protection (stockage chiffré), les rotations (choix de la fréquence) et la traçabilité de l'usage. Les mots de passe importants (mainframe, serveurs, bases de données, firewall, iPBX, commutateur fédérateur, annuaire LDAP ou Active Directory, etc.) ne sont ainsi plus connus des administrateurs, qui doivent désormais les obtenir de la solution, après authentification.

Les dernières versions de ces solutions sont également capables de gérer les mots de passe embarqués dans les applications.

Références

  1. (en) Revelation: About, un gestionnaire de mots de passe pour GNOME.

Wikimedia Foundation. 2010.

Contenu soumis à la licence CC-BY-SA. Source : Article Gestionnaire de mots de passe de Wikipédia en français (auteurs)

Игры ⚽ Нужно решить контрольную?

Regardez d'autres dictionnaires:

  • Gestionnaire de session — En informatique, le gestionnaire de session, aussi appelé écran d accueil, est généralement le premier écran interactif affiché à l utilisateur dans le cas d un environnement graphique, juste avant le bureau. Le rôle du gestionnaire de session… …   Wikipédia en Français

  • KeePass — Développeur Dominik REICHL (US, All.), Ronan PLANTEC (Fr.) pour la traduction francophone Première version …   Wikipédia en Français

  • Liste De Logiciels GNOME — Cette page est une liste d applications destinées à être utilisées avec l environnement de bureau GNOME. Sommaire 1 Applications officielles 2 Autres applications 2.1 Accessoires 2.2 …   Wikipédia en Français

  • Liste de logiciels GNOME — Cette page est une liste d applications destinées à être utilisées avec l environnement de bureau GNOME. Sommaire 1 Applications officielles 2 Autres applications 2.1 Accessoires 2.2 …   Wikipédia en Français

  • Liste de logiciels gnome — Cette page est une liste d applications destinées à être utilisées avec l environnement de bureau GNOME. Sommaire 1 Applications officielles 2 Autres applications 2.1 Accessoires 2.2 …   Wikipédia en Français

  • Liste des applications gnome — Liste de logiciels GNOME Cette page est une liste d applications destinées à être utilisées avec l environnement de bureau GNOME. Sommaire 1 Applications officielles 2 Autres applications 2.1 Accessoires 2.2 …   Wikipédia en Français

  • Mozilla Firefox — « Firefox » redirige ici. Pour les autres significations, voir Firefox (homonymie) …   Wikipédia en Français

  • Download day — Mozilla Firefox « Firefox » redirige ici. Pour les autres significations, voir Firefox (homonymie). Mozilla Firefox …   Wikipédia en Français

  • Fennec (navigateur) — Mozilla Firefox « Firefox » redirige ici. Pour les autres significations, voir Firefox (homonymie). Mozilla Firefox …   Wikipédia en Français

  • FireFox — Mozilla Firefox « Firefox » redirige ici. Pour les autres significations, voir Firefox (homonymie). Mozilla Firefox …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”