Mots de passeComparaisons

Gestionnaires de mots de passe sur l'appareil ou dans le cloud : où votre extension envoie vos données

Deux extensions peuvent sembler identiques dans le navigateur et reposer sur une confiance totalement différente. L'une conserve une copie de votre coffre sur les serveurs d'une entreprise ; l'autre ne le laisse jamais quitter votre appareil. La différence se révèle le pire jour.

Chaque extension de gestion de mots de passe place une petite icône sympathique dans votre barre d'outils. Derrière cette icône se cachent pourtant deux architectures très différentes, et le choix entre elles détermine qui pourrait être touché en cas de problème.

Le modèle courant est orienté cloud : votre coffre chiffré est stocké sur les serveurs de l'éditeur et synchronisé sur chaque appareil, où l'extension de navigateur le déchiffre localement. L'alternative est sur l'appareil : le coffre ne réside que sur vos machines, et l'extension n'est qu'un moyen d'atteindre la copie qui s'y trouve déjà. Kinship Vault est conçu de la seconde façon. Voici ce que cela change concrètement.

À retenir

  • Les gestionnaires cloud stockent votre coffre chiffré sur leurs serveurs ; les gestionnaires sur l'appareil, non.
  • Les deux chiffrent vos données, mais un seul crée une copie centrale qu'une fuite pourrait exposer.
  • Une extension sur l'appareil ne déchiffre rien dans le navigateur ; elle demande à l'application locale de le faire.
  • Vous pouvez savoir lequel vous avez en posant une seule question : si l'entreprise disparaissait, pourriez-vous encore ouvrir votre coffre ?

Ce qui semble identique

Les gestionnaires réputés des deux types utilisent un chiffrement solide et ne détiennent jamais votre mot de passe principal. C'est bien réel, et c'est pourquoi « l'éditeur a été piraté » ne signifie pas automatiquement « mes mots de passe sont lisibles ». Mais le chiffrement n'est que la moitié de l'histoire. L'autre moitié, c'est où réside la copie chiffrée et où elle est déchiffrée, et c'est là que les deux modèles divergent.

Ce qui diffère

Orienté cloudSur l'appareil (Kinship Vault)
Où le coffre est stockéServeurs de l'éditeur, synchronisés vers vousUniquement sur vos appareils
Où il est déchiffréDans l'extension de navigateurDans l'application, derrière Face ID / Touch ID
Ce qu'une fuite de serveur exposeCoffres chiffrés, métadonnées, URLRien ; il n'y a aucune copie sur serveur
Ce que l'extension envoieTrafic de synchronisation vers l'éditeurUniquement le nom d'hôte de la page, à l'application locale
Si l'entreprise disparaîtLa synchronisation s'arrête ; export nécessaireVotre coffre s'ouvre toujours, hors ligne

La commodité du modèle cloud est réelle : votre coffre apparaît sur chaque appareil après connexion à un compte. Mais cela signifie aussi qu'une cible unique et précieuse, votre coffre chiffré et les métadonnées qui l'entourent, existe sur une infrastructure que vous ne contrôlez pas. L'histoire a montré que même des entreprises bien gérées se font pirater, et que les coffres chiffrés divulgués deviennent des chantiers de cassage hors ligne contre quiconque a utilisé un mot de passe principal faible.

Le chiffrement décide si un coffre volé peut être lu. L'architecture décide s'il existe seulement un coffre à voler.

Pourquoi « déchiffré dans le navigateur » mérite l'attention

Dans une extension orientée cloud, le coffre est déchiffré au sein du processus du navigateur pour pouvoir remplir les formulaires. Cela place vos secrets déverrouillés dans la partie la plus exposée et la plus étendue de votre ordinateur, juste à côté de toutes les autres extensions que vous avez installées. Une conception sur l'appareil évite cela : l'extension de navigateur ne détient jamais le coffre ni la clé. Elle demande à l'application Kinship Vault de déchiffrer un seul identifiant, et seulement après une vérification biométrique. Le navigateur ne voit que le mot de passe dont il a besoin, au moment où vous l'avez demandé, et rien de plus.

Compromis voisin, même forme. La question du stockage reflète celle des documents. Voir stockage cloud ou coffre chiffré et ce que signifie vraiment un gestionnaire de mots de passe zero-knowledge.

Ce à quoi vous renoncez, honnêtement

Le modèle sur l'appareil n'est pas exempt de compromis. La synchronisation entre vos appareils passe par des canaux que vous contrôlez plutôt que par un compte d'éditeur, et il n'existe aucune copie côté serveur sur laquelle se rabattre, ce qui est précisément pourquoi un plan de récupération compte davantage ici, pas moins. L'avantage, c'est que ce qui vous protège, ce sont les mathématiques et le matériel de votre propre appareil, non une promesse sur les serveurs d'autrui.

Comment savoir lequel vous utilisez

Nul besoin de lire un livre blanc. Posez une seule question : si cette entreprise fermait demain, pourriez-vous encore déverrouiller votre coffre sur votre propre appareil, hors ligne ? Si oui, vos données sont sur l'appareil. Si vous perdiez l'accès ou deviez vous démener pour un export, elles vivent dans le cloud d'autrui. Avec Kinship Vault, la réponse est oui, car le coffre n'a jamais été ailleurs. L' extension de navigateur n'en est que la porte.

Une extension qui atteint votre coffre, pas une copie.

Kinship Vault remplit vos identifiants sur le web tandis que le coffre reste chiffré sur votre appareil, sans qu'aucun serveur n'en détienne une copie.

Découvrir le gestionnaire de mots de passe