1Password : un coffre pour soi, des accès à partager
Secret Key, coffres familiaux, récupération : comprendre ce que l’on confie à 1Password, puis organiser ses accès sans se compliquer la vie.
Avant de vous lancer
Ce que vous pouvez en attendre
1Password organise les identifiants dans des coffres personnels ou partagés. La Secret Key complète le mot de passe du compte pour protéger les données. Avant de migrer vos accès, conservez le kit d’urgence et vérifiez les possibilités de récupération de votre formule.
Le mot de passe du Wi-Fi ne devrait pas finir dans vingt messages
Le code du Wi-Fi est quelque part dans les messages de la famille. Une ancienne photo de l’étiquette circule encore, mais personne ne sait si elle est à jour. Un coffre partagé permet de ranger ce type d’information au même endroit, avec un accès pour les personnes concernées.
1Password mérite surtout votre attention si vous passez régulièrement du téléphone à l’ordinateur ou si vous gérez des accès à plusieurs. Pour une personne déjà satisfaite de son gestionnaire, changer de marque n’est pas une priorité. Commencez par identifier un problème précis : partage mal maîtrisé, mots de passe réutilisés, récupération incomprise. Un nouveau coffre ne fera pas ce travail à votre place.
Ce que la Secret Key change
Pour connecter un nouvel appareil, un compte personnel classique utilise le mot de passe du compte et une Secret Key. Cette dernière participe à la protection cryptographique du coffre ; elle est conservée sur les appareils déjà autorisés et figure dans le kit d’urgence. Elle ne remplace pas un mot de passe oublié.
La conséquence pratique est simple : connaître son mot de passe ne suffit pas forcément à repartir de zéro. Imaginez que votre téléphone et votre ordinateur disparaissent ensemble. Il faut encore pouvoir retrouver les informations d’accès ailleurs. Ne gardez donc pas votre unique copie dans le coffre qu’elle est censée ouvrir.
Serveur et appareil : deux scénarios différents
1Password documente AES-GCM-256 pour le chiffrement authentifié et PBKDF2-HMAC-SHA-256 pour la dérivation. La Secret Key apporte 128 bits d’entropie et participe à la protection avec le mot de passe du compte. Son intérêt particulier concerne une copie des données obtenue côté serveur sans cette clé.
Sur un appareil déjà autorisé, la Secret Key est conservée pour éviter de la saisir à chaque ouverture. Le scénario d’un appareil compromis diffère donc de celui d’une copie volée au serveur. La protection du système, le mot de passe du compte et les choix de déverrouillage restent importants.
Nous ne convertissons pas ces caractéristiques en un nombre d’années pour « casser 1Password ». Un tel chiffre demanderait de préciser ce qui a été volé, les secrets disponibles, les paramètres et les moyens de l’attaquant. Lire les limites d’un modèle apporte plus qu’un temps de cassage spectaculaire.
Créer et remplacer un mot de passe correctement
Dans une fiche de connexion créée ou modifiée, 1Password permet de générer un mot de passe et d’en ajuster les options. Utilisez un secret différent pour chaque service. Pour une connexion gérée automatiquement, nous proposons de partir de 20 caractères aléatoires lorsque le site les accepte. Une phrase de mots aléatoires peut être plus facile à saisir pour un secret mémorisé.
Un piège fréquent consiste à modifier uniquement la fiche du coffre. Le mot de passe du site ne change alors pas. Faites le changement sur le service concerné, vérifiez que la bonne valeur est enregistrée, puis testez une nouvelle connexion. Ce contrôle très simple compte davantage qu’un indicateur de robustesse au vert.
Évitez de choisir entre dix propositions pour garder celle qui ressemble à une phrase familière. Cette préférence réintroduit vos habitudes dans une opération qui devait dépendre du hasard. Si une contrainte de clavier ou de site pose problème, réglez-la avant le tirage.
La Secret Key et la double authentification ne font pas le même travail
La Secret Key participe au modèle de chiffrement. Le second facteur contrôle une étape d’authentification auprès du service. Les confondre conduit à mal préparer le secours : retrouver l’un ne garantit pas que vous disposez de l’autre.
Pour vos autres comptes, conserver des codes temporaires dans le même gestionnaire peut simplifier l’usage, mais concentre aussi les moyens de connexion. Une séparation sur un autre appareil ou une clé physique peut convenir à des accès particulièrement sensibles, au prix d’une organisation supplémentaire. Ne placez pas l’unique moyen de débloquer 1Password dans le coffre 1Password devenu inaccessible.
Partager un coffre, c’est accorder un accès
Dans l’offre Families, chaque membre dispose d’un coffre privé et la famille possède un coffre partagé. D’autres coffres permettent de limiter le partage à certaines personnes. Cela évite de traiter « la famille » comme un seul compte avec un seul mot de passe.
Avant d’y mettre des données, choisissez deux ou trois règles compréhensibles. Qui peut voir l’accès au routeur ? Qui actualise une fiche après un changement ? Un accès reste-t-il utile quand quelqu’un quitte le foyer ? Mieux vaut quelques coffres aux destinataires évidents qu’une arborescence que personne n’ose utiliser.
| Exemple | Organisation proposée |
|---|---|
| Messagerie personnelle | Coffre privé, avec une récupération personnelle préparée. |
| Wi-Fi de la maison | Coffre partagé avec les personnes concernées. |
| Administration du routeur | Coffre réservé aux personnes qui le maintiennent. |
Installer 1Password et migrer quelques comptes
Le bon essai porte sur vos usages réels. Une connexion sur ordinateur, une autre sur téléphone, une fiche partagée et un verrouillage du coffre vous en apprendront davantage qu’un inventaire de fonctions. Gardez l’ancien gestionnaire accessible pendant cette transition.
Watchtower aide à repérer des identifiants faibles, réutilisés ou associés à des sites touchés par une fuite. Une alerte mérite d’être examinée ; elle ne prouve pas à elle seule qu’un compte a été détourné. Commencez par votre messagerie principale, dont dépendent souvent les autres récupérations.
- Installer l’application et l’extension depuis les liens officiels, puis préparer le kit d’urgence.
- Enregistrer un compte secondaire et vérifier le remplissage sur les deux appareils.
- Changer un mot de passe réutilisé directement sur le site concerné, puis contrôler la fiche enregistrée.
- Partager une fiche sans enjeu sensible et vérifier les destinataires du coffre.
- Verrouiller l’appareil et le coffre ; vérifier ce qu’il faut pour les rouvrir.
Préparer la récupération du compte
Les comptes individuels et familiaux peuvent disposer d’un code de récupération créé à l’avance. Son utilisation demande aussi un accès à l’adresse e-mail du compte ; elle permet de définir un nouveau mot de passe et une nouvelle Secret Key. La double authentification reste activée. Ce code est distinct de la Secret Key.
Dessinez votre chaîne de secours sur une feuille : coffre, messagerie, second facteur. Si la messagerie ne s’ouvre qu’avec un mot de passe enfermé dans le coffre inaccessible, vous avez trouvé une dépendance à résoudre. Faites cette vérification sans déclencher inutilement une récupération sur votre compte principal.
- Retrouver le kit d’urgence depuis un autre endroit que l’ordinateur habituel.
- Vérifier que l’adresse e-mail du compte vous appartient toujours.
- Prévoir un secours pour le second facteur, indépendamment du téléphone courant.
- Expliquer à la personne de confiance où chercher, si vous souhaitez organiser un accès en cas d’urgence.
Exporter les données et protéger la copie
Sur ordinateur, les exports 1PUX et CSV de 1Password 8 sont en clair. Le CSV ne conserve qu’une partie des catégories et des champs. Un fichier exporté est donc un objet sensible, et son existence ne prouve pas que la migration sera complète.
Si vous préparez un départ, travaillez dans un emplacement local protégé, hors synchronisation automatique. Contrôlez les fiches importantes à l’arrivée, notamment les notes et pièces jointes dont vous avez besoin. Retirez ensuite les fichiers temporaires et vérifiez les corbeilles ou sauvegardes concernées. Leur suppression habituelle n’est pas une garantie d’effacement de toutes les copies.
Attention aux passkeys : la documentation actuelle indique que leur export passe par les applications mobiles iOS ou Android. Un export de bureau ne doit pas être supposé les emporter. Avant de quitter un gestionnaire, vérifiez pour chaque compte un autre moyen de connexion ou créez une passkey dans votre destination.
Le partage et le coût dans votre choix
Pour choisir entre 1Password et un autre gestionnaire, prenez cinq de vos situations ordinaires et refaites-les avec chacun : créer un compte, remplir un formulaire, changer un mot de passe, partager un accès, retrouver un secret depuis un autre appareil. Notez les blocages au moment où ils surviennent.
Avant de garder l’abonnement, vérifiez que chacun sait retrouver un identifiant et que la procédure de secours est comprise. Comparez ensuite le coût récurrent de la formule avec les fonctions utilisées. Cette analyse s’appuie sur la documentation ; SecuFocus n’a pas réalisé d’essai comparatif sur ses appareils.
Chez l’éditeur
1Password
Téléchargements, compatibilité et conditions actuelles.
Questions fréquentes
Les questions pratiques
La Secret Key remplace-t-elle la double authentification ?
Non. La Secret Key participe à la protection cryptographique du compte avec votre mot de passe. La double authentification contrôle une étape de connexion. Elles ont des rôles différents ; préparez aussi les moyens de récupération.
Comprendre : La Secret Key et la double authentification ne font pas le même travail #Lien vers cette réponseOù conserver le kit d’urgence 1Password ?
Dans un endroit sûr, accessible même si vous perdez le téléphone ou l’accès au coffre. Une unique copie dans le compte à récupérer crée une dépendance circulaire. Vérifiez aussi les options de récupération disponibles pour votre formule.
Comprendre : Préparer la récupération du compte #Lien vers cette réponseVérifier, approfondir
Les sources de cet article
Les numéros relient chaque référence aux passages qui l’utilisent. La date indique quand la documentation a été consultée.
- 1Password : Coffres privés et partage familial ↗support.1password.com ·
- 1Password : Rôle de la Secret Key ↗support.1password.com ·Utilisée dans :Ce que la Secret Key change
- 1Password : Préparer le kit d’urgence ↗support.1password.com ·Utilisée dans :Installer 1Password et migrer quelques comptes
- 1Password : Comprendre les alertes Watchtower ↗support.1password.com ·Utilisée dans :Installer 1Password et migrer quelques comptes
- 1Password : Codes de récupération ↗support.1password.com ·
- 1Password : Exporter ses données ↗support.1password.com ·Utilisée dans :Exporter les données et protéger la copie
- 1Password : générer un mot de passe ↗support.1password.com ·Utilisée dans :Créer et remplacer un mot de passe correctement
- 1Password : modèle de sécurité ↗support.1password.com ·Utilisée dans :Serveur et appareil : deux scénarios différents
Cet article s’appuie sur les sources ci-dessus. Les exercices proposés sont à réaliser sur vos appareils ; SecuFocus ne les présente pas comme des essais menés par la rédaction. Les interfaces et les fonctions peuvent changer. Méthode et corrections.
Citer cet article
Pour retrouver cette lecture ou la partager avec sa référence.