Proton lance Proton Pass
juin 2023 par Marc Jacob
Proton, l’entreprise à l’origine de Proton Mail, Proton VPN et Proton Drive, lance son nouveau produit : Proton Pass. Ce gestionnaire de mots de passe sécurisé et gratuit protège à la fois les informations de connexion des utilisateurs et leur identité en ligne.
Proton Pass génère, remplit et enregistre les mots de passe en toute sécurité afin que les utilisateurs n’aient plus jamais besoin de se souvenir d’un mot de passe. Il aide les utilisateurs à améliorer leur sécurité en ligne et à mieux protéger leur identité, tout en leur faisant gagner du temps. Fidèle à la mission de Proton, qui consiste à faire de la protection de la vie privée et de la sécurité les valeurs par défaut pour le plus grand nombre, Proton Pass offre gratuitement toutes les fonctionnalités de base et est conçu pour être le meilleur gestionnaire de mots de passe gratuit sur le marché. Proton Pass offre bien plus que de nombreux concurrents, en intégrant également des fonctionnalités pour protéger l’identité des utilisateurs.
Plus qu’un simple outil de communication, la messagerie électronique est devenue le moyen par lequel les utilisateurs s’inscrivent et se connectent à des services tiers. C’est le passeport numérique d’une personne et la principale méthode d’identification en ligne. Cela a permis aux spécialistes du marketing de créer des profils sur les individus et offre des opportunités aux cybercriminels.
Lors de l’inscription à un service en ligne, Proton Pass propose aux utilisateurs de créer un alias d’adresse e-mail « hide-my-email » : une adresse e-mail générée de manière aléatoire, utilisée entre un tiers (comme Amazon, Facebook ou Netflix) et la véritable adresse e-mail de l’utilisateur. De cette manière, les tiers ne peuvent pas identifier l’utilisateur, les traqueurs sont filtrés avant le transfert automatique des messages vers la messagerie et la possibilité d’établir des profils sur les utilisateurs est limitée.
75 % des cyberattaques commencent par un message, il est donc essentiel de protéger sa véritable adresse e-mail, tout comme ses mots de passe. Dans le cas où un site tiers est compromis, Proton Pass empêche la fuite de l’adresse e-mail de l’utilisateur et protège donc l’identité de l’utilisateur. Il suffit alors simplement de recréer un alias d’adresse e-mail, de changer de mot de passe et les informations sont entièrement protégées, sans que la véritable adresse e-mail ne soit divulguée.
Les alias « hide-my-email » de Proton Pass fonctionnent avec tous les services de messagerie, pas seulement Proton Mail.
Proton Pass va également plus loin que de nombreux autres gestionnaires de mots de passe en matière de sécurité. Toutes les informations d’identification, les notes, les mots de passe et même les métadonnées sont protégés par un chiffrement de bout en bout, ce qui signifie que personne, pas même Proton, ne peut accéder aux informations personnelles des utilisateurs. Proton Pass utilise une implémentation forte de hachage de mot de passe bcrypt et une implémentation renforcée de Secure Remote Password (SRP) pour l’authentification. Proton Pass a fait l’objet d’un audit de sécurité tiers qui sera publié dans les prochaines semaines.
Proton s’est considérablement développé ces dernières années, les utilisateurs se tournant de plus en plus vers des alternatives respectueuses de la vie privée. La société a dépassé les 100 millions de comptes utilisateurs en avril 2023, passant de 20 à 100 millions de comptes en seulement trois ans. Elle compte aujourd’hui plus de 400 employés, huit bureaux dans sept pays et a réalisé sa première acquisition en avril 2022, en rachetant la start-up française SimpleLogin.