LastPass : Gérez tous vos mots de passe de manière sécurisée

I. Introduction à LastPass

Grâce à LastPass, vous accédez de manière plus sûre et rapide à l’ensemble de vos comptes sur les sites en ligne. En ne retenant qu’un seul mot de passe, vous allez pouvoir stocker et gérer tous vos identifiants, codes et mots de passe dans un “coffre-fort” sur votre ordinateur. Toutes ces données sont cryptées (avec l’algorithme AES 256) et sécurisées et vous n’avez plus besoin de retaper vos logins pour vous connecter aux sites par la suite.
Les données sont également automatiquement synchronisées avec votre coffre-fort en ligne sur le site de LastPass. Ainsi, vous accédez où vous voulez et quand vous voulez à vos informations. Personne ne peut accéder à ces dernières sans votre mot de passe principal, ni même les employés de LastPass qui n’ont pas connaissance de ce mot de passe.

L’outil s’installe en tant qu’extension sur un navigateur web.

Dernière mise à jour du tutoriel : 06/07/2012

Voici le site officiel de l’éditeur :
https://lastpass.com/

II. Explications

1. Téléchargement et installation de LastPass

Pour commencer, vous devez vous rendre sur la page de téléchargement de LastPass.

Ensuite, sélectionnez votre plateforme, par exemple Windows si vous tournez sous Windows. Pour ce dernier, on vous propose un installateur universel. Comme LastPass fonctionne sous forme d’une simple extension pour votre navigateur web, l’installateur va donc ajouter un module complémentaire sur chacun de vos navigateurs.

Mais si vous n’utilisez qu’un seul navigateur, vous pouvez directement installer l’extension appropriée en cliquant sur le bouton “Télécharger“. Par exemple, pour le tutoriel, je vais utiliser Firefox.

LastPass : Gérez tous vos mots de passe de manière sécurisée image 0

L’installation qui va suivre est sensiblement la même sur chacun des navigateurs. Elle diffère un peu par contre si vous utilisez l’installateur universel mais en suivant les instructions cela ne devrait pas poser de problèmes.

Il faut commencer par créer un compte LastPass, pour cela choisissez votre langue et cliquez sur le bouton correspondant dans la fenêtre de bienvenue :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 1

Remplissez ensuite soigneusement les champs que j’ai surligné en jaune. Il faut veiller à mettre un mot de passe sécurisé que vous devez bien retenir (car vous allez voir que c’est grâce à celui-ci que vous allez gérer l’ensemble de vos mots de passe, votre coffre-fort pour être plus précis). Entrez également un rappel de mot de passe (ce que vous voulez, mais pas trop simple à deviner) qui vous permettra de vous rappeler de votre mot de passe en cas d’oubli.

Vous devez obligatoirement cocher les deux cases surlignées en jaune. Pour les cases dessous, c’est vous qui décidez. Puis cliquez sur le bouton “Créer un compte” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 2

Saisissez à nouveau votre mot de passe et cliquez sur le bouton “Créer un compte” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 3

LastPass vous propose ensuite d’importer vos données non sécurisées sur votre ordinateur afin de les protéger. Dans le cas présent, il s’agit simplement de l’import de mots de passe enregistrés dans Firefox. Il parait effectivement bon de les importer si vous en avez, car sinon vos mots de passe enregistrés resteront accessibles en clair dans le navigateur et le but est de les protéger.

LastPass : Gérez tous vos mots de passe de manière sécurisée image 4

Enfin, on vous propose de configurer l’auto-formulaire mais nous verrons cela plus en détails dans la suite du tutoriel (partie 2.2), il n’est donc pas nécessaire de le mettre en place de suite.

LastPass : Gérez tous vos mots de passe de manière sécurisée image 5

Pour finir, cliquez sur “Continuer” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 6

Comme indiqué, si vous installez LastPass sur d’autres ordinateurs ou navigateurs, vous n’aurez pas besoin de passer à nouveau par ces étapes, identifiez vous simplement avec votre e-mail + mot de passe en cliquant sur le bouton de l’extension :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 7

2. Utilisation de LastPass

Une fois LastPass installé et votre compte configuré, votre coffre-fort s’ouvre :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 8

C’est donc ici que seront stockés vos mots de passe de connexion, vos notes sécurisées etc..
Il est accessible à tout moment en cliquant sur le bouton de l’extension LastPass dans votre navigateur :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 9

Ce coffre-fort est synchronisé automatiquement avec votre compte en ligne LastPass.2.1) Ajouter un site
A présent, nous allons voir comment ajouter un site dans votre coffre-fort LastPass afin d’y stocker vos informations d’identification de manière sécurisée et surtout de vous faire gagner du temps car vous n’aurez plus besoin de taper vos identifiants au clavier, LastPass va les remplir automatiquement pour vous.

Pour cela, lorsque vous vous connectez sur un site, LastPass vous propose d’enregistrer le site, cliquez donc sur le bouton correspondant dans la barre verte :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 10

Une fenêtre s’ouvre, entrez un nom, par exemple ici je l’ai nommé “yahoo” pour bien me rappeler qu’il s’agit de ce site, puis dans “Groupe“, entrez un nom pour créer un groupe permettant de classer vos informations dans votre coffre-fort ou sélectionnez le simplement s’il est déjà créé.

Dessous, vous pouvez cocher la case “Nécessite la re-saisie du mot de passe” si vous souhaitez que le mot de passe maitre de votre compte LastPass vous soit demandé lors de la connexion au site, et/ou vous pouvez cocher la case “AutoConnexion” si vous souhaitez vous connecter de manière automatique au site, ainsi vous n’aurez même plus besoin de cliquer sur le bouton connexion pour vous identifier le site, LastPass le fera pour vous.

Enfin, cliquez sur le bouton “Enregistrer” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 11

A présent, retournons dans le coffre-fort. Mon site a bien été ajouté :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 12

Vous pouvez créer autant de groupes que nécessaire en cliquant sur “Create Group“. Vous pouvez également, par un clic droit sur un élément, accéder à plusieurs options comme déplacer vers un groupe, copier le nom d’utilisateur, mot de passe etc.. Il est également possible de créer des sous-groupes par un clic droit sur un dossier.

Dans la colonne “Action” (ou également par un clic droit), vous pouvez modifier ou effacer un site. Pour le modifier par exemple, cliquez sur le bouton correspondant en face du site en question, vous aurez donc une fenêtre comme celle-ci :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 13

Vous pouvez donc modifier ce que vous souhaitez. Les champs nom d’utilisateur et  mot de passe correspondent à vos identifiants personnels du site. Pour les autres options, en gros ce sont celles que j’ai décrites lors de l’ajout d’un site qu’on a vu plus haut.

2.2) Remplir automatiquement les formulaires

LastPass permet également de créer un (ou plusieurs) profil afin de remplir automatiquement les formulaires (nom, prénom, adresse etc..) lorsque vous créez un compte sur un site, ce qui permet de gagner beaucoup de temps. Les informations entrées là aussi sont cryptées dans votre coffre-fort.

Pour cela, cliquez sur le bouton de l’extension LastPass, puis dans le menu “Remplir les formulaires” cliquez sur “Ajouter un profil” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 14

Une fenêtre s’ouvre, entrez le nom que vous souhaitez pour le profil, puis saisissez vos informations personnelles dans les différents onglets (il n’est bien sur pas obligatoire de tout renseigner) :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 15

Vous pouvez protéger les informations entrées en cochant la case “Nécessite la re-saisie du mot de passe” en bas à gauche, ainsi, lors de l’accès à votre profil, le mot de passe principal de votre compte LastPass sera demandé.

Validez par le bouton “OK” pour terminer.

En pratique, lorsque vous voudrez vous inscrire sur un site (pour l’exemple j’ai pris Facebook), soit LastPass va détecter automatiquement le formulaire et va vous proposer de le remplir automatiquement avec votre profil de formulaire. Pour cela cliquez sur “Remplir le formulaire” puis sur le nom de votre profil :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 16

Mes informations sont donc ajoutées automatiquement :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 17

Dans le cas présent, il ne reste plus qu’à entrer les informations restantes soit un mot de passe et son sexe.

Si LastPass n’est pas en mesure de détecter le formulaire dans la page, cliquez alors sur le bouton de l’extension puis sur le nom de votre profil et sur “Remplir le formulaire” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 18

2.3) Ajouter une note sécurisée

Dans votre coffre-fort, vous pouvez aussi ajouter des notes sécurisées. Il peut s’agir de numéros de compte bancaire, de clé wifi etc.. Les informations entrées sont cryptées de la même manière que les mots de passe de site et les données de formulaire.

Pour créer une note sécurisée, cliquez sur le bouton LastPass de votre navigateur, puis dans le menu “Notes sécurisées” cliquez sur “Ajouter une note sécurisée” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 19

Une fenêtre s’ouvre, entrez un nom, groupe, type de note pour votre note sécurisée. Puis entrez les informations confidentielles que vous souhaitez dans le champ “Notes” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 20

Vous pouvez protéger les informations entrées en cochant la case “Nécessite la re-saisie du mot de passe” en bas à gauche, ainsi, lors de l’accès à votre profil, le mot de passe principal de votre compte LastPass sera demandé.

Validez par le bouton “OK” pour terminer.

2.4) Générer un mot de passe sécurisé

LastPass propose de générer des mots de passe sécurisés pour par exemple les copier afin de les utiliser lors d’une nouvelle inscription sur un site ou pour remplacer simplement un ancien mot de passe, car vous devez avoir compris le principe maintenant, vous n’avez besoin de retenir que le mot de passe maitre de votre compte LastPass !
Un mot de passe sécurisé ajoute une sécurité supplémentaire car il sera plus complexe à contourner pour un hackeur par exemple.

Pour générer un mot de passe sécurisé, cliquez sur le bouton de l’extension dans votre navigateur, puis dans le menu “Outils” cliquez sur “Générer un Mot de Passe Sécurisé” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 21

Une fenêtre s’ouvre, vous pouvez régler la force du mot de passe généré en cochant la case “Afficher les options avancées”. Vous pouvez ainsi définir la longueur du mot de passe et choisir le type de caractères à insérer :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 22

2.5) Se connecter à LastPass avec le clavier virtuel

Si vous souhaitez vous connecter à votre compte LastPass dans un endroit peu sécurisé, il est conseillé d’utiliser le clavier virtuel, cela permet d’éviter qu’un cheval de troie enregistre vos frappes au clavier.

Il est accessible soit depuis la fenêtre de connexion de l’extension du navigateur, soit depuis le site LastPass en cliquant haut à droite sur “Identifiez-vous chez LastPass” puis sur le bouton “Afficher le clavier” dans la page de connexion :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 23

Entrez vos identifiants à l’aide de votre souris et du clavier virtuel pour vous connecter :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 24

2.6) Se connecter à LastPass en utilisant des mots de passe à usage unique

Il est possible également de se connecter à LastPass en utilisant des mots de passe à usage unique, cela ajoute encore une sécurité supplémentaire par rapport à l’option précédente. En effet, cela vous permet de vous connecter sans utiliser votre mot de passe principal, avec un mot de passe complexe et jetable puisqu’il ne sera utilisable qu’une seule fois pour une seule session.

Pour créer des mots de passe à usage unique, vous devez au préalable vous connecter sur le site https://lastpass.com/ depuis votre ordinateur dans un endroit sécurisé. Puis, une fois connecté, cliquez sur “Mots de passe à usage unique” dans la colonne “Actions” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 25

Dans la page qui s’ouvre, cliquez sur “Ajouter un nouveau mot de passe à usage unique” autant de fois que besoin pour générer des mots de passe jetables :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 26

Vous pouvez ainsi copier tous ces mots de passe dans un fichier que vous conserverez par exemple sur une clé usb, ou les imprimer. “Effacer tous les OTPs” permet de supprimer tous les mots de passe à usage unique créés afin de les rendre inutilisable.

En pratique, lorsque vous souhaitez vous connecter à votre compte à l’aide d’un mot de passe unique, allez sur le site https://lastpass.com/ puis cliquez en haut à droite sur “Identifiez-vous chez LastPass” et sur “Mot de passe unique” dans la page de connexion :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 27

Dans la page qui s’affiche, entrez alors l’adresse e-mail de votre compte ainsi que le mot de passe à usage unique :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 28

Le mot de passe utilisé sera automatiquement retiré de la liste de vos mots de passe uniques, et donc inutilisable ultérieurement.

2.7) Se déconnecter automatiquement de LastPass

Enfin, l’inconvénient de ce service, à première vue, pourrait être le fait que vous restez connecté à votre compte LastPass en permanence sur votre navigateur et cela peut poser problème si vous partagez votre ordinateur avec des membres de votre famille par exemple, et que vous ne souhaitez pas qu’ils puissent accéder à votre coffre-fort.

Rassurez-vous, il est possible de remédier à cela. Pour cela, cliquez sur le bouton de LastPass dans votre navigateur puis sur “Préférences” :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 29

Dans la fenêtre qui s’ouvre, dans l’onglet “Général“, vous pouvez activer la déconnexion automatique à votre LastPass si le navigateur est fermé depuis X minutes ou bien activer la déconnexion automatique après une inactivité de X minutes :

LastPass : Gérez tous vos mots de passe de manière sécurisée image 30

Enfin, cliquez sur le bouton “OK“.

Si vous avez installé LastPass sur plusieurs navigateurs, il faudra répéter ces opérations sur chacun d’entre eux.

III. Conclusion du tutorial

Voilà, fini les oublis de mot de passe et la galère de devoir retaper vos identifiants ! Attention tout de même à ne pas oublier votre mot de passe principal de LastPass car c’est celui-ci qui permet d’accéder par l’intermédiaire du coffre-fort à l’ensemble de vos informations cryptées et donc de pouvoir vous identifier sur tous les sites rapidement et sûrement.

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*