François Charron

Mettez vos comptes et mots de passe en sûreté avec NordPass

le jeudi 02 mai 2024
Modifié à 9 h 42 min le 02 mai 2024
Par François Charron

ecrire@francoischarron.com

Cessez de mettre vos comptes à risque avec des mots de passe faibles ou répétitifs. Protégez ceux-ci à l'aide d'un gestionnaire de mots de passe ou en anglais les fameux: "password manager". Dans le lot, NordPass est une des meilleures solutions sur le marché. On explique ses avantages, puis on répond à la question: comment ça marche Nordpass?

Dans l'ère numérique dans laquelle on vit, on doit redoubler d'efforts pour protéger nos comptes. 

Compte de banque, compte Facebook, compte courriel, et on en passe... On pourrait énumérer des dizaines, voir des centaines de comptes différents.

C'est que justement, pour chaque plateforme ou site que l'on consulte et utilise, on nous demande de créer un mot de passe.

Ça devient redondant et le problème c'est que notre tête n'est pas en mesure de retenir autant de mots de passe!

Qu'est-ce que bien des gens vont faire dans ces circonstances? 

Ils vont utiliser des mots de passe faibles du genre: 123456 ou bien ils vont trouver un mot de passe similifort, mais qu'ils vont réutiliser un peu partout.

Le problème dans ces deux cas de figure, c'est que c'est extrêmement facile pour des pirates informatiques et des robots de craquer ce type de mot de passe.

Dans le premier cas, ça prend littéralement 0 seconde à craquer.

On le sait, 123456 c'est vraiment un exemple ridicule. N'empêche que c'est un des mots de passe les plus utilisés!

Il reste qu'un mot de passe aléatoire d'un total de 8 chiffres et lettres comme: aA6koh7f ne prend que 44 heures à craquer.

Dans le deuxième cas de figure, moindrement que notre mot de passe est craqué, tous les sites sur lesquels ont l'utilisent vont tomber comme des dominos...

Ultimement, pour bien protéger nos comptes, on devrait utiliser un mot de passe de 40 caractères mêlant des lettres minuscules, majuscules, des chiffres et des caractères spéciaux.

Ainsi, un mot de passe comme: 6#r63dscnysndoBFcGR$KNg7grEJpKJo3FDjrQsG prendra 2 milliards de milliards de milliards de milliards de milliards d'années à craquer.

Mais là, comment faire pour retenir de tels mots de passe si on doit en avoir un différent pour chacun de nos comptes allez-vous dire?

C'est là qu'un bon gestionnaire de mot de passe entre en ligne de compte!

Comment fonctionne le gestionnaire de mots de passe de NordPass?

L'un d'entre eux est NordPass. Il s'agit d'un gestionnaire de mots de passe développé par la compagnie de cybersécurité NordVPN.

C'est déjà un bon gage de sécurité, mais nous abordons plus bas toutes les spécificités de sécurité de NordPass.

Celui-ci va donc nous aider dans deux mesures.

La première, il va nous permettre d'enregistrer nos mots de passe automatiquement dans notre coffre-fort.

Ainsi, après avoir installé NordPass sur nos appareils compatibles, moindrement qu'on se connecte à un site, il va l'enregistrer dans notre compte.

Par exemple, on se connecte à Facebook pour la première après avoir installé NordPass, il va enregistrer nos informations de connexion.

Ainsi, la prochaine fois qu'on va se rendre sur Facebook, on pourra utiliser le remplissage automatique pour se connecter automatiquement ou bien copier/coller nos informations à partir de NordPass.

Enregistrement de mots de passe par NordPass.
Moindrement qu'on se connecte à un site, NordPass nous propose d'enregistrer nos informations de connexion. - francoischarron.com

Ceci est vrai pour l'ensemble de nos comptes, puisque le nombre que l'on peut enregistrer sur NordPass est illimité!

En se rendant dans notre compte NordPass, on va donc retrouver l'ensemble des mots de passe et informations que l'on a enregistrés.

Mais bon, ceci ne règle pas le problème des mots de passe faibles... On aura beau enregistrer notre mot de passe Facebook dans NordPass, si celui-ci est faible, on est toujours à risque.

Comment bien utiliser Nordpass? Avec le générateur de mots de passe!

C'est pourquoi NordPass propose un générateur de mots de passe.

Celui-ci nous est automatiquement proposé lorsqu'on se crée un nouveau compte sur un site web. On peut aussi y accéder dans l'extension ou l'application si jamais on veut en générer un nouveau manuellement.

On peut ainsi créer des mots de passe de 60 caractères de long! On peut déterminer si on veut utiliser des lettres majuscules, des chiffres et des symboles.

Générateur de mots de passe de NordPass.
Le générateur de mots de passe de NordPass permet d'en générer des forts facilement. - francoischarron.com

Par défaut tout est activé, ce qui est très bien, car c'est ce qui intensifie la complexité des mots de passe.

On peut ensuite appliquer ce mot de passe dans le compte de notre choix et enregistrer le tout sur NordPass.

Certes, au début ça demande un petit effort pour faire le tour de nos comptes et aller modifier les mots de passe, mais ça en vaut la chandelle!

On peut par ailleurs facilement faire cette opération avec l'une des fonctionnalités de NordPass qui nous permet d'identifier nos mots de passe faibles.

Combien coûte NordPass?

NordPass propose plusieurs forfaits qui sont adaptés aux différentes réalités.

Compte gratuit NordPass

Il est possible de se créer un compte gratuit à NordPass, mais il s'agit essentiellement d'un essai de 30 jours de la version Premium.

Compte Premium NordPass

Pour avoir pleinement accès à toutes les fonctionnalités de NordPass, on doit prendre un abonnement Premium.

On a le choix de s'abonner pour un an ou pour deux ans. Forcément, on économise en prenant l'option de 2 ans.

Les prix varient au fil des promotions, mais un abonnement d'un an revient dans les eaux de 25$ US alors que l'abonnement de deux ans oscille dans les 40$ US.

Compte Famile NordPass

On retrouve également un forfait familial qui nous permet d'avoir 6 utilisateurs sous un même compte.

Chacun a son coffre-fort personnel où ranger ses mots de passe.

Le prix d'un abonnement d'un an revient à environ 45$ US, puis c'est environ 70$ US pour deux ans.

Compte Business de NordPass

Enfin, on peut également s'ouvrir un compte Business pour notre entreprise.

On peut prendre à un abonnement couvrant de 5 à 250 utilisateurs pour 4$ US / mois ou bien un abonnement avec nombre illimité d'utilisateurs pour 6$ US / mois.

Encore là, on peut économiser en prenant un abonnement de deux ans, alors les prix descendent à 3,59$ US / mois pour la première option, puis 5,39$ US pour la seconde.

Combo avec le VPN de NordVPN

On peut également prendre à un abonnement au VPN de NordVPN et obtenir une licence du gestionnaire de mots de passe NordPass.

Ça peut valoir doublement la peine, surtout que NordVPN effectue souvent des promotions.

Grille

Sur quels appareils peut-on utiliser NordPass?

Le gestionnaire de mots de passe NordPass est disponible sur une grande variété d'appareils.

Extension de navigateur web (Chrome, Firefox, etc.)

On peut notamment s'en servir sur un PC, un Mac ou un ordinateur muni de Linux via l'extension de Nordpass sur ces navigateurs:

  • Chrome
  • Firefox
  • Edge
  • Opera
  • Safari

App mobile Apple et Android

Pour ce qui est des appareils mobiles, on peut télécharger l'application de NordPass autant sur l'App Store d'Apple que sur le Play Store de Google.

C'est donc dire qu'on peut y avoir accès sur notre iPhone, iPad et notre téléphone ou tablette Android.

Qu'est-ce qu'on peut enregistrer sur NordPass?

NordPass ne sert pas juste à y enregistrer les accès de nos comptes en ligne, ça permet également d'y stocker plusieurs autres choses.

On peut notamment y enregistrer:

  • Des clés d'accès
  • Des notes sécurisées
  • Des cartes de crédit
  • Des informations personnelles

Dans certains cas, il vaut mieux utiliser cet espace de stockage sécurisé plutôt que de mettre des informations dans notre application de bloc-notes par exemple!

Quelles sont les autres fonctionnalités de NordPass?

NordPass  offre également d'autres outils de protection en plus de son gestionnaire de mots de passe.

Email anonyme

On peut notamment se créer une nouvelle identité via un email anonyme.

On se fait ainsi attribuer une nouvelle adresse courriel qui est liée à celle que l'on utilise pour se connecter à NordPass.

NordPass email anonyme.
Il est possible de créer une adresse courriel anonoyme avec NordPass. - francoischarron.com

Seulement, quand on va sur le web et qu'on nous demande d'entrer un courriel, on peut utiliser ce courriel anonyme et ainsi protéger notre véritable adresse courriel.

On va continuer de recevoir les courriels dans notre vraie boîte courriel, mais l'expéditeur lui connaît uniquement l'adresse email anonyme qu'on a créée par l'entremise de NordPass.

Qualités des mots de passe

Oui, NordPass offre un générateur de mots de passe, mais il permet également d'analyser la qualité des mots de passe que l'on utilise.

On peut ainsi voir les mots de passe qui sont faibles, ceux qui sont réutilisés et les mots de passe qui n'ont pas été changés depuis plus de 90 jours.

Cet outil nous permet de nous conscientiser sur la qualité de nos mots de passe et nous incite à aller modifier ceux qui sont problématiques.

Analyse des fuites de données

Enfin, NordPass offre un outil pour détecter les fuites de données.

À l'image du site Have I been pwned, NordPass va scruter le web et le dark web pour voir si certaines de nos informations y circulent.

NordPass ne pourra supprimer les informations, mais ses avertissements nous permettront d'être à l'affût notamment pour les tentatives d'hameçonnage.

Analyse du Dark Web par NordPass
NordPass peut analyser le web pour voir si nos données personnelles ont fuité. - francoischarron.com

Est-ce que Nordpass est fiable?

Comme pour tout gestionnaire de mot de passe, la question est de savoir: est-ce vraiment sécuritaire?

Bien des gens ont une peur bleue des gestionnaires de mots de passe. Ces derniers pensent qu'il est plus risqué de mettre tous ses œufs dans le même panier et qu'il suffit qu'un pirate mette la main dessus pour que tous nos comptes soient compromis.

Demandez néanmoins à n'importe quel expert en sécurité informatique, il vous dira qu'il est primordial d'utiliser un gestionnaire de mots de passe.

D'abord, parce que les mots de passe faibles sont les dénominateurs communs des comptes piratés.

Ensuite, parce que les gestionnaires de mots de passe ont de nombreuses barrières pour protéger les mots de passe.

Protection via chiffrement

La première et la plus importante barrière de protection c'est le chiffrement des informations que l'on a sur notre compte NordPass.

NordPass utilise l'algorithme de chiffrement XChaCha20 de 256 bits. Ceci fait en sorte que les informations ne peuvent être uniquement que lues et consulter par nous.

C'est notre appareil sur lequel on a installé NordPass qui possède la clé de déchiffrement.

Ainsi, si quelqu'un devait pirater les serveurs de NordVPN, ce qui est un cas hyper hypothétique, la personne ne verrait qu'une série de chiffres et de lettres incompréhensibles.

S'il voulait par exemple voler notre identifiant Facebook, bien le mot Facebook prendrait la forme de caractères tels que: q1y2w3e4r5t6u7y8i9o0p.

Sans la clé de déchiffrement, c'est impossible pour quelqu'un de comprendre qu'il s'agit du mot: Facebook.

C'est d'ailleurs grâce au chiffrement des données qu'aucun mot de passe stocké par LastPass n'a été compromis lorsqu'ils ont été piratés pas une, mais bien deux fois! La réputation de LastPass en a néanmoins pris un solide coup.

Toujours est-il que NordPass est régulièrement audité, donc inspecté, afin de s'assurer que les informations sont bel et bien protégées par un système de chiffrement adéquat.

Double authentification

En plus de chiffrer nos informations, il est possible de configurer une double authentification pour accéder à notre coffre-fort.

La double authentification est le principe de devoir entrer un second code après avoir entré notre mot de passe maître.

Ce code peut être généré par une application de double authentification ou à l'aide d'une clé physique comme les clés Yubico.

Ceci nous assure que si quelqu'un devait mettre la main sur notre mot de passe maître, il se buterait sur cette seconde authentification et ne pourrait pas accéder à nos informations.

On regrette cependant que cette fonction ne soit pas activée par défaut par NordPass... On doit se rendre dans les paramètres et l'activer soi-même.

Déverrouillage avec biométrie

Sur l'application mobile, il est possible d'accéder à notre compte via un système de vérification biométrique.

On parle ici de notre empreinte digitale ou bien de la reconnaissance faciale. Les fameux TouchID ou FaceID par exemple d'Apple.

Ces systèmes sont plus sécuritaires que l'utilisation d'un mot de passe, ne serait-ce que pour éviter qu'un logiciel malveillant de touche (keyloger) n'intercepte nos données.

Sur un ordinateur, on peut également utiliser les systèmes de reconnaissance faciale Windows Hello sur PC et Face ID sur son Mac.

Verrouillage automatique

En cas d'inactivité sur le gestionnaire de mot de passe, NordPass va se verrouiller automatiquement. 

Lorsqu'il se verrouille, on doit entrer de nouveau notre mot de passe maître pour accéder à nos informations.

Ceci protège notre compte dans une situation où on se ferait voler notre appareil.

Par défaut, sur l'ordinateur c'est configuré sur: 1 semaine.  C'est étonnant, puisque sur l'application mobile c'est après 15 minutes.

On a intérêt à réduire ce délai sur notre ordinateur pour réduire les risques. Le tout se fait via les paramètres.

Comment avoir NordPass en français?

Par défaut, il se peut que l'on ait NordPass en anglais sur notre appareil. On peut se rassurer, il est tout à fait possible de l'avoir en français.

Comment mettre NordPass en français sur ordinateur

À partir de l'extension de NordPass pour notre navigateur web, on peut rapidement mettre le gestionnaire de mots de passe en français. Pour cela on doit:

  1. Ouvrir l'extension de NordPass;
  2. Se connecter à son compte;
  3. Cliquez sur l'icône d'engrenage dans le coin supérieur gauche;
  4. Défiler vers le bas jusqu'à la section: Language;
  5. Cliquer sur: English, puis sélectionner Français à la place.
Changer NordPass en français sur ordinateur.
Voici où aller pour avoir NordPass en français sur son ordinateur. - francoischarron.com

 

Comment mettre NordPass en français sur mobile

Sur mobile, l'application est censée se mettre dans la même langue que celle de notre système.

Si celui-ci est français, NordPass devrait normalement être en français.

Si ce n'est pas le cas, on peut manuellement modifier le tout. Pour cela, il faut:

  1. Ouvrir l'application de NordPass;
  2. Se connecter à son compte;
  3. Aller dans l'onglet: Profil;
  4. Sélectionner l'option: Langue de l'application;
  5. Choisir: Français.
Changer langue de NordPass sur l'application mobile.
Voici où aller pour avoir NordPass en français sur l'application mobile. - francoischarron.com

 

Quoi faire si j'oublie mon mot de passe maître?

Après avoir configuré son mot de passe maître, il est important de noter celui-ci dans un endroit sûr.

Or, quoi faire si on oublie ou perd notre fameux mot de passe?

Il est possible d'utiliser un code de récupération qui nous permet d'accéder à notre compte.

Ce code est généré lorsqu'on ouvre l'application pour la première fois. On peut également se rendre les paramètres pour l'obtenir.

On peut ensuite noter et ranger. Idéalement dans un endroit différent que notre mot de passe maître!

Sinon, il est possible de réinitialiser son mot de passe via un courriel que l'on reçoit de la part de NordPass.

 

Cette chronique contient des liens d'affiliations. Apprenez-en plus.