Google Chrome changera les mots de passe vulnérables automatiquement

LaRedaction Messages postés 589 Date d'inscription   Statut Administrateur Dernière intervention   -  
brucine Messages postés 21825 Date d'inscription   Statut Membre Dernière intervention   -
Google Chrome améliore son gestionnaire de mots de passe Password Manager. Désormais, il avertit les utilisateurs si leurs mots de passe sont compromis et leur propose de les changer automatiquement. Cette fonction aide à éviter les piratages en incitant les utilisateurs à réagir rapidement lorsque leur sécurité est menacée. Néanmoins, cette option nécessite le consentement de l'utilisateur pour le changement du mot de passe. Sa date de lancement n'est pas encore précise, mais est prévue pour plus tard dans l'année. Quelle est votre opinion sur l'automatisation de la gestion des mots de passe ?
Source
A voir également:

1 réponse

brucine Messages postés 21825 Date d'inscription   Statut Membre Dernière intervention   3 466
 

Bonjour,

Un certain nombre de fils rhabillent ce gestionnaire de mots de passe pour l'hiver pour un grand nombre de raisons: il n'est hébergé que sur le compte Google qui n'est pas forcément lui-même sécurisé et à l'abri du piratage, qui peut être désactivé, ne fonctionne que sur Chrome, ne dit rien de la confidentialité des données à l'égard de Google...

On est certes ici un peu partial parce qu'on bosse pour une entreprise concurrente, mais cela donne malgré tout une idée de la question:

https://proton.me/blog/fr/google-password-manager-security

Si générateur de mots de passe il devait y avoir, des logiciels locaux sont peut-être plus sains mais en cas de piratage rien n'est jamais garanti à 100%.

Je ne suis pas très convaincu de leur intérêt sauf peut-être contexte multi-utilisateur où on oublie de réactiver son mot de passe maître et de sortir de sa session assortie d'un mot de passe (c'est automatique avec un délai de veille adéquat).

Le fait de les "automatiser" rend de plus impossible d'en mémoriser au moins certains.

Sinon, par exemple dans Firefox, le profil a un nom aléatoire et les mots de passe sont chiffrés (certes pas à un très haut degré); la question va alors se poser de quelqu'un qui prendrait le contrôle à distance mais là c'est le logiciel de sécurité qui est défaillant ou bien l'utilisateur qui a en cliquant n'importe où installé un malware mais dans ces conditions, on ne ferait plus rien.

1