Le trousseau iCloud peut-il être utilisé en toute sécurité comme principal gestionnaire de mots de passe ?

  • Partage Ça
Cathy Daniels

Apple veut m'aider à me souvenir de mes mots de passe. C'est bien parce que j'en ai beaucoup - plus de 200 en ce moment. C'est trop à retenir, et je ne devrais pas garder une liste dans le tiroir de mon bureau ou utiliser le même pour chaque site web. Tout le monde a besoin d'un gestionnaire de mots de passe, et Apple installe le trousseau iCloud sur chaque ordinateur et appareil mobile qu'elle vend.

Je l'utilise pour gérer mes mots de passe depuis quelques années. Avant cela, j'utilisais LastPass et je l'adorais. Je voulais découvrir par moi-même si la solution d'Apple était à la hauteur, et je suis surpris de voir à quel point elle répond à mes besoins. Elle se souvient de tous mes mots de passe, les rend disponibles sur tous mes appareils et les remplit automatiquement.

Cela ne veut pas dire qu'il est parfait. Il est sûr et sécurisé, mais limité dans certains domaines. Tous mes appareils portent le logo Apple, mais si vous avez un ordinateur Windows ou un appareil Android dans votre entourage, il ne fonctionnera pas là, et pour qu'un gestionnaire de mots de passe soit efficace, il doit fonctionner sur tous les appareils que vous utilisez. J'ai également dû prendre la décision de passer à Safari comme navigateur web principal (enfin, unique).C'est une restriction assez importante, et ce n'est pas quelque chose que tout le monde sera prêt à faire.

En plus d'être enfermé dans l'écosystème Apple, le service manque de fonctionnalités qui sont devenues attendues dans un gestionnaire de mots de passe. Je m'étais habitué à les utiliser avec LastPass, et il y a eu des moments où elles m'ont vraiment manqué. Je les décrirai plus loin dans l'article.

Qu'est-ce que le trousseau iCloud ?

Le trousseau iCloud est le gestionnaire de mots de passe d'Apple. Il est intégré à chaque Mac, iPhone et iPad. Facile à utiliser, il permet de créer facilement des mots de passe sûrs et complexes. Il les remplit automatiquement lorsque vous utilisez Safari et stocke d'autres types d'informations personnelles sensibles pour vous. Celles-ci sont synchronisées avec les autres appareils Apple sur lesquels vous avez activé le trousseau.

Selon Apple, le trousseau iCloud stocke :

  • comptes internet,
  • les mots de passe,
  • les noms d'utilisateur,
  • mots de passe wifi,
  • les numéros de carte de crédit,
  • les dates d'expiration des cartes de crédit,
  • mais pas le code de sécurité de la carte de crédit,
  • et plus encore.

Le trousseau de clés iCloud est-il sûr ?

Est-ce une bonne idée de stocker vos mots de passe dans le nuage ? Et si votre compte était piraté ? N'auraient-ils pas accès à tous vos mots de passe ?

C'est une question qui se pose à tous les gestionnaires de mots de passe, et comme eux, Apple utilise un chiffrement AES 256 bits de bout en bout pour protéger vos données. Ils ne connaissent pas le code de passe que vous utilisez, vous ne pouvez donc pas accéder à vos données, et cela signifie que si quelqu'un parvenait à pirater iCloud, il ne pourrait pas non plus accéder à vos données.

iCloud protège vos informations grâce à un cryptage de bout en bout, qui offre le plus haut niveau de sécurité des données. Vos données sont protégées par une clé composée d'informations propres à votre appareil et combinée au code d'accès de votre appareil, que vous êtes le seul à connaître. Personne d'autre ne peut accéder à ces données ou les lire, que ce soit en transit ou en stockage. (Assistance Apple)

Si cela permet de sécuriser vos données, cela signifie également qu'Apple ne pourra pas vous aider si vous oubliez votre code d'accès. Choisissez-en donc un qui soit mémorable. C'est le cas de la plupart des gestionnaires de mots de passe, et seuls McAfee True Key et Abine Blur sont capables de récupérer votre mot de passe principal si vous l'oubliez.

Vous pouvez protéger davantage votre compte avec l'authentification à deux facteurs (2FA). Cela signifie que même si quelqu'un découvrait votre mot de passe, il ne pourrait pas accéder à votre compte. Activez-la à l'aide de l'onglet Sécurité dans les préférences système d'iCloud.

Sur cette page, vous pouvez définir des questions de sécurité et une adresse électronique de secours, ainsi qu'activer la fonction 2FA. Une fois cette fonction activée, vous recevrez un message sur vos autres appareils Apple vous demandant l'autorisation d'activer le trousseau iCloud sur un autre appareil. Personne ne peut y accéder sans votre autorisation, même s'il a votre mot de passe.

L'authentification à deux facteurs sur d'autres gestionnaires de mots de passe est un peu plus flexible, notamment dans McAfee True Key. Avec Apple, vous êtes limité à l'utilisation d'autres appareils Apple comme second facteur, tandis que d'autres applications offrent des options et une flexibilité supplémentaires.

Que peut faire le trousseau iCloud ?

Le trousseau iCloud stocke vos mots de passe en toute sécurité. et les synchroniser sur vos appareils Apple - Mac, iPhone et iPad. C'est très bien si vous vivez dans l'écosystème Apple, mais ce n'est pas suffisant si vous utilisez aussi Windows ou Android.

Il n'y a pas de moyen facile d'exporter vos mots de passe si vous décidez d'utiliser autre chose - bien que si vous êtes technique, il existe quelques scripts tiers. L'importation est également absente, vous devrez donc enregistrer vos mots de passe un par un. Disons simplement que le principal problème du trousseau iCloud est le verrouillage du fournisseur.

Le trousseau iCloud se connectera automatiquement aux sites Web. Les autres navigateurs ne sont pas du tout pris en charge. Cela signifie que si vous utilisez Chrome ou Firefox de temps en temps, vos mots de passe ne seront pas disponibles. C'est très restrictif et si vous utilisez d'autres navigateurs, il est préférable d'utiliser un autre gestionnaire de mots de passe.

Le trousseau iCloud permet de générer des mots de passe forts et uniques. Cela encourage les pratiques sécurisées en matière de mots de passe, et vous n'aurez pas besoin de vous souvenir de ces mots de passe complexes car Keychain le fera pour vous. Contrairement à d'autres gestionnaires de mots de passe, vous ne pouvez pas spécifier la longueur et d'autres critères du mot de passe.

Le trousseau iCloud remplira automatiquement les formulaires web C'est utile, mais pas aussi souple ni aussi sûr que d'autres gestionnaires de mots de passe qui vous permettent de stocker dans l'application elle-même toutes les informations dont vous avez besoin pour remplir des formulaires Web pour plusieurs identités.

Le trousseau iCloud remplira automatiquement les détails de la carte de crédit. Si vous possédez plusieurs cartes, vous pourrez sélectionner celle que vous souhaitez utiliser. Pour votre sécurité, le code de sécurité n'est pas stocké dans le Trousseau. Si le site Web le demande, vous devrez donc vérifier vous-même la carte.

Le trousseau iCloud permettra de stocker des notes sécurisées Il peut s'agir d'un endroit sûr pour conserver votre code d'alarme, la combinaison de votre coffre-fort et les détails de votre permis de conduire. Vous trouverez "Notes sécurisées" lorsque vous ouvrirez Keychain Access, que vous trouverez sous Utilitaires dans votre dossier Applications. Je n'ai pas utilisé cette fonctionnalité personnellement car je la trouve trop limitée et difficile d'accès. D'autres applications vous permettent également de stocker en toute sécurité des fichiers et d'autres types de données structurées.informations.

Le trousseau iCloud vous avertit des mots de passe réutilisés. Lorsque je navigue dans Safari/Préférences/Mots de passe, je constate que j'ai un certain nombre de mots de passe qui sont utilisés sur plusieurs sites.

Malheureusement, il faut se rendre sur cette page de paramètres pour voir les avertissements, ce qui ne constitue pas une notification particulièrement efficace. D'autres applications vous préviennent également si le mot de passe est faible ou n'a pas été modifié depuis un certain temps.

Que ne peut pas faire le trousseau iCloud ?

Le trousseau iCloud ne peut pas fonctionner avec d'autres systèmes d'exploitation et navigateurs. Si vous ne pouvez pas respecter ces limites, choisissez une autre application. Toutes les alternatives fonctionnent avec Mac, Windows, iOS et Android, ainsi qu'avec un large éventail de navigateurs web.

Le trousseau iCloud ne vous permet pas de partager vos mots de passe avec d'autres personnes. D'autres applications le font, à condition qu'ils utilisent également cette application. Si vous changez le mot de passe, leur application sera automatiquement mise à jour et vous pourrez révoquer leur accès à tout moment. C'est idéal pour une famille, une équipe ou une entreprise.

Le trousseau iCloud ne vous avertit pas des mots de passe compromis. Si un site web que vous utilisez est piraté et que votre mot de passe est compromis, vous devez en être informé afin de pouvoir changer votre mot de passe dès que possible.

Le trousseau iCloud ne modifie pas automatiquement vos mots de passe à votre place. Le pire lorsqu'on doit changer de mot de passe, c'est l'effort à fournir : il faut se rendre sur le site, se connecter, chercher où se trouve le bouton "changer de mot de passe" et en créer un nouveau.

LastPass et Dashlane proposent de faire tout ce travail pour vous automatiquement. Cela ne fonctionne qu'avec les sites web coopérants, mais il en existe des centaines, et de nouveaux sont ajoutés régulièrement.

Meilleures alternatives au Trousseau iCloud

1. LastPass

LastPass Il synchronise tous vos mots de passe sur tous vos appareils et offre toutes les autres fonctionnalités dont la plupart des utilisateurs ont besoin : partage, notes sécurisées et audit des mots de passe.

Le plan payant offre plus d'options de partage, une sécurité renforcée, une connexion à l'application, 1 Go de stockage crypté et une assistance technique prioritaire. Il n'est plus aussi bon marché qu'avant, mais il reste compétitif. Lisez notre avis complet sur LastPass.

Personnel : 36 $/an, Famille : 48 $/an, Équipe : 48 $/utilisateur/an, Entreprise : 72 $/utilisateur/an.

LastPass fonctionne sur :

  • Bureau : Windows, Mac, Linux, Chrome OS,
  • Mobile : iOS, Android, Windows Phone, watchOS,
  • Navigateurs : Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.

2. Dashlane

Dashlane offre plus de fonctionnalités que n'importe quel autre gestionnaire de mots de passe - et inclut même un VPN de base - et ces fonctionnalités sont accessibles aussi facilement à partir de l'interface web que des applications natives.

Dans les dernières mises à jour, il a dépassé LastPass et 1Password en termes de fonctionnalités, mais aussi de prix. Lisez notre critique complète de Dashlane.

Personal 39,96 $, Business 48 $/utilisateur/an.

Dashlane fonctionne sur :

  • Bureau : Windows, Mac, Linux, ChromeOS,
  • Mobile : iOS, Android, watchOS,
  • Navigateurs : Chrome, Firefox, Internet Explorer, Safari, Edge.

3. 1Password

1Mot de passe Il comprend la plupart des fonctions offertes par LastPass et Dashlane, ainsi qu'une fonction unique : le mode voyage qui vous permet de supprimer les informations sensibles de l'application lorsque vous entrez dans un nouveau pays, et de les réintroduire une fois arrivé. Lisez notre avis complet sur 1Password.

Personnel 35,88 $/an, Famille 59,88 $/an, Equipe 47,88 $/utilisateur/an, Entreprise 95,88 $/utilisateur/an.

1Password fonctionne sur :

  • Bureau : Windows, Mac, Linux, Chrome OS,
  • Mobile : iOS, Android,
  • Navigateurs : Chrome, Firefox, Internet Explorer, Safari, Edge.

4. McAfee True Key

McAfee True Key Vous ne pouvez pas l'utiliser pour partager des mots de passe, changer des mots de passe en un seul clic, remplir des formulaires web, stocker vos documents ou auditer vos mots de passe.

Mais il est peu coûteux, offre une interface web et mobile simple et fait bien l'essentiel. Et contrairement à la plupart des autres gestionnaires de mots de passe, ce n'est pas la fin du monde si vous oubliez votre mot de passe principal. Lisez notre avis complet sur True Key.

Personnel 19.99/an.

True Key fonctionne sur :

  • Bureau : Windows, Mac,
  • Mobile : iOS, Android,
  • Navigateurs : Chrome, Firefox, Edge.

5. mot de passe adhésif

En comparaison, Mot de passe difficile à retenir n'est qu'un peu plus cher que True Key et offre des fonctionnalités supplémentaires. Il n'est pas parfait : il a un aspect un peu vieillot et l'interface web ne fait pas grand-chose.

Sa caractéristique la plus unique est liée à la sécurité : vous pouvez, en option, synchroniser vos mots de passe sur un réseau local et éviter de les télécharger tous sur le cloud. Lisez notre avis complet sur Sticky Password.

Personal 29,99/an ou 199,99 $ à vie, Team 29,99/utilisateur/an.

Sticky Password fonctionne sur :

  • Bureau : Windows, Mac,
  • Mobile : Android, iOS, BlackBerry OS10, Amazon Kindle Fire, Nokia X,
  • Navigateurs : Chrome, Firefox, Safari (sur Mac), Internet Explorer, Opera (32 bits).

6. gestionnaire de mots de passe Keeper

Gestionnaire de mots de passe Keeper est un gestionnaire de mots de passe de base doté d'une excellente sécurité et qui vous permet d'ajouter les fonctionnalités dont vous avez besoin, notamment le chat sécurisé, le stockage sécurisé des fichiers et BreachWatch.

Le pack complet comprend un gestionnaire de mots de passe, un espace de stockage de fichiers sécurisé, une protection contre le Web obscur et un chat sécurisé. Lisez notre avis complet sur Keeper.

Fonctionnalités de base : Personnel 29,99 $/an, Famille 59,99 $/an, Entreprise 30 $/an, Entreprise 45 $/utilisateur/an. Pack complet : Personnel 59,97 $/an, Famille 119,98 $/an.

Le gardien travaille sur :

  • Bureau : Windows, Mac, Linux, Chrome OS,
  • Mobile : iOS, Android, Windows Phone, Kindle, Blackberry,
  • Navigateurs : Chrome, Firefox, Internet Explorer, Safari, Edge.

7. RoboForm

RoboForm est le gestionnaire de mots de passe original, et c'est ce qu'il semble être. Après deux décennies, les applications semblent un peu dépassées et l'interface web est en lecture seule. Pour accomplir quoi que ce soit, il semble falloir quelques clics de plus qu'avec d'autres applications, mais il est abordable et comprend toutes les fonctionnalités dont vous avez besoin.

Les utilisateurs de longue date semblent satisfaits du service, mais les nouveaux utilisateurs pourraient être mieux servis par une autre application. Lisez notre avis complet sur RoboForm.

Personnel 23,88/an, Famille 47,76/an, Entreprise 40,20/utilisateur/an.

RoboForm fonctionne sur :

  • Bureau : Windows, Mac, Linux, Chrome OS,
  • Mobile : iOS, Android,
  • Navigateurs : Chrome, Firefox, Internet Explorer, Safari, Edge, Opera.

8. flou Abine

Abine Blur Il permet de bloquer les traqueurs d'annonces et de masquer vos informations personnelles (adresses électroniques, numéros de téléphone et cartes de crédit), ainsi que des fonctions de base pour les mots de passe.

En raison de la nature de ses caractéristiques de confidentialité, il offre la meilleure valeur pour ceux qui vivent aux États-Unis. Lisez notre avis complet sur Abine Blur.

Personnel 39.00/an.

Le flou fonctionne sur :

  • Bureau : Windows, Mac,
  • Mobile : iOS, Android,
  • Navigateurs : Chrome, Firefox, Internet Explorer, Opera, Safari.

Quel gestionnaire de mots de passe dois-je utiliser ?

Le trousseau iCloud est le gestionnaire de mots de passe d'Apple. Il est sécurisé, est fourni avec chaque Mac, iPhone et iPad et comprend des fonctions de base de gestion des mots de passe.

Mais il a deux problèmes : il ne fonctionne qu'avec le navigateur d'Apple sur les appareils Apple, et il n'a pas les fonctionnalités supplémentaires offertes par d'autres gestionnaires de mots de passe. La plupart des utilisateurs seraient mieux servis par un autre gestionnaire de mots de passe. Lequel devriez-vous choisir ?

LastPass Vous pouvez l'utiliser sur la plupart des systèmes d'exploitation et des navigateurs web, et il comprend des fonctionnalités normalement payantes, comme le partage de mots de passe et les audits de sécurité. Mais il n'y a pas que la sécurité qui compte. Dashlane a l'avantage, et si vous êtes prêt à payer environ 40 $/an, il offre la meilleure expérience de gestion de mots de passe disponible.

Lisez notre tour d'horizon complet des meilleurs gestionnaires de mots de passe Mac pour savoir pourquoi nous recommandons ces applications, et pour connaître les détails de ce que les autres peuvent faire pour vous.

Je suis Cathy Daniels, une experte d'Adobe Illustrator. J'utilise le logiciel depuis la version 2.0 et je crée des tutoriels depuis 2003. Mon blog est l'une des destinations les plus populaires sur le Web pour les personnes qui souhaitent apprendre Illustrator. En plus de mon travail de blogueur, je suis également auteur et graphiste.