Avis NordPass : le gestionnaire de mots de passe complet et pratique

NordPass compte sur la réputation de NordVPN pour se faire un nom sur le marché concurrentiel des gestionnaires de mots de passe. La promesse : un outil pratique et sécurisé pour stocker ses mots de passe et identifiants, et ainsi faciliter l'authentification à tous ses comptes sur internet. Découvrez notre test du service. 

NordPass
Crédit : NordPass

Les gestionnaires de mots de passe sont devenus des outils incontournables pour contrôler ses mots de passe avec plus d'efficacité et de sécurité. En plus de faire gagner un temps conséquent, ils assurent la protection de nos comptes sur le web en créant des mots de passe forts et uniques. Acteur majeur du secteur des VPN, Nord Security s'est invité sur le segment des gestionnaires de mots de passe avec NordPass, lancé en 2019. Nous l'avons essayé et mis à l'épreuve pour vous fournir notre retour d'expérience, voici ce que nous en avons pensé.

Sur quels supports NordPass est-il disponible ?

NordVPN a en partie bâti son succès sur sa compatibilité avec un grand nombre de plateformes, il est logique de constater que NordPass reprend cette formule. Il est primordial pour un gestionnaire de mots de passe de pouvoir être accessible depuis n'importe quel type de terminal pour remplir sa fonction, NordPass ne fait l'impasse sur aucun support majeur.

Pour l'expérience de bureau, une application est prévue pour Windows, Linux et macOS. Sur mobile, Android et iOS sont pourvus. Enfin, vous pouvez gérer votre NordPass directement depuis un navigateur web depuis une extension sur l'un des navigateurs suivants : Google Chrome, Mozilla Firefox, Microsoft Edge, Opera et Apple Safari.

NordPass
Crédit : NordPass

Comment fonctionne NordPass ?

NordPass stocke les mots de passe (et éventuellement d'autres types d'informations sensibles) en un unique endroit et remplit les champs de connexion automatiquement avec nos informations pour chaque site web dont les identifiants sont enregistrés. Le gestionnaire enregistre également les combinaisons de login lorsque nous nous connectons ou que nous créons un nouveau compte. L'objectif est de proposer une expérience la plus transparente possible pour gagner du quotidien, tout en conservant des mots de passe forts et sécurisés, et sans avoir besoin de les retenir ou de les noter quelque part. Qui n'a jamais cliqué sur le fameux lien Mot de passe oublié sur la page de connexion d'un service et perdu de précieuses minutes, car il avait perdu son password ? Les mots de passe sont stockés et chiffrés sur le cloud afin d'en garder l'accès en toutes circonstances et sur tous ses appareils.

Lors de la configuration de votre compte NordPass, vous devez choisir un mot de passe maître, qui vous permet d'accéder à toutes les options de la plateforme et à tous vos autres mots de passe. Votre base de données de mots de passe se constitue au fur et à mesure de votre utilisation, mais vous pouvez l'enrichir dès le départ en entrant manuellement vos mots de passe, ou en les important depuis un autre service. L'importation se fait par fichier CSV, que vous pouvez récupérer facilement depuis votre ancien gestionnaire de mots de passe, qu'il s'agisse d'un outil intégré à un navigateur ou d'un gestionnaire tiers. Étant donné que le fichier en question affiche les identifiants en clair, il convient de le supprimer de son terminal une fois l'importation réalisée. Le processus d'importation est simplifié pour Chrome grâce à un système de téléversement automatique. Sur PC, il suffit d'avoir Chrome installé et d'être connecté avec son compte Google sur le navigateur pour transférer tous les mots de passe enregistrés sur NordPass. En un clic, c'est terminé !

NordPass
Crédit : NordPass

L'interface de NordPass

Par défaut, l'interface de NordPass est en anglais. Un rapide tour dans les paramètres permet de passer au français. L'application prend en charge le mode sombre pour plus de confort et se montre fluide à l'usage. La navigation est intuitive et on trouve facilement les différentes sections, paramètres et fonctionnalités auxquelles on souhaite accéder. Des raccourcis permettent de se rendre plus rapidement aux options les plus utiles au quotidien, et il est possible de créer des dossiers dans lesquels ranger ses mots de passe et d'autres éléments pour les plus organisés d'entre nous. L'UI est bien pensée en matière de praticité : certaines actions peuvent être lancées depuis plusieurs portes d'entrée (dans les paramètres, en affichant un menu contextuel via un clic droit sur un élément…) pour gagner du temps.

Les options de sécurité

Comme son nom l'indique, Nord Security est un spécialiste de la sécurité, dont l'expertise est reconnue sur d'autres services comme NordVPN, NordLocker, NordLayer, ou encore NordWL. NordPass mise aussi sur cet aspect pour se distinguer et protéger nos mots de passe et nos comptes. Nous avons par exemple à disposition une fonction de verrouillage automatique de l'application d'administration après une période d'inactivité définie par l'utilisateur pour éviter qu'un curieux ne profite de notre absence pour subtiliser nos identifiants. Une option permet également d'effacer automatiquement un élément copié depuis NordPass dans le presse-papier, là encore pour une durée à sélectionner. Le copier-coller de votre appareil ne trahira ainsi pas votre password. Ces deux fonctionnalités de sécurité sont activées par défaut et définies sur des délais courts pour maximiser la protection.

Le gestionnaire de mots de passe prend aussi en charge l'authentification multifacteur. Celle-ci n'est pas native et intrinsèque à NordPass, il faut utiliser une application d'authentification à facteurs multiples tierce pour configurer la fonctionnalité. La manipulation peut être effectuée avec Google Authenticator, Microsoft Authenticator, Authy ou un autre service de ce type. Une fois cela paramétré, vous aurez besoin, en plus de vos identifiants, de renseigner un code à 6 chiffres généré par l'app d'authentification pour vous connecter à votre compte NordPass, qui devient ainsi bien moins sensible au piratage. La plateforme propose aussi les clés de sécurité et les codes de sauvegarde comme options d'authentification multifacteur.

NordPass
Crédit : NordPass

Plutôt que de devoir renseigner votre long et complexe mot de passe maître à chaque connexion, NordPass offre l'alternative biométrique pour s'authentifier. L'utilisateur s'identifie alors, sur les appareils compatibles, par empreinte digitale : sur Windows via Hello, sur macOS via Touch ID et sur Android. Sur iPhone, c'est la reconnaissance faciale qui est utilisée avec Face ID.

Le chiffrement des données est assuré par l’algorithme XChaCha20, qui prend en charge le chiffrement 256 bits. Plébiscité par des géants de l'internet comme Google ou Cloudflare, le chiffrement XChaCha20 est réputé fiable et rapide, mais également plus simple à mettre en œuvre que le standard AES-256, qui faisait office de référence jusqu'à présent. De ce fait, avec XChaCha20, les erreurs techniques et humaines sont moins nombreuses. Et comme il n’a pas besoin de support matériel, il se montre plus rapide qu'AES-256 sur les plateformes qui manquent de matériel AES.

NordPass est basé sur une architecture à connaissance nulle, c'est-à-dire que seul l'utilisateur sait ce qui est enregistré dans son coffre-fort. Un tel système permet de prouver que l'on sait quelque chose, mais sans en révéler les détails pour ne pas exposer l'information. Le gestionnaire de mots de passe conserve la preuve que vous avez la clé, mais pas la clé elle-même, afin de la protéger. Même NordPass est dans l'incapacité de connaître vos données enregistrées (mots de passe, coordonnées bancaires, notes) ou votre mot de passe maître. En cas d'attaque sur les serveurs de NordPass, les pirates ne pourront ainsi voler aucune de vos données personnelles.

Les fonctionnalités de NordPass gratuit

La version gratuite de NordPass inclut de nombreuses fonctionnalités, qui font office de porte d'entrée solide dans l'écosystème du service. Il est possible de sauvegarder un nombre illimité de mots de passe, bien évidemment accessibles à tout moment. Lorsque vous vous connectez pour la première fois ou que vous créez un compte, la plateforme va automatiquement l'enregistrer pour que vous n'ayez pas besoin de l'entrer manuellement dans le base de données ou de l'importer. Vous pouvez placer certains sites web sur une liste noire d'exclusion d'enregistrement automatique des mots de passe. NordPass remplit aussi automatiquement les formulaires et les champs de connexion afin de gagner du temps pour une réservation, un paiement, ou une simple connexion à un compte.

NordPass
Crédit : NordPass

Plus que vos identifiants, NordPass peut aussi stocker des notes privées, vos informations de carte de crédit, et même vos documents d'identité, comme un passeport. L'idée est d'avoir reuni au même endroit toutes les données qui peuvent vous être utiles et dont vous voulez avoir accès depuis n'importe où et n'importe quand. D'ailleurs, NordPass synchronise automatiquement les mots de passe et autres informations sur tous vos appareils, même dans sa formule gratuite.

Un outil de génération de mots de passe forts est intégéré. Nous avons le choix entre une suite de caractères ou de mots, avec à chaque fois la possibilité de personnaliser la longueur, l'utilisation de chiffres, de majuscules et de symboles… Si l'on choisir un mot de passe basé sur des mots, alors on peut sélectionner le moyen de séparation entre ces mots : trait d'union, espace, vrigule, point ou tiret bas.

Quels sont les avantages de NordPass Premium ?

Pour les besoins de ce test, l'éditeur nous a fourni un compte NordPass Premium, afin de pouvoir éprouver les fonctionnalités exclusives à la formule payante. L'expérience en devient plus complète, plus transparente, plus pratique et plus sécurisée. Avec l'abonnement payant, il est possible de rester connecté sur six appareils en simultané. Il n'est ainsi pas nécessaire de se reconnecter manuellement au service lorsque l'on passe d’un appareil à un autre, ce qui constitue l'une des principales limites d'un compte gratuit.

NordPass Premium permet aussi de partager des mots de passe avec d’autres utilisateurs en toute sécurité via un canal chiffré, en accordant un accès complet ou restreint en fonction des besoins. Idéal pour partager avec sa famille ou des amis ses identifiants de plateformes de SVOD, comme Netflix par exemple. Par ailleurs, une fonctionnalité baptisée Accès d'urgence permet de donner l'accès à vos mots de passe à des proches en cas d'urgence. Quand une invitation est envoyée, le contact sélectionné peut effectuer une demande d'accès aux mots de passe et autres éléments enregistrés pendant une période de 7 jours, qui doit être validée par le propriétaire. Au bout de ces 7 jours, la permission est accordée automatiquement. Une manière d'anticiper le pire.

La version payante donne aussi droit à l'outil de Qualité des mots de passe, qui identifie les mots de passe vulnérables qu'il faudrait mettre à jour pour renforcer la sécurité de ses comptes. Les mots de passe faibles, anciens et réutilisés sont ainis mis en avant par la plateforme, qui incite à les changer.

NordPass
Crédit : NordPass

Nous pouvons aussi citer l'option d'Analyse des fuites de données. Pour chaque adresse email enregistrée, NordPass Premium renseigne le nombre de violations trouvées, les classe par ordre de priorité, donne des détails sur la fuite (mot de passe divulgé par exemple) et donne une recommandation de sécurité. Une petite description octroyant du contexte sur la fuite est ajoutée, une plus-value intéressante pour mieux comprendre les enjeux de sécurité et ce qu'il s'est passé. Malheureusement, celle-ci est affichée en anglais, alors que tout le reste de l'interface est bien disponible en français.

Quel est le prix de NordPass ?

Comme nous l'avons déjà évoqué, NordPass est disponible dans une version gratuite, amputée de quelques fonctionnalités. Il n'y a pas besoin de renseigner de méthode de paiement pour utiliser cette version, qui vient avec une offre d'essai de 30 jours pour NordPass Premium afin d'essayer la version payante du service.

NordPass Premium est disponible à partir de 2,19 euros par mois. Pour bénéficier de ce tarif, il faut souscrire un abonnement de deux ans, facturé 52,56 euros pour les deux premières années. Avec le plan d'un an, vous payez 31,08 euros pour la première année, soit un prix de revient de 2,59 euros mensuels. Si vous préférez vous engager mois par mois, alors il en coûte 4,79 euros par mois.

NordPass
Crédit : NordPass

NordPass Famille dispose des mêmes fonctionnalités que NordPass premium, mais inclut six comptes utilisateurs et constitue donc une solution privilégiée pour partager un même abonnement en toute sécurité. Le Family Plan est facturé 114,96 euros les deux premières années (4,79 euros par mois) pour un abonnement de deux ans. Le plan d'un an est proposé à 68,28 euros (5,69 euros mensuels) la première année. Enfin, la formule mensuelle est affichée à 7,59 euros chaque mois.

NordPass Premium et NordPass Famille sont tous deux satisfaits ou remboursés pour une période de 30 jours, vous ne prenez donc pas de risque financier à prendre un abonnement pour voir si les prestations de la plateforme vous conviennent.

Service client

NordPass dispose d'une assistance à la clientèle disponible 24h/24 et 7j/7. Tout comme NordVPN, le gestionnaire de mots de passe propose un chat pour communiquer en direct avec le support, qui se montre plutôt réactif. Il est également possible d'établir un contact par email ou en remplissant un formulaire, mais les délais de réponse s'allongent alors. A noter que les FAQ sont rédigées en anglais. Pour parler avec le support, vous pouvez rédiger vos messages en français et l'on vous répondra alors en français. Mais les agents de support ne sont pas natifs et NordPass utilise un système de traduction automatique. Ce n'est pas parfait, mais le dialogue est souvent fluide et sans problème de compréhension.