Mots de passeChiffrement

Qu'est-ce qu'un gestionnaire de mots de passe zero-knowledge, et pourquoi c'est important

Presque tous les gestionnaires de mots de passe se disent sécurisés. Bien peu sont zero-knowledge. La différence n'est pas une question de marketing, c'est une question d'architecture, et c'est elle qui détermine si l'entreprise derrière votre coffre peut lire vos mots de passe.

Un gestionnaire de mots de passe détient les clés de toute votre vie en ligne : banque, e-mail, travail, les comptes qui permettent de réinitialiser tous les autres. La question la plus importante à lui poser n'est donc pas la solidité de son chiffrement. C'est une question plus simple : qui d'autre peut l'ouvrir ?

Zero-knowledge est la réponse qui signifie « personne d'autre que vous ». Cet article explique ce que cette expression garantit réellement, comment le vérifier, et pourquoi cela compte plus qu'une longue liste de fonctionnalités.

À retenir

  • Zero-knowledge signifie que le fournisseur n'a aucun moyen de lire votre coffre, par conception, et non par simple politique.
  • Le chiffrement s'effectue sur votre appareil, avec une clé qui ne le quitte jamais.
  • Le signe qui ne trompe pas : si l'entreprise peut réinitialiser votre accès et afficher vos données, ce n'est pas du zero-knowledge.
  • La contrepartie, c'est que la récupération vous incombe, ce qu'un bon gestionnaire rend facile à mettre en place.

Ce que signifie réellement le zero-knowledge

Le zero-knowledge désigne un système dans lequel l'entité qui l'exploite n'a aucune connaissance de ce qu'elle stocke. Vos mots de passe sont chiffrés sur votre appareil avant même d'être enregistrés ou synchronisés, à l'aide d'une clé dérivée sur l'appareil et qui n'existe que là. Ce qui atteint un serveur, ce sont des données chiffrées : des octets illisibles. Le fournisseur peut stocker et déplacer ces octets, mais il ne peut pas les retransformer en vos mots de passe, car il ne possède pas la clé.

Du chiffrement, tout le monde en a. La vraie question, c'est qui détient la clé. Avec le zero-knowledge, c'est vous, et vous seul.

« Chiffré au repos » n'est pas la même chose

De nombreux services vantent un « chiffrement de niveau bancaire » ou des données « chiffrées au repos ». Cela signifie généralement que vos données sont chiffrées sur les serveurs de l'entreprise, avec des clés que l'entreprise détient également. Cela protège contre le vol d'un disque dur. Cela ne protège ni contre l'entreprise elle-même, ni contre un employé malveillant, ni contre une réquisition judiciaire, ni contre un attaquant qui compromet les serveurs et emporte les clés en même temps que les données.

Le zero-knowledge comble cette faille en ne plaçant jamais de clé utilisable sur le serveur, dès le départ. C'est la différence entre verrouiller un coffre en confiant un double de la clé au gardien, et verrouiller un coffre en gardant l'unique clé pour vous.

Comment savoir si un gestionnaire de mots de passe est vraiment zero-knowledge

La contrepartie, en toute honnêteté

Le zero-knowledge vous demande quelque chose en échange d'une confidentialité réelle : puisque personne ne peut réinitialiser votre accès, vous devez mettre en place votre propre récupération à l'avance. Bien fait, cela prend deux minutes, une phrase de récupération notée quelque part, quelques contacts de confiance désignés, et cela ne devient jamais un problème. Nous détaillons cela dans comment récupérer votre coffre si vous perdez votre téléphone.

Méfiez-vous du « zero-knowledge, mais » Certains services sont zero-knowledge pour le coffre, mais conservent les métadonnées, sites sur lesquels vous avez des comptes, horodatages ou statistiques d'utilisation, sous une forme lisible. Demandez ce qui est chiffré et ce qui est simplement stocké.

Comment Kinship Vault s'y prend

Kinship Vault est zero-knowledge par construction. Vos mots de passe, clés d'accès et codes 2FA sont chiffrés sur votre appareil avec une clé née là et scellée dans le matériel sécurisé de l'appareil, et chaque élément possède sa propre clé. Il n'existe aucun compte séparé, aucun mot de passe principal de notre côté à réinitialiser, et aucun serveur Kinship Vault qui détiendrait votre coffre. Nous ne collectons ni statistiques ni données d'utilisation. Le contrôle des fuites qui signale les mots de passe compromis utilise le k-anonymat, si bien qu'un mot de passe complet n'est jamais envoyé où que ce soit. Le modèle complet est détaillé dans la documentation de sécurité, et les mots de passe se trouvent dans le même coffre que vos documents, sous une seule clé et un seul plan de récupération.

En résumé

Un gestionnaire de mots de passe n'est privé qu'à la mesure de la réponse à « qui d'autre peut l'ouvrir ». Le zero-knowledge est la conception qui maintient honnêtement cette réponse à « moi seul ». Quand vous comparez des gestionnaires, laissez de côté un instant la liste des fonctionnalités et posez d'abord cette seule question.

Mots de passe et clés d'accès, dans le coffre familial.

Chiffrés de bout en bout avec la même clé qui protège vos documents. Aucun compte séparé, aucun mot de passe principal à réinitialiser. Sur iPhone, iPad et Mac.

Découvrir le gestionnaire de mots de passe