Table des matières

Gestionnaire de mots de passe : reprendre le contrôle

Temps estimé : 45 minutes pour l'installation et la migration de base
Prérequis : Un navigateur web, un email valide
Difficulté : Débutant

Pourquoi un gestionnaire change tout

Vous avez le même mot de passe partout. Ou trois mots de passe que vous alternez. Ou un système avec le nom du site dedans. Vous le savez : c'est dangereux. Mais mémoriser 47 mots de passe différents, personne ne peut.

Un gestionnaire de mots de passe résout ce problème d'un coup. Il génère des mots de passe impossibles à deviner, les stocke de façon chiffrée, et les remplit automatiquement. Vous n'avez plus qu'un seul mot de passe à retenir : celui qui ouvre le coffre-fort.

Les bénéfices immédiats :

Le risque ? Vous mettez tous vos œufs dans le même panier. C'est vrai. Mais ce panier est blindé, et l'alternative (des mots de passe faibles partout) est bien pire.

Bitwarden : installation et premiers pas

Bitwarden est gratuit, open source, et peut s'auto-héberger si vous êtes technique. La version cloud gratuite suffit largement pour commencer.

Créer son compte

  1. Entrez votre email et créez votre mot de passe maître (voir section dédiée plus bas)
  2. Notez ce mot de passe sur papier, dans un endroit sûr. Si vous le perdez, personne ne peut le récupérer.
  3. Validez votre email

Installer l'extension navigateur

  1. Dans Bitwarden, cliquez sur votre profil → Account SettingsSecurityKeys
  2. Ouvrez la page des extensions de votre navigateur :
  3. Installez l'extension
  4. Cliquez sur l'icône Bitwarden dans la barre d'outils
  5. Connectez-vous avec votre email et mot de passe maître

Installer l'application mobile (optionnel)

Connectez-vous avec les mêmes identifiants. Vos mots de passe se synchronisent automatiquement.

Migrer ses mots de passe depuis le navigateur

Vous avez des dizaines de mots de passe enregistrés dans Firefox ou Chrome. Transférons-les.

Depuis Firefox

  1. Menu → Mots de passe
  2. Trois points en haut à droite → Exporter les identifiants
  3. Confirmez avec votre mot de passe système
  4. Enregistrez le fichier CSV (attention : non chiffré !)
  5. Dans Bitwarden (sur le site web) : ToolsImport Data
  6. Format : Firefox (csv)
  7. Sélectionnez votre fichier
  8. Supprimez immédiatement le fichier CSV de votre ordinateur

Depuis Chrome/Brave

  1. Paramètres → Remplissage automatiqueGestionnaire de mots de passe
  2. Trois points → Exporter les mots de passe
  3. Enregistrez le CSV
  4. Dans Bitwarden : ToolsImport Data → Chrome (csv)
  5. Supprimez le fichier CSV

Vérifier et nettoyer

Après l'import :

Migrer progressivement : la méthode douce

Vous n'êtes pas obligé d'importer 200 mots de passe d'un coup. Vous pouvez migrer au fil de l'eau.

Approche par opportunité

  1. Laissez Bitwarden installé mais inactif
  2. Quand vous vous connectez à un site, enregistrez ce mot de passe dans Bitwarden
  3. Si le mot de passe est faible, changez-le immédiatement :
    • Demandez un nouveau mot de passe sur le site
    • Utilisez le générateur de Bitwarden (20 caractères minimum)
    • Enregistrez-le

En trois mois, vous avez migré tous vos sites actifs. Les comptes dormants restent dans le navigateur, peu importe.

Partage sécurisé en famille

Vous partagez Netflix, le compte EDF, la box internet. Avec Bitwarden, vous pouvez partager ces accès sans envoyer de SMS.

Créer une organisation (gratuit pour 2 personnes)

  1. Dans Bitwarden web : New Organization
  2. Nom : “Famille” (ou ce que vous voulez)
  3. Plan : Free (2 utilisateurs max, suffisant pour un couple)
  4. Invitez votre conjoint·e par email

Créer une collection partagée

  1. Dans l'organisation : CollectionsNew Collection
  2. Nom : “Maison” ou “Abonnements”
  3. Assignez les membres
  4. Déplacez les identifiants concernés dans cette collection

Désormais, vous modifiez le mot de passe Netflix une fois, et l'autre personne l'a automatiquement.

Pour aller plus loin (payant)

La version Premium (10€/an) permet :

La passphrase : créer un mot de passe maître solide

Votre mot de passe maître est la clé du royaume. Il doit être solide et mémorisable. Oubliez “M0tDeP@sse123!” : trop faible et impossible à retenir.

Méthode Diceware (recommandée)

Prenez 6 mots aléatoires :

cheval batterie agrafe correcte montagne silence

Avantages :

Générateur en ligne : https://www.rempe.us/diceware/

Méthode de la phrase

Construisez une phrase personnelle :

En 2019 j'ai escaladé le Puy-de-Dôme avec mes 2 enfants !

Transformez-la :

E2019jeePdDam2e!

Moins forte qu'une passphrase Diceware, mais mémorisable.

Ce qu'il NE faut PAS faire

Mémorisation

Répétez votre mot de passe maître pendant une semaine. Écrivez-le sur papier, dans un tiroir fermé. Tapez-le chaque matin. Après 10 jours, il sera ancré.

Si ça bloque

Je ne peux plus me connecter à Bitwarden

  • Vérifiez que vous utilisez le bon email
  • Essayez sur le site web plutôt que l'extension
  • Si vous avez vraiment perdu votre mot de passe maître, il faut recréer un compte. C'est la contrepartie de la sécurité : personne ne peut récupérer votre coffre.

L'extension ne propose pas de remplir mes mots de passe

  • Vérifiez que l'URL enregistrée correspond au site
  • Modifiez l'identifiant : onglet “URI” → changez la règle de correspondance

Bitwarden se déconnecte tout le temps

  • Paramètres de l'extension → Vault timeout : changez pour 15 minutes ou “À la fermeture du navigateur”

J'ai peur de tout perdre si Bitwarden disparaît

  • Exportez régulièrement votre coffre (Tools → Export Vault)
  • Chiffrez le fichier CSV avec VeraCrypt ou GPG
  • Stockez-le hors ligne

Aller plus loin

Auto-hébergement avec Vaultwarden

Pour les utilisateurs techniques, Vaultwarden (anciennement Bitwarden_RS) permet d'héberger son propre serveur :

Documentation : https://github.com/dani-garcia/vaultwarden/wiki

Audit de sécurité

Bitwarden propose un outil d'audit :

Changez ces mots de passe un par un.

Alternatives

Authentification à deux facteurs (2FA)

Ajoutez une couche de sécurité sur vos comptes importants :

  1. Activez le 2FA sur le site (Google, Facebook, banque…)
  2. Utilisez une application comme Aegis (Android) ou Raivo (iOS)
  3. Ne stockez PAS les codes 2FA dans Bitwarden (sinon ça annule l'intérêt)

Exception

Si vous avez peur de perdre l'accès, vous pouvez stocker les codes 2FA dans Bitwarden Premium. C'est moins sûr, mais mieux que rien.

Pour résumer

Un gestionnaire de mots de passe est la première brique de votre souveraineté numérique. En 45 minutes, vous avez :

Maintenant, chaque fois que vous créez un compte, générez un mot de passe de 20 caractères. Plus jamais de réutilisation. Plus jamais de “Mot de passe oublié ?”.

Prochaine étape

Sécuriser votre navigation web avec Firefox et uBlock Origin.