A l'heure de la découverte par des experts informatiques d’une des plus graves failles de sécurité sur internet nommée « Heartbleed », il est utile de rappeler à tous la nécéssité de varier ses mots de passe pour protéger ses données personnelles. Un gestionnaire de mot de passe sécurisé comme LastPass qui s'installe via une extension pour Firefox, Chrome ou IE et fonctionnant à la fois sous Windows, Mac et Linux génère et retient les mots de passe à votre place...
LastPass garde tout vos mots de passe derrière un unique mot de passe. Quand vous vous inscrivez, ou vous vous connectez sur un site, vous pouvez générer aléatoirement un mot de passe fortement sécurisé. Vous n'avez qu'un seul mot de passe à retenir : celui de lastpass. Ainsi, vous pouvez générer des mots de passes sécurisés différents pour tous vos sites, et vous authentifier toujours avec le même mot de passe.
Et la sécurité, vous allez me dire ? Et bien comme seule l’archive encryptée est envoyée, et que l’algorithme utilisé est de l’AES 256, il faudrait environ 150 mille milliards d’années pour le décrypter, à raison de 2^55 essais de clé par seconde...
Là où LastPass se démarque, c’est qu’il peut envoyer cette archive sur un compte spécialement créé sur les serveurs de LastPass, ce qui vous permet de vous synchroniser sur tous vos environnements sur lesquels le plugin est installé et cela avec n'importe quel browser (IE, Chrome, Opera, Firefox...), ou même votre Smartphone (Iphone, Android) : vous avez un seul et unique fichier de mot de passe qui se synchronise. Un vrai gain de temps.
En ce qui concerne cette dernière faille (Heartbleed), Lastpass propose un outil qui vous indique les sites qui peuvent avoir été touché par cettte faillé de sécurité. Accès via l’extension LastPass, Tools > Security Check (Outils> Vérification de sécurité).
Voir ici : http://blog.lastpass.com/2014/04/lastpass-and-heartbleed-bug.html?m=1
Les points forts :
- Connexion facile à vos sites de façon transparente d'un simple clic de souris.
- Vos données sont cryptées sur votre PC. Seul votre mot de passe LastPass peut les déverrouiller, et VOUS êtes le seul à le connaître.
- Votre compte LastPass ne se limite pas seulement au stockage sécurisé de vos identifiants - N'IMPORTE QUEL texte à caractère confidentiel peut être mis à l'abri sur votre compte.
- Partagez vos identifiants avec vos amis et partagez les leurs, sans avoir à envoyer des données sensibles par e-mail.
- Importation facile de vos mots de passe existants depuis Internet Explorer, Firefox, RoboForm, 1Password, KeePass, MyPasswordSafe, Password Agent, Password Safe, Sxipper, Passpack et TurboPasswords.
- Générer des mots de passe l'épreuve du piratage d'un simple clic, tout en sachant que vous n'aurez jamais à les retenir ou à les saisir de nouveau.
Cet utilitaire contribue à la protection des données personnelles, enjeu majeur dans le monde numérique d'aujourd'hui.
Plus d'informations sur : https://lastpass.com/
Voir aussi les articles :