3 réponses

★ Meilleure réponse

Étant une personne qui utilise activement les services en ligne (de la prise de rendez-vous à l'achat de trucs pour mes petits joggings du matin), je suis d'accord - c'est pratique bien sûr, mais c'est important de choisir des extensions auprès de sociétés de confiance avec une bonne réputation en matière de sécurité, plutôt que de télécharger la première venue.

Personnellement, j'utilise uniquement celles qui ont des audits de sécurité indépendants et qui chiffrent les données côté client, et non qui stockent les mots de passe sur les serveurs de l'extension.

Ce n'est pas tout à fait aussi simple. Oui, les extensions des grandes entreprises sont généralement plus sûres, mais l'architecture même d'une extension de navigateur a accès par défaut à énormément de données - l'historique, les cookies, le texte saisi. Donc même un bon gestionnaire de mots de passe est potentiellement vulnérable simplement parce qu'il fonctionne dans le navigateur. Ça ne veut pas dire qu'il ne faut pas les utiliser, c'est juste qu'il faut comprendre que tu donnes à l'extension un certain niveau de confiance.

L'essentiel, c'est de vérifier la réputation : depuis combien de temps l'entreprise est sur le marché, y a-t-il des audits de sécurité indépendants, comment elle réagit aux vulnérabilités découvertes. Les gestionnaires connus comme Bitwarden, 1Password ou Dashlane passent régulièrement des contrôles. Mais même avec eux, ça vaut le coup d'utiliser l'authentification à deux facteurs pour le gestionnaire lui-même - ça améliore considérablement la protection.

Et encore un point : toutes les extensions ne fonctionnent pas de la même façon. Certaines stockent les mots de passe localement et les synchronisent juste de manière chiffrée, d'autres gardent les données sur les serveurs. Lis attentivement comment exactement fonctionne l'option que tu as choisie avant d'installer. Si tu as choisi un produit éprouvé et configuré l'authentification à deux facteurs, le risque est minimal.

L'essentiel, c'est de choisir les gestionnaires seulement auprès de grandes entreprises reconnues avec du code ouvert ou au moins des audits de sécurité indépendants.

J'utilise depuis longtemps une extension populaire sans aucun problème, mais quand des copains m'ont recommandé un plugin peu connu, j'ai vérifié les avis et les notes dans le magasin d'extensions - les commentaires contenaient des reproches sérieux concernant la sécurité, j'ai évité de l'installer.

Si une extension a des millions d'utilisateurs, des mises à jour régulières et la réputation d'une grande marque, alors le risque est minimal, mais il ne faut pas faire confiance aveuglément - de toute façon, vérifie régulièrement tes mots de passe et l'activité sur tes comptes.

Votre réponse

Se connecterpour répondre.