Choisir un gestionnaire de mots de passe : ce qui compte vraiment
Le gestionnaire de mots de passe est l’outil de sécurité au meilleur rapport effort/protection : il génère et retient un mot de passe unique et solide pour chaque compte, à votre place. Reste à bien le choisir. Voici les critères qui comptent vraiment.
1. Le chiffrement « zéro connaissance »
C’est le point non négociable : le fournisseur ne doit jamais pouvoir lire vos données. Vos mots de passe sont chiffrés et déchiffrés sur votre appareil, avec votre mot de passe maître comme seule clé. On parle d’architecture zero-knowledge. Sans elle, passez votre chemin.
2. La synchronisation multi-appareils
Un bon gestionnaire vous suit partout : ordinateur, téléphone, navigateur. Vérifiez qu’il couvre vos systèmes (Windows, macOS, Android, iOS) et vos navigateurs, avec une extension pratique pour le remplissage automatique.
3. La prise en charge des passkeys et de la 2FA
L’outil moderne stocke aussi vos passkeys et peut servir de générateur de codes à usage unique (TOTP). C’est un vrai plus pour centraliser une connexion sûre — à condition de très bien protéger le compte maître.
4. Navigateur intégré ou gestionnaire dédié ?
Les navigateurs proposent un gestionnaire gratuit et pratique. Un outil dédié offre en général : un partage sécurisé, un audit des mots de passe faibles/réutilisés, l’alerte en cas de fuite, et une portabilité entre écosystèmes. Pour un usage sérieux, le dédié reste préférable.
5. Gratuit ou payant ?
Beaucoup de solutions ont une offre gratuite suffisante pour un particulier. Les versions payantes ajoutent surtout le partage familial, plus de stockage et l’audit avancé. Le prix ne fait pas la sécurité : c’est l’architecture (critère 1) qui compte.
6. Open source et audits indépendants
Un code open source et des audits de sécurité indépendants réguliers sont un gage de confiance : des experts extérieurs vérifient les promesses. Ce n’est pas obligatoire, mais c’est un signal fort.
Le vrai point faible : le mot de passe maître
Tout repose sur lui. Il doit être long, unique et mémorisable (une phrase de passe de plusieurs mots fait un excellent choix). Activez une double authentification sur le compte du gestionnaire lui-même. Et prévoyez une méthode de récupération : perdre son mot de passe maître, c’est perdre l’accès.
En résumé
| Critère | Pourquoi |
|---|---|
| Zéro connaissance | Le fournisseur ne peut pas lire vos données |
| Multi-appareils | Utilisable partout, remplissage auto |
| Passkeys / 2FA | Connexion moderne centralisée |
| Dédié vs navigateur | Audit, partage, portabilité |
| Gratuit vs payant | Le gratuit suffit souvent |
| Open source / audits | Confiance vérifiable |
À lire aussi : Passkeys : la fin des mots de passe ? · Sécuriser ses comptes : 5 réflexes
Guide evergreen, maintenu. Dernière revue : 26 juillet 2026.