Examen LastPass Premium
- Catégorie: Logiciel
Le gestionnaire de mots de passe LastPass est sans aucun doute l'une des solutions de gestion de mots de passe en ligne les plus populaires. L'une des principales raisons à cela est qu'il est disponible en version gratuite qui offre des fonctionnalités que certains gestionnaires de mots de passe concurrents n'offrent pas sous cette forme.
La version gratuite de Last Pass prend en charge toutes les fonctionnalités que vous attendez d'un gestionnaire de mots de passe; cela inclut des extensions de navigateur pour tous les navigateurs populaires, une base de données en ligne d'informations de compte qui sont synchronisées entre les navigateurs si vous le souhaitez, le remplissage automatique du formulaire, la connexion en un clic aux sites Web, la prise en charge des applications mobiles et la possibilité de stocker des notes sécurisées dans votre coffre-fort. peut être un excellent moyen de stocker des documents et des données importants dans le cloud.
Le coffre-fort est accessible à partir de n'importe quel navigateur Web, même si une extension ou un plugin n'est pas installé. C'est génial si vous travaillez souvent sur des systèmes informatiques publics.
LastPass est compatible avec les principaux navigateurs et il existe des versions d'application disponibles pour les appareils mobiles pour l'utiliser également. Le service ne limite pas les utilisateurs gratuits en termes de nombre de mots de passe qu'ils peuvent stocker ou de nombre d'appareils sur lesquels ils peuvent installer le gestionnaire de mots de passe.
Installation
Un programme d'installation universel est disponible sur le site Web LastPass que vous pouvez télécharger et exécuter pour installer le gestionnaire de mots de passe dans tous les navigateurs Web exécutés sur votre système à la fois. Enfin, pas du tout, mais les principaux navigateurs sont tous pris en charge: Internet Explorer, Microsoft Edge, Firefox, Chrome, Safari et Opera. Vous pouvez également sélectionner les navigateurs dans lesquels vous souhaitez l'installer, ou télécharger des extensions individuelles si vous préférez.
LastPass prend en charge un installateur universel que vous pouvez télécharger à partir du site Web officiel du projet pour installer l'extension dans tous les navigateurs pris en charge à la fois. Il existe cependant deux exceptions: LastPass pour Microsoft Edge n'est disponible que sur Microsoft Store et la version Mac autonome de LastPass n'est disponible que sur le Magasin d'applications .
Si vous n'avez pas encore de compte, vous devez en créer un lors de l'installation, ce qui est une opération transparente qui ne devrait pas prendre plus d'une minute. Le mot de passe que vous avez défini pour le compte est le mot de passe principal. Vous devez vous assurer qu'il est très sécurisé, ce qui signifie qu'il doit être unique, aussi longtemps que possible, et qu'il est composé de lettres, de chiffres et de caractères spéciaux.
Il est également judicieux de configurer une authentification à deux facteurs pour améliorer davantage la sécurité.
Les règles de mot de passe principal de LastPass ne sont pas ce que j'appellerais des règles qui garantissent que les utilisateurs choisissent des mots de passe sécurisés. Le mot de passe principal doit comporter 12 caractères ou plus, inclure au moins un chiffre, des majuscules et des minuscules, et ne peut pas être votre adresse e-mail.
Étant donné que le mot de passe principal donne accès à l'intégralité de votre mot de passe et au stockage des notes, il est préférable de l'allonger et d'y ajouter des caractères spéciaux.
Ce que j'aime, c'est la possibilité de rechercher dans les navigateurs les éléments stockés, ce qui signifie que vous pouvez essentiellement importer tous les mots de passe et les informations de connexion dans le gestionnaire de mots de passe. C'est génial si vous avez utilisé le gestionnaire de mots de passe intégré à un navigateur.
Notez que LastPass invitait à importer les mots de passe stockés par le navigateur dans lequel il était installé mais que ce n'est plus le cas dans les nouvelles versions. Vous pouvez toujours importer des mots de passe, mais cela ne fait plus partie de l'installation.
Il est également nécessaire d'installer LastPass dans n'importe quel navigateur que vous utilisez pour importer les mots de passe stockés par ce navigateur. Il n'est pas possible d'importer des mots de passe Chrome à l'aide de LastPass pour Firefox et vice versa.
LastPass prend en charge les importations depuis une bonne vingtaine de gestionnaires de mots de passe ainsi que les importations de mots de passe à partir de fichiers CSV génériques. Les gestionnaires de mots de passe pris en charge incluent Dashlane, 1Password, KeePass, Roboform ou Sticky Passwords.
Si l'importation ne fonctionne pas automatiquement, ouvrez le LastPass Vault dans votre navigateur et sélectionnez Plus d'options> Avancé> Importer pour démarrer le processus.
Vous pouvez vérifier ce guide d'assistance sur l'exécution d'importations après l'installation de LastPass.
LastPass affiche des explications sur l'utilisation du gestionnaire de mots de passe lors de la première exécution et affiche les instructions de démarrage.
Le gestionnaire de mots de passe récupère automatiquement les nouvelles connexions et affiche des invites pour les ajouter à sa base de données. Vous pouvez également ajouter des connexions manuellement ou utiliser les options d'importation si vous préférez cela.
Il y avait une option d'édition mais elle n'est plus disponible. Cependant, vous pouvez modifier les mots de passe dans le coffre-fort à tout moment.
C'est probablement une bonne idée d'utiliser le gestionnaire de mots de passe intégré lorsque vous créez de nouveaux comptes. Sélectionnez simplement Last Pass> Generate Secure Password pour générer un nouveau mot de passe unique.
Vous pouvez modifier les règles du mot de passe directement dans l'invite. Il est possible de modifier la longueur des caractères, d'y ajouter des caractères spéciaux et d'y définir également le nombre minimum de nombres.
Les règles de mot de passe ne sont pas aussi sophistiquées que celles fournies par KeePass mais ils couvrent les paramètres les plus importants.
Une fois que vous avez installé LastPass dans vos navigateurs Web, vous remarquerez la nouvelle icône qui est placée dans la barre d'outils principale du navigateur.
Un clic sur l'icône vous offre des options pour ouvrir votre coffre-fort sur le site Web de Last Pass pour gérer tous vos mots de passe, accéder aux sites récemment utilisés, générer des mots de passe sécurisés ou gérer d'autres données directement depuis le menu.
Les informations relatives à la connexion pour le site sur lequel vous vous trouvez sont directement affichées dans le menu. Ici, vous voyez si la connexion automatique est configurée et obtenez des options pour copier votre nom d'utilisateur, votre mot de passe ou votre URL enregistrée, ce qui peut être utile si vous devez entrer les données dans un autre programme ou si vous préférez les coller manuellement au lieu de vous fier au remplissage automatique de LastPass. champs de connexion (ou si cela ne fonctionne pas correctement).
LastPass tente de remplir automatiquement les informations de connexion lorsque vous visitez un site correspondant et il peut même vous connecter automatiquement sur certains.
LastPass Vault
Bien que vous puissiez exécuter certaines opérations directement à partir du menu, c'est le coffre-fort qui vous donne accès à la plupart des options.
Vous gérez les sites, sécurisez les notes et remplissez les formulaires dans le coffre-fort. LastPass trie automatiquement les connexions dans des dossiers. Si vous vous inscrivez à Reddit ou Facebook, la connexion est déplacée vers le dossier Social. Vous pouvez créer des dossiers personnalisés et y déplacer des mots de passe si vous préférez utiliser une structure différente pour vos connexions.
Les sites peuvent être ajoutés manuellement dans le coffre-fort. Vous devez remplir les informations de base, l'URL du site, le nom d'utilisateur, le mot de passe et le nom, et pouvez ajouter d'autres informations telles que des notes, le dossier dans lequel vous souhaitez également enregistrer les informations de connexion.
Les paramètres avancés vous offrent des options permettant d'activer la connexion automatique, de désactiver le remplissage automatique et d'activer l'exigence de nouvelle demande de mot de passe.
Lorsque vous ouvrez un mot de passe existant, vous obtenez l'option `` changement automatique de mot de passe '' qui, lorsqu'elle est activée, déclenche l'option de modification en un clic de LastPass pour les mots de passe stockés.
Le service tente de changer automatiquement le mot de passe stocké sur le site et chargera le site dans un nouvel onglet pour effectuer l'opération. La procédure fonctionne sur de nombreux sites, en particulier ceux qui n'utilisent pas d'invites de connexion personnalisées.
Cependant, l'opération peut échouer et si tel est le cas, vous devez modifier le mot de passe manuellement à la place.
La liste des mots de passe utilise de grandes icônes par défaut. Bien que ce soit génial visuellement, cela signifie que vous ne voyez pas beaucoup de mots de passe sur une seule page sans défilement. Vous souhaiterez peut-être passer en mode compact dans l'interface pour afficher plus de connexions sur une seule page.
LastPass affiche des options pour lancer, modifier, partager ou supprimer des informations de compte lorsque vous survolez un site dans la liste. Le menu Actions répertorie le clonage comme une autre option lorsque vous utilisez des coches pour sélectionner un ou plusieurs sites.
Le menu de la barre latérale répertorie les principaux sites de points d'entrée, les notes sécurisées, les remplissages de formulaires, le centre de partage, le défi de sécurité, l'accès d'urgence, les paramètres de compte et plus d'options.
Les sites, les notes sécurisées et les remplissages de formulaires fonctionnent à peu près de la même manière. Vous obtenez une liste des données déjà stockées, vous pouvez ajouter de nouveaux ensembles de données au compte et modifier ou supprimer des entrées existantes.
Les notes prennent en charge le texte brut et les pièces jointes. Vous pouvez les utiliser pour enregistrer des documents importants, des relevés bancaires, des transactions ou des fichiers importants à l'aide de LastPass.
Accès d'urgence
L'accès d'urgence n'est disponible que pour les clients premium. Il est conçu pour permettre aux contacts de confiance d'accéder au coffre-fort après une période d'attente.
Supposons que vous ayez un accident et que vous deviez rester au lit ou à l'hôpital pendant un certain temps ou que, Dieu garde, vous mourriez. Sans accès d'urgence ni instructions d'accès écrites, personne ne peut accéder à LastPass Vault.
Lorsque la fonction est activée, les contacts de confiance peuvent y accéder en le demandant à tout moment après la configuration initiale. La période d'attente est conçue pour vous donner la possibilité de refuser la demande si des contacts de confiance tentent d'accéder au coffre-fort même si cela n'est pas souhaité.
Vous pouvez définir le temps d'attente entre «immédiatement» et 30 jours, et les contacts que vous invitez doivent installer LastPass et créer leur propre compte à l'aide de l'adresse e-mail que vous spécifiez.
LastPass prend en charge le partage de mot de passe qui fonctionne de la même manière mais pour des mots de passe individuels. Pour partager un mot de passe, sélectionnez-le dans le coffre-fort, activez l'option de partage et entrez l'adresse e-mail du destinataire. Le destinataire doit cependant avoir un compte LastPass ou en créer un pour que cela fonctionne.
Remplissage de formulaire
LastPass prend en charge le remplissage de formulaires pour remplir automatiquement les formulaires Web. LastPass prend en charge plusieurs ensembles de données que vous pouvez stocker et sélectionner lorsqu'il s'agit de remplir des formulaires sur le Web.
Chaque ensemble prend en charge les champs personnel, adresse, contact, carte de crédit, compte bancaire et personnalisé, et vous pouvez les remplir dans le coffre-fort pour commencer.
Le gestionnaire de mots de passe ajoute de petites icônes aux champs pour les remplir automatiquement à l'aide des données enregistrées.
Défi de sécurité
Le défi de sécurité analyse toute la base de données de mots de passe et calcule un score global. Il met en évidence les mots de passe faibles, réutilisés, anciens et même compromis afin que vous puissiez réagir immédiatement et les modifier pour protéger les comptes.
Le défi vous redirige vers le site Web LastPass et vous oblige à entrer le mot de passe principal du compte pour commencer.
Le service affiche les cotes de force du mot de passe pour chaque mot de passe du compte et peut même changer automatiquement les mots de passe pour accélérer les choses.
Astuces LastPass
LastPass offre de nombreuses options pour améliorer la convivialité et la sécurité du gestionnaire de mots de passe. Je voudrais en mentionner quelques-uns que je considère comme importants pour la majorité des utilisateurs:
- Des raccourcis clavier sont disponibles dans les préférences. Vous pouvez par exemple ouvrir le générateur de mot de passe avec Alt-G ou configurer un raccourci clavier pour vous déconnecter.
- Vous pouvez configurer le gestionnaire de mots de passe pour vous avertir si vous remplissez des formulaires non sécurisés sous Avancé dans les options.
- Vous pouvez limiter les connexions à votre compte Last Pass pour sélectionner des pays et empêcher les connexions à partir du réseau TOR.
- Une déconnexion automatique peut être configurée pour que vous soyez automatiquement déconnecté après une période de temps définie (de 5 minutes à 2 semaines).
- Dernier passage prend en charge Google Authenticator et Yubikey pour les authentifications à deux facteurs. Cela améliore la sécurité en vous obligeant à saisir un deuxième code généré en temps réel lors de la connexion à votre coffre-fort.
- Vous pouvez joindre des fichiers à vos notes sécurisées, ce qui est idéal pour ajouter des documents, des passeports numérisés et autres dans le coffre-fort afin que vous puissiez y accéder où que vous soyez (à condition d'avoir Internet et votre connexion LastPass à portée de main).
- Comme il est basé sur le cloud, toutes les données se synchronisent sur tous les navigateurs prenant en charge LastPass.
- Vous pouvez utiliser des mots de passe à usage unique pour accéder à votre coffre-fort, ce qui est excellent si vous devez vous connecter sur un ordinateur public ou sur un ordinateur sur lequel vous n'avez pas un contrôle total.
- LastPass peut vérifiez tous vos mots de passe pour évaluer leur sécurité afin que vous sachiez exactement où changer les mots de passe pour améliorer la sécurité de connexion.
- Désactivez l'envoi de rapports d'erreurs anonymes sous LastPass Vault> Paramètres> Paramètres avancés> Confidentialité.
- Options permettant de définir des domaines équivalents afin que les mots de passe d'un site comme google.com fonctionnent automatiquement sur d'autres sites d'entreprise tels que youtube.com.
LastPass Premium
Comment LastPass génère-t-il des revenus, vous pouvez vous demander, et l'une des réponses est les comptes premium (une autre est Enterprise). LastPass Premium est disponible pour 24 $ par an, et si vous vous abonnez, vous bénéficiez des fonctionnalités supplémentaires suivantes en plus de toutes les fonctionnalités offertes par la version régulière de LastPass:
- Prise en charge des appareils mobiles. Vous avez accès à LastPass sur Android, iPhone, Windows Phone, Blackberry et autres appareils mobiles.
- Prise en charge de Yubikey pour activer l'authentification multifacteur.
- LastPass Sesame pour l'authentification multifacteur à l'aide d'une clé USB.
- IE Anywhere pour utiliser LastPass sans installer de plugin dans le navigateur.
- Pas de publicité.
- 1 gigaoctet de stockage en ligne pour les données.
- Partage de mot de passe.
- Accès d'urgence.
- Assistance prioritaire par e-mail et par téléphone.
La mise à niveau de votre compte vers la version premium est logique si vous utilisez souvent des appareils mobiles et souhaitez accéder directement à votre coffre-fort LastPass sur ces appareils, ou si vous souhaitez utiliser une autre fonctionnalité qui n'est disponible que pour les utilisateurs premium.
À l'époque où j'utilisais LastPass comme principal gestionnaire de mots de passe, je me suis abonné à premium juste pour rendre à l'entreprise quelque chose en retour pour son produit génial. Je suis passé à KeePass en attendant, car je préfère le stockage local au stockage basé sur le cloud.
Qu'est-ce qui n'est pas si bon?
LastPass a été impliqué dans deux incidents de sécurité dans le passé. La première s'est produit en 2011 et LastPass n'a pas été en mesure de déterminer à ce moment-là si un attaquant avait réussi à violer le réseau du service.
J'ai changé au gestionnaire de mots de passe local KeePass en conséquence et n'a jamais regardé en arrière.
L'entreprise révélé en 2015, il a `` détecté et bloqué les activités suspectes sur le réseau de l'entreprise '' et a confirmé que `` les adresses e-mail de compte, les rappels de mot de passe, les sels de serveur par utilisateur et les hachages d'authentification '' ont été compromis.
En termes de fonctionnalité, LastPass a également quelques problèmes. L'outil permettant de changer automatiquement les mots de passe de l'utilisateur peut le faire sur un seul site à la fois, ce qui peut prendre un temps considérable. Dashlane, un autre gestionnaire de mots de passe qui offre cette fonctionnalité, peut modifier plusieurs mots de passe à la fois, ce qui accélère considérablement le processus.
Mises à jour
Les versions récentes de LastPass ont ajouté de nouvelles fonctionnalités au gestionnaire de mots de passe principal.
- LastPass vous avertit maintenant lorsque vous utilisez un mot de passe en double ou faible
- Possibilité de changer automatiquement les mots de passe pour certains sites et services.
- Synchronisation illimitée des appareils pour les utilisateurs gratuits .
- Suppression de l'accès d'urgence et du partage illimité de la version gratuite .
Voici une vidéo de LastPass qui vous donne un bon aperçu de ses fonctionnalités
Verdict
LastPass n'est pas seulement un gestionnaire de mots de passe. Ce qui le distingue, c'est la fonctionnalité que les développeurs ont construite autour de lui. Vous bénéficiez d'une sécurité supplémentaire indispensable sous la forme d'une authentification multifacteur, d'options pour stocker des documents en toute sécurité dans votre coffre-fort et d'une protection contre les attaques provenant de pays où vous n'êtes jamais allé, si vous le souhaitez.