Chronique de NordPass

NordPass est un gestionnaire de mots de passe freemium simple et direct de l’équipe derrière NordVPN.

C’est un tout nouveau service, mais NordVPN fonctionne déjà un peu partout, avec des applications iOS et Android, et des extensions de navigateur disponibles pour Chrome, Firefox, Opera et Edge. (Le site de support a également des guides de configuration pour Brave et Vivaldi, et la société nous dit que des versions de bureau sont en préparation.)

Quelle que soit la plateforme que vous utilisez, NordPass vous offre toutes les fonctions de base que vous attendez.

Il peut générer des mots de passe forts, les enregistrer au fur et à mesure qu’ils sont entrés et remplir automatiquement les formulaires de connexion selon les besoins.

Les informations d’identification sont cryptées sur votre appareil (en utilisant le cryptage XChaCha20, avec Argon2 pour la dérivation des clés, si vous êtes intéressé), et accessibles uniquement via le mot de passe principal. Même NordVPN n’a aucun moyen de voir vos mots de passe.

  • Vous voulez essayer NordPass? Consultez le site Web ici

L’authentification à deux facteurs en option permet de protéger vos précieuses connexions contre les attaques.

Vous pouvez synchroniser tous vos mots de passe sur un maximum de six appareils avec un seul compte.

NordPass n’est pas seulement une question de mots de passe. Il peut également stocker en toute sécurité des notes privées, ainsi que sauvegarder les détails de la carte de crédit et les saisir automatiquement dans les formulaires Web.

Il n’y a pas d’option pour gérer et remplir automatiquement les noms, adresses e-mail et adresses physiques. Apparemment, cela arrive bientôt, mais jusqu’à ce qu’il arrive, vous remplirez vous-même la plupart des formulaires de livraison et d’autres formulaires.

Une version gratuite vous donne toutes les fonctionnalités principales de NordPass, mais vous limite à un seul appareil actif. Vous pouvez installer NordPass sur votre téléphone, PC, ordinateur portable et plus, jusqu’à six appareils, et synchroniser entre eux, mais si vous vous connectez à partir d’un appareil, vous serez déconnecté de tous les autres.

Il est bon de voir qu’il n’y a pas de restriction sur le nombre de mots de passe que vous pouvez gérer. La version gratuite de Dashlane vous limite à 50, mais NordPass peut gérer autant de connexions que vous le souhaitez.

L’édition commerciale est au prix de 5 $ facturé mensuellement, passant à 3 $ équivalent sur le plan annuel, ou 2,50 $ sur deux ans.

L’installation du NordPass gratuit vous donne la possibilité d’exécuter un essai de 7 jours, chaque fois que vous avez le temps de le vérifier. Il n’y a aucune complication et vous n’avez pas à remettre vos informations de paiement; vous pouvez simplement essayer le service complet pendant une semaine, et si vous ne vous inscrivez pas, cela revient à l’édition gratuite d’une session active uniquement.

C’est une bonne affaire, mais vous pouvez obtenir plus de fonctionnalités ailleurs.

Par exemple, Dashlane Premium prend en charge davantage de formulaires (noms, e-mails, adresses), peut se synchroniser sur un nombre illimité d’appareils, déclenche des alertes si vos informations d’identification sont trouvées en ligne dans une violation de données, peut aider à changer automatiquement les mots de passe pour certains services, et inclut même accès VPN de base. Mais il n’est que légèrement plus cher que NordPass à 3,33 $ par mois sur le plan annuel.

Ou, si vous cherchez une bonne affaire, consultez le Bitwarden open source. La version gratuite se synchronise sur un nombre illimité d’applications, et l’édition Premium ajoute des options de connexion plus sécurisées (YubiKey, FIDO U2F et Duo), des rapports sur l’hygiène des mots de passe et l’intégrité du coffre-fort et 1 Go de stockage crypté pour seulement 10 $ par an.

(Crédit d’image: NordVPN)

Commencer

Le site Web NordPass fait de son mieux pour vous persuader d’acheter le service, mais si vous souhaitez le vérifier d’abord, téléchargez la version gratuite à partir de cette page.

Le processus de configuration a commencé par la remise et la vérification de notre adresse e-mail. Nous avons été redirigés vers une page du site Web NordPass et invités à installer l’extension appropriée pour notre navigateur (Chrome, Firefox, Opera et Edge sont pris en charge.)

Les utilisateurs de Windows, Mac et Linux sont également invités à installer l’application d’arrière-plan NordPass. Le site Web dit que cela est nécessaire pour le cryptage, mais ne fournit pas beaucoup d’autres détails.

(Crédit d’image: NordVPN)

Nous avons jeté un coup d’œil et avons découvert que ce n’était pas une application distincte, ou quoi que ce soit avec une interface. C’est juste un exécutable séparé qui fonctionne comme une application d’aide pour l’extension de navigateur, gérant apparemment les communications avec les serveurs NordPass et d’autres tâches très fondamentales.

C’est une nuisance mineure qu’il doit être installé, mais d’après ce que nous pouvons voir, cela ne cause aucun problème ni n’utilise aucune ressource système importante. Et les applications d’arrière-plan peuvent ne pas être un problème pendant longtemps, comme NordVPN nous dit qu’elles seront bientôt remplacées par des applications de bureau complètes.

(Crédit d’image: NordVPN)

Après avoir choisi et confirmé notre mot de passe principal, NordPass nous a donné un «code de récupération», que nous pourrions utiliser pour accéder à notre coffre-fort si jamais nous oublions le mot de passe..

Code de récupération enregistré, nous sommes passés au reste du package.

(Crédit d’image: NordVPN)

Importation de connexions

L’interface de gestion NordPass est simple, mais simple et fonctionnelle. Une barre latérale gauche contient des liens vers les différents types de données que vous pouvez stocker dans votre coffre-fort (identifiants, notes sécurisées, cartes de crédit, etc.), et vous pouvez cliquer pour les parcourir ou taper un nom de domaine dans la zone de recherche pour sauter directement à ce record.

Bien sûr, vous n’aurez rien à regarder pour l’instant, mais heureusement, l’option d’importation NordPass peut importer des données à partir d’une gamme de navigateurs et d’autres gestionnaires de mots de passe: 1Password, BitWarden, Chrome, Dashlane, Firefox, KeePass, KeePassX, Keeper, LastPass, Opera, Remembear, RoboForm et TrueKey.

Si cela ne suffit pas, une option «Autre» permet d’importer des données à partir d’un CSV générique. Cela fonctionne, mais uniquement de la manière la plus élémentaire. Le service n’essaiera pas de déterminer quels champs représentent quels types de données, et il n’y a aucun moyen d’ouvrir votre CSV et de pointer NordPass dans la bonne direction. Au lieu de cela, l’option ‘Importer depuis un autre’ suppose simplement que votre fichier suit un format spécifique – ‘Nom du site, URL, nom d’utilisateur, mot de passe’ – et si ce n’est pas le cas, cela ne fonctionnera tout simplement pas.

Il existe au moins une grande assistance pour vous aider tout au long du processus d’importation, notamment des instructions pas à pas sur la façon d’exporter les informations d’identification de chacun des navigateurs et gestionnaires de mots de passe pris en charge. Ils sont brefs, mais vont droit au but et ont bien fonctionné pour nous (consultez les conseils de Dashlane ici).

NordPass importe tout dans le fichier, par défaut, mais vous pouvez sélectionner ou désélectionner des connexions particulières si nécessaire.

Nous avons essayé d’importer le contenu de notre coffre Dashlane, et NordPass a lu nos connexions, notes sécurisées et cartes de crédit rapidement et sans difficulté.

(Crédit d’image: NordVPN)

Enregistrement et remplissage automatique des mots de passe

Visitez n’importe quelle page de connexion dans votre navigateur et NordPass affiche une petite icône sur le côté droit de chaque zone de texte.

Soumettez vos informations d’identification comme d’habitude et NordPass vous demande si vous souhaitez les enregistrer dans son coffre-fort. Vous pouvez accepter un clic ou choisir d’ajouter le site à une liste noire, en vous assurant que vous ne serez plus invité..

(Si vous n’avez pas encore de mot de passe sécurisé, vous pouvez en créer un via le générateur de mots de passe intégré NordPass. Vous pouvez définir la longueur du mot de passe et si vous souhaitez inclure des chiffres, des symboles, des majuscules ou des minuscules , puis générez un mot de passe et copiez-le dans le presse-papiers en quelques clics.)

Lors de votre prochaine visite, cliquez sur l’icône NordPass pour afficher une liste déroulante de tous les noms d’utilisateur associés au site Web (le service prend en charge autant de comptes que vous le souhaitez.) Appuyez sur le nom d’utilisateur dont vous avez besoin, NordPass insère votre nom d’utilisateur et votre mot de passe dans le formulaire et vous pouvez connectez-vous en un clic.

Certains gestionnaires de mots de passe affichent une fenêtre flottante de noms d’utilisateur dès que vous accédez à une URL avec des informations d’identification stockées et peuvent vous connecter automatiquement dès que vous choisissez un compte, ce qui vous fait économiser un ou deux clics. Mais NordPass gère assez bien les bases, et certains pourraient préférer son approche simple et dépouillée.

NordPass peut également enregistrer les détails clés des cartes de crédit – nom du titulaire de la carte, numéro de carte, date d’expiration, CVV / CVC (les trois chiffres au dos) – mais cela ne fait pas grand-chose pour vous aider à les saisir.

Parfois, lorsque NordPass pense avoir repéré un champ de formulaire demandant un numéro de carte, il affiche sa petite icône à droite de la boîte. Mais il n’a pas toujours détecté les champs de numéro de carte lors de nos tests.

Lorsque cela fonctionne, appuyer sur l’icône affiche les détails enregistrés, mais il ne les entrera pas automatiquement. Vous devez appuyer sur un bouton Copier pour copier chaque champ dans le presse-papiers, puis le coller manuellement dans la bonne case.

Cela semble un peu sous-alimenté, du moins en ce moment. Les principaux concurrents comme Dashlane peuvent saisir automatiquement les identifiants, les détails de la carte de crédit, les noms, les adresses e-mail, les adresses physiques, votre date de naissance et plus encore. NordPass nous dit qu’il ajoutera des fonctionnalités similaires au début de 2020, mais jusqu’à ce que cela se produise, cela ne vous fera pas gagner beaucoup de temps pour remplir le formulaire.

(Crédit d’image: NordVPN)

traits

Bien que vous accéderez principalement à vos informations d’identification NordPass à partir de la liste déroulante jusqu’à l’icône de sa barre d’adresse, le service peut également les afficher sous une forme plein écran légèrement plus performante..

Cela permet de répertorier vos articles par type – identifiants, notes, cartes de crédit – ce qui peut les rendre un peu plus faciles à naviguer. Il n’y a pas d’autre moyen d’organiser les données, par exemple en regroupant les connexions dans des dossiers ou des catégories. Si vous avez beaucoup de mots de passe, cela pourrait les rendre plus difficiles à gérer.

Les connexions individuelles peuvent être consultées et modifiées, mais avec très peu d’options, un peu plus que la possibilité de modifier les champs clés (titre, nom d’utilisateur, mot de passe, URL) ou d’ajouter une note.

Il n’y a aucun moyen de personnaliser la connexion, comme nous le verrons souvent ailleurs. Vous ne pouvez pas définir si une connexion à une URL telle que accounts.company.com s’applique à tous les sous-domaines, ou seulement aux comptes; vous ne pouvez pas décider si vous êtes connecté automatiquement ou non; vous ne pouvez pas protéger les URL particulièrement sensibles en demandant également le mot de passe principal.

Bien que NordPass soit strict sur les appareils, vous limitant à la synchronisation sur un maximum de six, il n’y a aucun moyen d’afficher ou de gérer vos appareils à partir de l’extension.

(Crédit d’image: NordVPN)

Ce que vous obtenez, c’est la prise en charge de l’authentification à deux facteurs, qui vous oblige à vous connecter avec votre mot de passe principal et un code d’authentification à 6 chiffres qui vous est envoyé par e-mail (il y a une description de la façon dont cela fonctionne sur le site NordPass).

Cela ne sera pas nécessaire pour tout le monde, mais lorsque vous protégez quelque chose d’aussi précieux que les informations d’identification de votre site Web, c’est génial d’avoir l’option disponible.

Verdict final

NordPass gère assez bien les bases de la gestion des mots de passe, mais pas grand-chose d’autre, et vous pouvez obtenir beaucoup plus de puissance de gestion des mots de passe ailleurs. Ce n’est pas une surprise pour un nouveau service, et avec l’équipe NordVPN derrière, il sera intéressant de voir comment il se développe.

  • Nous avons également mis en évidence le meilleur gestionnaire de mots de passe