1Password lance une offre familiale à cinq dollars par mois

1Password lance une offre familiale à cinq dollars par mois

À éviter pour les mots de passe Youporn

Avatar de l'auteur
Guénaël Pépin

Publié dans

Internet

18/02/2016 2 minutes
37

1Password lance une offre familiale à cinq dollars par mois

Le gestionnaire de mots de passe 1Password vient d'annoncer le lancement d'une offre familiale à cinq euros par mois, pour cinq personnes. En plus d'un abonnement centralisé, le service permet de partager facilement des mots de passe entre membres. Cette solution est fondée sur celle pour entreprises, lancée fin janvier.

Les mots de passe peuvent aussi être une affaire de famille. Le service de gestion de mots de passe 1Password a annoncé mardi le lancement d'une offre familiale, à cinq dollars par mois pour cinq personnes. Si ce système est classique dans d'autres domaines, comme le streaming musical, c'est semble-t-il une première dans le petit monde des gestionnaires de mots de passe.

Simplifier le partage entre membres de la famille

L'offre permet donc de disposer d'un abonnement unifié et de la possibilité de partager des « coffres-forts » avec les autres membres de la famille. Chaque membre dispose de son propre espace personnel, avec la possibilité de garder pour soi les mots de passe voulus. Il permet aussi de stocker jusqu'à 1 Go de documents.

« Il n'a jamais été aussi facile de partager 1Password avec toute votre famille. Il n'y a pas de service de synchronisation à mettre en place, les coffres-forts apparaissent automatiquement, et il y a une console d'administration où vous pouvez inviter d'autres personnes » détaille l'entreprise.

Cette solution est fondée sur le système pour équipes, lancé fin janvier, qui permet également de partager des « coffres-forts » avec des membres spécifiques d'une équipe. Sur ce point, le service rattrapait ses concurrents, comme Dashlane et LastPass, qui proposent déjà des abonnements dédiés aux entreprises avec ce type de fonctions.

Une offre de lancement jusqu'à fin mars

Pour le lancement de cette offre, 1Password propose une promotion. Pour toute inscription avant le 21 mars, 10 dollars sont offerts sur le compte (soit deux mois gratuits) et l'espace de stockage est doublé pour les documents (2 Go). En outre, le plafond d'utilisateurs éligibles par abonnement passe de cinq à sept.

Traditionnellement, l'entreprise commercialise des licences pour chaque version de son application. Présente sur PC, Mac, Android et iOS, chaque version est achetable séparément, même si le service gère la synchronisation entre toutes. Ici, l'abonnement familial donne automatiquement accès à l'ensemble de ces versions, en plus du stockage en ligne.

1Password Familles

Écrit par Guénaël Pépin

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Simplifier le partage entre membres de la famille

Une offre de lancement jusqu'à fin mars

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (37)


c’est pas le site qui s’en fait piraté l’année dernière


Rien vu en ce sens en tout cas.


C’était LastPass


Partager ses mots de passes.

Ça sent la haute sécurité ça..


60 euros par an ?

intérêt par rapport à keepass ?


54 euros <img data-src=" />








GrosMatou27 a écrit :



C’était LastPass





il avait eu un autre soucis :https://slice42.com/systemes/2015/10/1password-repond-a-la-polemique-et-renforce…



Partager un mot de passe avec un service, il n’est déjà plus sécurisé pour moi …

Un mot de passe c’est que dans la tête qu’il faut le garder, et ne l’enregistrer nul part, sur aucune machine.


L’ergonomie

Le stockage “cloud”

L’intégration dans les browsers



Mais je reste aussi dubitatif sur le fait de “confier” les données les plus sensibles à un tier.

Solution actuelle : Keepass / KeepassX + Synology Cloud Station


Sous-titre <img data-src=" />


Keepass + Cloud quelconque (perso ou dropbox/onedrive/whatever) ça fait pareil en gratuit, non ?


Je vous suggère de vous renseigner sur le fonctionnement de l’offre et de 1Password en général, parce que pas mal de commentaires sont à côté de la plaque quant à la sécurité du service. L’éditeur délivre bcp d’articles sur son blog pour détailler tout ça, ainsi qu’un ou plusieurs whitepaper très complets et techniques. Ça ne marche pas juste comme LastPass ou Dashlane justement.


Je suis passé à Keepass depuis quelques mois… et j’en suis content… donc je suis pas prêt de si tôt à repasser à un système fermé et propriétaire…


Je regardais les différences entre une solution Keepass et un 1password.

Un des points était l’intégration dans un Browser.

Je viens de tester KeeFox (pour Firefox) c’est assez bluffant (mais peut être pas aussi simple que 1Password)

Pour moi, il n’y a plus vraiment d’intérêt pour une solution 1Password, si ce n’est la simplicité.

&nbsp;


+1 : Keefox est très bien pour intégrer Keepass dans Firefox….

et il y a même l’équivalent pour intégrer Keepass dans Chrome (chromeIPass)

http://keepass.info/plugins.html

En fait, question plugins, il n’y a que l’embarras du choix…








CreaYouz a écrit :



Partager un mot de passe avec un service, il n’est déjà plus sécurisé pour moi …

Un mot de passe c’est que dans la tête qu’il faut le garder, et ne l’enregistrer nul part, sur aucune machine.





Oui biensur, je connais mes 82 mots de passe constitués aléatoirement de chiffres, lettres, majuscule et signes tel que “@ % $ ?” etc.. dans ma tête.



Hum j’en ai bien 60 noté nul part avec des chiffres, lettres, majuscule et autre signe à la con. Après faut se crée des moyens mnémotechnique, et des systèmes de base de mdp codifié pour retrouver comment certain mot de passe on été crée.



Après ça dépend si t’es mdp ne sont pas sensible libre à toi de les donner à n’importe quel prestataire.


Quand tu dois donner tes pass par sms a tes proche c’est sur que c’est sécurisé…


Je te dis ‘bravo’, mais ce n’est malheureusement pas à la portée de tout le monde. Keepass est crypté, local. Après je reste très réservé sur les plugins Firefox et Chrome par exemple (que je n’utilise pas). La seule chose que j’utilise c’est un partage dropbox dans le dossier “Crypted” pour avoir ma base de dispo sur KeePassdroid sur mon téléphone. Après cette solution a un inconvénient, KeePassdroid copie les infos dans le presse papier du téléphone … et donc c’est potentiellement lisible par un code tier mal intentionné !








CreaYouz a écrit :



Un mot de passe c’est que dans la tête qu’il faut le garder, et ne l’enregistrer nul part, sur aucune machine.



Absolument, comme le code CB.









… c’est d’ailleurs pour ça que j’ai du faire refaire ma CB <img data-src=" />

Parfois t’as juste un trou de mémoire, tu sais.









MuadJC a écrit :



Absolument, comme le code CB.









… c’est d’ailleurs pour ça que j’ai du faire refaire ma CB <img data-src=" />

Parfois t’as juste un trou de mémoire, tu sais.





Ton hardware est défectueux. Tu dois le faire remplacer. Je conseille quelque chose de plus minéral. C’est plus fiable.



super, ya combien de barbus comme toi? haem… peu.

Et les gens normaux quand on leur propose des solutions simples ils adherent …





&nbsp;c’est quand meme cher, moi a un euro par mois avec synchro, je prends, plus deviens trop cher…

&nbsp;c’est pas comme si ces systèmes prennaient des ressources et qu’il n’existait pas d’alternative, mais bon avec de l’echelle ya moyen d’en faire une affaire qui tourne.


Ha mais je ne partage aucun de mes mots de passe, puis je voie même pas en quoi ça les intéresserais.


Tu as omis un mot important : “aléatoirement”

C’est évidemment impossible de retenir des dizaines de vrai bons mots de passe aléatoires (tels que stockés dans un gestionnaire de mots de passe)

Si tu utilises le même pattern pour tous tes mots de passe, basés par exemple sur le nom du site, ils ne sont plus vraiment uniques. Si l’un de ces mots de passe venait à fuiter, tu n’as plus qu’à espérer que ton astuce soit assez forte pour que personne ne puisse la deviner.

Et dans tous les cas, tu dois faire un compromis entre facilité de mémorisation/utilisation et sécurité.

Alors qu’avec un gestionnaire de mots de passe, il n’y a plus de compromis : tu as la sécurité et la facilité d’utilisation (puisque tu n’as plus besoin ni de générer, ni de retenir, ni de saisir tes mots de passe).

Et il n’est pas forcément question de donner tes mdp à un prestataire avec un stockage local (keepass).








CreaYouz a écrit :



Hum j’en ai bien 60 noté nul part avec des chiffres, lettres, majuscule et autre signe à la con. Après faut se crée des moyens mnémotechnique, et des systèmes de base de mdp codifié pour retrouver comment certain mot de passe on été crée.




 Après ça dépend si t'es mdp ne sont pas sensible libre à toi de les donner à n'importe quel prestataire.








 J'ai tenté les mots de passes par thème, dans le genre "For$24?" , For pour forum, $ commun à&nbsp;chaque mdp et un chiffre qui variait de - à +1. et ? commun à chaque mdp.   

Le truc c'est que si la personne trouve ton moyen mémo technique de les faire t'es plus ou moins foutu.

&nbsp;

Puis c'est devenu tellement le bordel que j'ai mis des mots de passes aléatoires du style "]2G=*D&lt;V6p" , aucun site/service n'a le même mot de passe, et c'est honnêtement impossible à retenir.

Bref un gestionnaire de mot de passe, c'est infiniment plus pratique et moins prise de tête.






Après le fichier des mots de passe est chiffré en AES (via un mdp non noté, et complexe) sur un stockage accessible via double authentification, application de double authentification qui est, d'ailleurs accessible via un autre mot de passe (non noté et complexe)&nbsp;<img data-src=">&nbsp;      

&nbsp;

On est jamais à l'abri d'une faille, mais je pense être légèrement tranquille, et qu'il sera bien plus simple de regarder du coté de madame Michu.






&nbsp;


Bah faut une base réfléchie puis au pire dans 99% des cas on peu le réinitialiser si vraiment on a un trou. Après on a le droit d’être un peu parano, et ne pas vouloir confié ses mdp à qui ce soit. Je dis pas mon système est parfait mais ça marche et je me retrouve rarement en galère.



&nbsp;


Personnellement, j’utilise KeePass avec un gros mot de passe bien compliqué et plusieurs millions d’itérations pour la clé <img data-src=" />








Vekin a écrit :



Personnellement, j’utilise KeePass avec un gros mot de passe bien compliqué et plusieurs millions d’itérations pour la clé <img data-src=" />





Compliqué à craquer ou compliqué à se remémorer? <img data-src=" />



À craquer <img data-src=" />


Idem.



Déjà que rien que le fait de le stocker ailleurs que dans le cerveau es déjà une erreur en soit.

Alors les déposer sur un espace en ligne


1Password ne connait pas et ne peut pas lire les mots de passe stockés. Pas plus qu’un tiers arrivant à accéder au fichier crypté sur Dropbox ou sur votre NAS pourra les décrypter sans le master password.

Pour avoir comparé les différentes offres, 1Password me semble être le plus sérieux et le plus sécurisé des payants.



Pour les gratuits, c’est une question d’opinion et de philosophie, mais j’ai du mal à avoir confiance.


Les seuls mdp que je n’ai pas dans mon gestionnaire de mots de passe, ce sont ceux de ma CB et de l’accès à mon compte en banque en ligne. Les seuls que je retiens de mémoire, ce sont mes emails principaux et peut-être quelques sites historiques (de l’époque où je n’utilisais pas de gestionnaire). Tout le reste c’est du mot de passe généré par le gestionnaire dont je serais incapable de me souvenir.









Grishkaone a écrit :



1Password ne connait pas et ne peut pas lire les mots de passe stockés. Pas plus qu’un tiers arrivant à accéder au fichier crypté sur Dropbox ou sur votre NAS pourra les décrypter sans le master password.

Pour avoir comparé les différentes offres, 1Password me semble être le plus sérieux et le plus sécurisé des payants.



Pour les gratuits, c’est une question d’opinion et de philosophie, mais j’ai du mal à avoir confiance.







Je suppose que tu parles de LastPass et Dashlane, parce que Keepass est gratuit, open source, et stocke tout en local dans son utilisation de base, avec possibilité de faire de la synchronisation (sur le file system ou le réseau, et service online genre Onedrive/GoogleDrive/Dropbox avec des plugins, même si il n’y en a pas vraiment besoin dans ces derniers cas si tu as les applications de synchronisation installées).

Et il fait la même chose : la base de données est chiffrée et donc inutilisable sans la master key (voir plus si configuré pour).

Keepass a des implémentations sur smartphone (iOs, Android, Windows phone), sur PC windows, linux et mac.



Donc au final, ça fait tout ce que 1Password fait, pour pas un rond. La seule chose qui peut faire la différence, c’est l’interface graphique et l’ergonomie, mais bon… Keepass fait quand même bien son job.

Il faut juste évaluer si l’enrobage vaut de payer pour le service.









CreaYouz a écrit :



Hum j’en ai bien 60 noté nul part avec des chiffres, lettres, majuscule et autre signe à la con. Après faut se crée des moyens mnémotechnique, et des systèmes de base de mdp codifié pour retrouver comment certain mot de passe on été crée.





donc en gros, il suffit qu’on trouve deux ou trois mot de passe à toi pour connaitre tous les autres ?



Non, si c’était si simple ça serait dangereux.&nbsp; C’est important les mots de passe, on s’en sert en permanence,&nbsp; je me suis pris la tête un jour à me créer mon système pour qu’il soit robuste.



Par exemple, tu prend rien qu’une dizaine de bases, un procéder flexible pour rajouter des chiffres/lettre/ponctuation/autre, un élément du site en question ( hors mdp important plus personnalisé ) , 5 moyens de mettre les Majuscules et un système de répétition de séquences dans le mdp lui même. Ca fait un ensemble de possibilité que tu bases sur tes préférences non publique. Ce qu’il faut c’est séparer le mot de passe en différentes parties dans sa tête.



&nbsp;


Outch la prise de tête.



Entre mes mots de passe perso, et ceux du boulot, je n’ai absolument pas le temps de me prendre la tête avec ce genre de trucs perso&nbsp;<img data-src=" />


Hello,



Effectivement, pour les payant je comparais à Dashlane et LastPass : je n’aime pas l’interface du premier, pas le fonctionnement du 2e, et pas la communication des deux, comme ça pas de jaloux.



Keepass est sympa mais je suis pas fan de l’interface. D’autre part, le fait qu’il repose sur une galaxie de plugin pour quelques fonctions (intégration navigateurs notamment) ne m’enchante pas : ok le soft est open source, mais au final, multiplier les plugins développés par des tiers, c’est multiplier les points de risque et la surface d’attaque.&nbsp;À ce titre, 1P fait partie des quelques soft jamais piratés à ce jour.



1P, je connais depuis un moment. C’est bien développé, c’est bien fini, ça fonctionne partout, et c’est sécurisé. Contrairement à la plupart des autres boites, ils communiquent beaucoup sur les aspects techniques, sur leurs choix : c’est très ouvert, et ils n’ont rien à cacher. Le but étant vraiment d’éduquer les gens, pas de vendre à tout prix leur solution (là ou les autres logiciels payants jouent surtout le jeu de la comparaison à qui à la plus grosse, avec souvent une bonne dose de mauvaise foi).



Personnellement, j’ai trouvé celui qui me convient (ce qui m’empêche pas de régulièrement tester les autres, faut rester ouvert) : et s’agissant d’un truc aussi important, avec un soft de qualité, je veux bien le payer oui. C’est pas une question de prix en fait.



Un développement gérer de bout en bout par une boite, une politique très ouverte quant au code, des MAJ régulière (et pas tous les trois mois), un support complet et réactif, une approche didactique sur la sécurité et sur les techniques employées, toutes les fonctions nécessaires intégrées sans beson de plugin en plus : c’est ça que je cherche.



Bref, l’essentiel est que les gens utilisent ce type de soft, et multiplient les mot de passe impossible à retenir. Si le soft derrière est sécurisé et leur convient, parfait, le reste c’est du domaine des préférences&nbsp;<img data-src=" />


ok <img data-src=" />