Produit / Audit de sécurité

Trouvez les mots de passe qui vous coûtent réellement cher

L’audit note votre coffre et sépare chaque problème : mots de passe courts, mots de passe partagés entre comptes, mots de passe présents dans des données de compromission connues, comptes sans second facteur, liens en HTTP non chiffré et enregistrements que personne n’a touchés depuis un an.

Ce que ça fait

Un audit qui s’exécute là où vos données se trouvent déjà

La plupart des audits de mots de passe vous donnent une note puis s’arrêtent. Celui-ci décompose la note en problèmes individuels qui l’ont provoquée, car « votre coffre est faible » n’est pas exploitable, tandis que « ce compte n’a pas de second facteur » l’est.

Faible, réutilisé et compromis sont suivis séparément. La vérification des compromissions s’exécute via des requêtes par plage inspirées de la k-anonymat, comme le fait Have I Been Pwned : elle peut donc comparer vos mots de passe à un corpus connu sans envoyer les mots de passe eux-mêmes nulle part.

Les mêmes catégories sont disponibles sous forme de dossiers intelligents intégrés : vous pouvez donc passer directement d’un constat à l’élément qui l’a provoqué au lieu de fouiller la liste.

Comment s’exécute un audit

Chaque enregistrement est lu localement

Le coffre est déchiffré en mémoire sur votre appareil et chaque élément est noté. Rien de ce que fait l’audit n’est transmis.

Les catégories restent séparées

Faible, réutilisé, compromis, sans second facteur, transport non sécurisé et obsolète sont comptés indépendamment plutôt que regroupés en un seul nombre.

Les constats mènent à l’élément

Chaque constat renvoie vers l’enregistrement qui l’a produit : une correction est à un clic, sans recherche manuelle.

Corriger un constat est à une étape

Le générateur intégré produit un remplacement avec les classes de caractères que vous choisissez : un mot de passe faible peut donc être remplacé sans quitter le parcours d’audit.

Architecture de Sécurité

Ce que l’audit peut et ne peut pas vous dire

Une note n’est pas une garantie

L’audit mesure votre coffre au regard d’heuristiques connues et de corpus de compromissions connus. Il ne peut pas vous dire si un mot de passe que vous utilisez encore a été exposé quelque part qui n’a jamais publié de jeu de données, si un mot de passe fort est réutilisé ailleurs là où il ne pouvait pas vérifier, ni si un compte enregistré reste bien le vôtre. Il rapporte ce qu’il peut voir dans vos propres données, et rien de plus.

HIBP

Vérification des compromissions sans envoyer les mots de passe

Les mots de passe sont comparés au moyen de requêtes par plage : seul un préfixe de hachage quitte l’appareil, jamais les mots de passe eux-mêmes.

Yerel

S’exécute entièrement hors ligne

La notation s’effectue sur votre coffre déchiffré, sur l’appareil : l’audit fonctionne donc sans aucune connexion.

Kategoriler

Six problèmes distincts

Les enregistrements faibles, réutilisés, compromis, sans 2FA, en HTTP non sécurisé et obsolètes sont comptés indépendamment.

Foire Aux Questions

À propos de l’audit

L’audit envoie-t-il mes mots de passe quelque part ?

Non. La notation s’exécute localement. La comparaison des compromissions utilise des requêtes par plage : seul un préfixe de hachage est impliqué, et le mot de passe lui-même ne quitte jamais l’appareil.

À quelle fréquence dois-je l’exécuter ?

Chaque fois que vous ajoutez ou modifiez des enregistrements, et après l’ajout d’un import volumineux provenant d’un autre gestionnaire. Un import volumineux est la raison la plus fréquente pour laquelle un coffre pourtant solide obtient une mauvaise note.

Une note basse signifie-t-elle que j’ai été compromis ?

Non. La note décrit les mots de passe de votre coffre, pas le fait que l’un d’eux ait été exposé. Elle mesure ce qui est récupérable à partir de vos propres données.

Pages liées

Télécharger l'installateur