© Bacho / Shutterstock
© Bacho / Shutterstock

Proton Mail, la messagerie suisse connue pour son service crypté, vient de publier l'intégralité du code source de son gestionnaire de mots de passe. Une belle preuve de son engagement envers la sécurité et de sa transparence.

Cette nouvelle initiative est plutôt remarquable. Après avoir traversé une période légèrement compliquée, l'entreprise a choisi de montrer patte blanche pour cette fois. L'initiative de publier le code source de Proton Pass est clairement une main tendue à ses utilisateurs pour renforcer leur confiance.

Proton Pass en open source

Ce gestionnaire de mots de passe intégré au service proposé par la société est un peu plus costaud qu'un gestionnaire classique. Il peut évidemment générer des mots de passe sécurisés pour faciliter la connexion. Proton Mail le présente également comme un « gestionnaire d'identité ». Il est en effet capable de créer des alias d'adresse mail uniques pour que votre véritable adresse ne soit pas connue ou tracée sur le Web. De cette manière, s'il y a une fuite de données par un site tiers, elle ne pourra pas être utilisée comme cible.

Cette décision de passer son gestionnaire en open source permettra à quiconque de pouvoir inspecter le code afin de vérifier que Proton respecte bien ses engagements, et que ses applications fonctionnent en respectant ceux-ci. Un geste à saluer dans un contexte où le vol de données est de plus en plus fréquent.

© Pixabay
© Pixabay

Un audit indépendant demandé en parallèle

Tout le monde n'a pas les compétences pour inspecter un code source. C'est pour cela que Proton Mail a mandaté une société allemande spécialisée dans les audits de cybersécurité pour passer à la loupe les applications intégrées à Proton Pass. La société en question, Cure53, l'a examiné de manière approfondie : API, applications mobiles et extensions de navigateur.

Le rapport d'audit a conclu que Proton fait les choses sérieusement. Proton Pass présente un niveau de sécurité jugé satisfaisant, mais quelques aspects mériteraient une attention supplémentaire et des modifications. Tous les problèmes identifiés ont été résolus immédiatement par Proton, à l'exception d'un seul, mais celui-ci relève d'une limitation imposée par l'OS Android.

Même si son service n'est pas parfait, on ne peut pas nier que Proton prend la sécurité de ses utilisateurs au sérieux. Son souhait de transparence est clair. Premièrement, cela avantage l'entreprise lorsqu'il s'agit de régler des problèmes potentiels. Proton a en effet développé un programme de recherche de bugs par lequel quiconque peut aider à l'identification de vulnérabilités. Deuxièmement, les personnes qui utilisent la messagerie peuvent être rassurées quant au fonctionnement sain des services offerts par l'entreprise.

  • storage1 Go de stockage
  • securityChiffrement natif par défaut
  • alternate_emailPas de domaine personnalisé
  • smartphoneApplications iOS, Android
  • push_pinJurisdiction Suisse
9.1 / 10

Sources : Proton, Ghacks