Il y a encore deux ans, parler de gestionnaire de mots de passe autour d’un café, c’était le meilleur moyen de faire fuir la conversation. Aujourd’hui, on croise des gens qui débattent des mérites de Proton Pass face à iCloud Trousseau comme d’autres comparent leurs abonnements de streaming, ou discutent des protocoles de sécurité des plateformes en ligne. Le sujet est devenu grand public, et honnêtement, il était temps.
Ce qui a changé la donne, c’est un enchaînement de mises à jour et de petits événements qui, mis bout à bout, redessinent tout le paysage. Proton qui remonte la pente après des débuts poussifs, Google qui laisse enfin sortir ses données, Microsoft qui ferme la porte aux mots de passe en clair sur Edge… on va y aller doucement, parce qu’il y a de quoi dire.
Proton Pass, le retour en grâce ?
Franchement, quand Proton Pass est sorti, l’accueil avait été tiède. Interface bancale, fonctions manquantes, synchronisation capricieuse — le genre de premier jet qu’on lance pour compléter une offre plutôt que pour convaincre. Sauf que l’équipe a bossé. Environ 80% des problèmes remontés par les utilisateurs auraient été corrigés, et Proton Pass mérite un nouvel essai — ce qui n’est pas rien.
Le truc c’est que Proton joue une carte que peu d’acteurs peuvent jouer : la souveraineté suisse et le chiffrement de bout en bout intégré à un écosystème (mail, VPN, drive, agenda). Pour les gens qui en ont marre de balancer chaque bout de leur vie numérique à un GAFAM différent, l’argument porte. Et ça marche même dans des contextes très éloignés du logiciel pur : les utilisateurs qui gèrent plusieurs comptes sensibles — messagerie pro, banque en ligne, ou même un compte sur un casino en ligne comme Lucky31 — apprécient de tout centraliser dans un coffre unique qu’ils contrôlent. Un mot de passe volé, c’est vite un compte vidé, peu importe la nature du site.
Ce qui fonctionne bien
- La génération automatique de mots de passe, désormais fluide et rapide
- Le partage sécurisé de credentials avec un proche (utile pour les couples, les colocs)
- Une intégration navigateur qui a arrêté de planter tous les trois jours
- L’auto-remplissage sur mobile enfin au niveau des concurrents établis
Ce qui coince encore un peu
L’import depuis d’autres gestionnaires reste perfectible. Pas dramatique, mais quand on a 400 entrées à migrer depuis un vieux Bitwarden ou un LastPass qu’on veut fuir, on aimerait que ça se passe sans intervention manuelle.
Google ouvre (enfin) sa cage dorée
Là aussi, changement notable. Le gestionnaire de mots de passe de Google, celui qui est planqué dans Chrome et qu’on utilise sans vraiment y penser, s’apprête à autoriser plus facilement le changement d’application par défaut sur Android. Ça paraît anodin ? Ça ne l’est pas.
Pendant des années, changer de gestionnaire sur Android, c’était un parcours dans les paramètres Accessibilité, avec des avertissements alarmants qui décourageaient 80% des utilisateurs. Là, on parle d’un flow simplifié, où l’utilisateur peut basculer entre plusieurs coffres sans se sentir en train de bidouiller son téléphone.
Mine de rien, c’est une petite victoire pour la concurrence.
Apple + Google en même temps, c’est possible ?
Un angle intéressant est monté ces derniers mois : celui d’utilisateurs qui refusent de choisir entre l’écosystème Apple et celui de Google, et qui font tourner les deux gestionnaires en parallèle. Perso, l’idée m’aurait semblé absurde il y a deux ans. Mais quand on y réfléchit, ça a une logique.
iCloud Trousseau gère à merveille tout ce qui touche à l’écosystème Apple : Safari, apps iOS, appareils entre eux. Le gestionnaire Google, lui, brille sur Chrome, Android et les services Google. Faire cohabiter les deux, c’est accepter une petite friction en échange d’une couverture plus large. Y’a pire comme deal.
Les limites de la double vie
Attention quand même : dupliquer ses mots de passe dans deux coffres, ça augmente la surface d’attaque. Si un des deux comptes se fait pirater, les dégâts sont potentiellement les mêmes que si tout était concentré. Le double coffre n’est pertinent que si les usages sont vraiment séparés (par exemple : perso Apple, pro Google).
Microsoft Edge dit stop aux mots de passe en clair
Autre nouvelle qui est passée un peu sous le radar : Microsoft a modifié le comportement d’Edge concernant l’affichage des mots de passe en clair. Concrètement, il devient plus difficile pour un malware — ou un curieux avec accès physique à ta machine — d’aspirer la liste complète de tes credentials en quelques clics.
C’est le genre de correctif qu’on aurait dû voir arriver il y a cinq ans, mais bon. Mieux vaut tard.
Le truc bizarre : un gestionnaire pour agents d’IA
Là on entre dans une zone franchement nouvelle. Proton a lancé un gestionnaire de mots de passe pensé spécifiquement pour les agents d’IA. Comprendre : ces assistants autonomes qui naviguent sur le web, réservent des billets, remplissent des formulaires à ta place.
Le problème que ça résout est réel. Un agent IA qui veut se connecter à ton compte Amazon pour commander des filtres à café, il fait quoi ? Soit tu lui donnes ton mot de passe en clair (aucun sens), soit il faut un système intermédiaire qui autorise l’accès sans jamais exposer le credential brut. C’est un peu comme miser sur les bonnes cases à la roulette : sans stratégie d’accès bien définie, tu joues à l’aveugle. C’est exactement ce que Proton propose, avec des permissions granulaires et des logs.
Est-ce qu’on en est déjà à un stade où le grand public a besoin de ça ? Pas vraiment. Mais dans 18 mois ? Sûrement. Et être en avance sur ce créneau, c’est plutôt malin de leur part.
Alors, on choisit quoi en 2026 ?
Pas de réponse universelle. Mais quelques repères qui aident :
- Écosystème 100% Apple, pas envie de payer un abonnement de plus : iCloud Trousseau fait le job largement
- Multi-plateforme, sensibilité vie privée, envie d’un tout-en-un : Proton Pass mérite vraiment le second regard qu’on lui refusait il y a un an
- Utilisateur intensif de Chrome et Android : le gestionnaire Google devient enfin acceptable
- Besoin pro avec partage d’équipe : Bitwarden ou 1Password restent des références solides
Le pire choix, ça reste de ne rien utiliser du tout et de garder ses mots de passe dans un fichier texte sur le bureau. Ça existe encore, et bien plus qu’on ne le croit.
FAQ
Est-ce vraiment risqué de laisser Chrome retenir mes mots de passe ?
Moins qu’avant, clairement. Google a musclé la sécurité de son gestionnaire, avec chiffrement local et vérification biométrique. Le risque principal reste physique : si quelqu’un a accès à ta session Chrome ouverte, il a accès à tout. Un vrai gestionnaire dédié ajoute une couche.
Proton Pass est-il vraiment gratuit ?
Il y a une version gratuite avec les fonctions de base, largement suffisante pour un usage perso classique. Les options avancées (partage étendu, alias mail illimités, surveillance dark web) passent en payant, généralement dans le bundle Proton Unlimited.
Que se passe-t-il si j’oublie mon mot de passe maître ?
Question à mille euros. Sur la plupart des gestionnaires sérieux (Proton, Bitwarden, 1Password), personne ne peut le récupérer — c’est le principe du chiffrement de bout en bout. Certains proposent des kits de récupération à imprimer ou des contacts de confiance. À paramétrer AVANT d’en avoir besoin, sinon c’est cuit.
Les passkeys vont-elles remplacer les mots de passe ?
À terme oui, mais on est encore dans une phase de cohabitation qui va durer des années. Les gros gestionnaires supportent déjà les passkeys en parallèle des mots de passe classiques. La transition se fera site par site, service par service, sans big bang.