Nordpass, le gestionnaire de mots de passe de NordVPN
Allez hop, je continue mon exploration des gestionnaires de mots de passe gratuits (avec option payante) afin de vous trouvez la petite pépite qui vous conviendra le mieux. Parce qu’une part de moi pense toujours être la réincarnation d’Indiana Jone donc l’exploration est une seconde nature. Et dans cette catégorie d’outils, même si l’on pense souvent en priorité à Lastpass ou 1Password, Nordpass fait partie des nouveaux challengers du haut du panier, ne serait-ce que de par son affiliation avec NordVPN.
Les fonctionnalités
Nordpass vous permet de stocker en 1 clic toutes vos données personnelles. Cela va de vos identifiants, mots de passe … jusqu’à la prise de notes sécurisée ou la numérisation de votre carte de crédit. Vous les renseignez sur le site ou l’application sur laquelle vous vous connectez et vous les enregistrez dans votre coffre-fort en un petit clic. Rapide, efficace, facile à comprendre et surtout de manière illimitée même en version gratuite (celle que j’ai testée). Et pour vous faciliter la vie, il est possible de tout organiser en différents dossiers.
Si vous avez l’habitude d’enregistrer vos identifiants de connexion directement dans votre navigateur ou depuis un autre gestionnaire (comme Keepass, Remembear, Bitwarden ou encore Keeper) l’import vers Nordpass se fait très rapidement en quelques clics. Ou alors vous ajoutez tout ça depuis un fichier CSV.
L’outil propose des extensions pour tous les navigateurs répandus du marché (Google Chrome, Brave, Firefox, Microsoft Edge ou encore Opera) et le support multiplateforme est aussi de la partie : de Windows à Mac en passant par Linux et les OS mobiles Android et iOS. Blackberry is dead.
La sécurité
Nordpass utilise un algo de chiffrement qui est différent de la majorité de ses concurrents, à savoir l’algorithme XChaCha20 (le standard c’est plutôt l’AES-256). Même si ce dernier est le plus répandu, il pourrait finir par être dépassé dans un futur plus ou moins proche (en tous cas selon Nordpass). Visant le long terme ils considèrent que XChaCha20 est plus fiable, ce qui semble aussi être l’avis de Google ou Cloudflare.
Si vous vous inquiétez de savoir si la société pourrait avoir accès à vos infos, sachez que le chiffrement se fait en local sur votre machine avant d’être envoyé dans le cloud. Biométrie (sur mobile) et authentification double facteur sont bien entendu présents.
Un générateur vous proposera des idées de mots de passe complexes et plus solides que le “mamy1935” ou “1a2b3c” que vous avez en ce moment ;)
Et pour les plus paranos sages, il est même possible de sécuriser l’accès aux infos avec une clé matérielle (un appareil Bluetooth ou USB). Il vous faudra donc connecter cet appareil pour pouvoir accéder à vos données.
Le mode Premium
Comme je l’ai dit plus haut, la version gratuite est largement suffisante dans 95% des cas puisqu’elle propose de l’illimité (et si l’illimité ne vous suffit pas, il va falloir en parler). Son seul soucis est de n’être valable que sur un seul appareil. En prenant un abonnement payant, vous accédez à quelques services supplémentaires :
- la possibilité de partager des données avec d’autres utilisateurs
- le NordPass Data Breach Scanner qui va scanner le web à la recherche d’une fuite de vos infos
- le NordPass Password Health qui vous préviendra si l’un de vos mots de passe est trop facile à trouver, n’a pas été modifié depuis trop longtemps, etc.
Ce n’est pas si énorme que cela, mais le prix est assez cohérent puisqu’il n’est lui aussi que de 25€/an. À noter qu’il existe une version entreprise, pour quelques euros de plus, qui donne accès principalement à un support client 24/7 et une fonctions de groupe pour des partages ciblés.
Mon avis
En résumé Nordpass est un assez bon gestionnaire de mots de passe, souvent cité parmi les meilleurs outsiders de poids lourds comme Lastpass, Dashlane ou Roboform. L’interface est assez claire et pratique, un peu dans le même esprit que le célèbre VPN, donc si vous utilisez déjà ce dernier vous ne serez pas dépaysé. Le seul manque important que je vois c’est l’impossibilité de joindre des fichiers à ses notes.
Même s’il n’a pas droit à une “killer feature” qui ferait sa particularité, je dirai qu’il se situe dans la moyenne haute de ce que j’ai pû tester jusqu’ici. Sa méthode de chiffrement et l’équipe derrière (d’être l’équipe NordVPN donne quelques assurances quand même) sont par contre 2 éléments que je trouve intéressants. N’hésitez donc pas à le tester ! (surtout en mode tipiak gratuit pour commencer).