Créer et mémoriser des mots de passe différents peut représenter un réel défi pour les utilisateurs, d'autant plus avec le nombre croissant de plateformes dématérialisées qui émergent dans divers domaines tel que l'administratif, le divertissement et le professionnel. Des logiciels spécifiques existent pour apporter une aide précieuse à cette tâche : Bitwarden et KeePass sont deux noms réputés du secteur. Alors comment choisir le bon gestionnaire de mots de passe ? Voici notre avis sur la bataille qui oppose ces deux services en ligne.
- moodVersion gratuite limitée
- databaseStockage illimité
- browse_activityNotification de fuite
- lockChiffrement AES-256
- moodVersion gratuite complète
- databaseStockage illimité
- browse_activityNotification de fuite
- lockChiffrement AES-256
Bitwarden et KeePass remplissent la même fonction : aider l'utilisateur à générer des mots de passe sécurisés et apporter un soutien dans la mémorisation de ces derniers. Concrètement, ces logiciels permettent tous deux de sauvegarder les identifiants de manière sécurisée afin de ne permettre à l'utilisateur de se souvenir que d'un unique mot de passe maître.
Bitwarden VS Keepass : Interface et ergonomie
KeePass et Bitwarden sont tous les deux des gestionnaires de mots de passe open source. La transparence que confère cette caractéristique apporte une certaine sécurité quant à l'utilisation des données par ces deux utilitaires. Si Bitwarden dispose d'une interface web, ce n'est pas le cas de KeePass. Ce dernier consiste en un logiciel utilisable en local uniquement. Ce gestionnaire de mots de passe n'est utilisable que sur les ordinateurs Windows en sa version originale. Heureusement, des logiciels non officiels en provenance de développeurs contributeurs sont disponibles au téléchargement pour toutes les autres plateformes (iOS, Android, macOS, etc.).
Bitwarden proposent des applications compatibles avec tous les appareils. Ce gestionnaire est d'ailleurs doté d'une interface visuelle plus moderne et esthétiquement plus agréable que son concurrent direct, KeePass.
Bitwarden VS KeePass : La sécurité
Bitwarden VS KeePass : Générateur de mots de passe
La génération d'un password nécessite une certaine réflexion. Il est généralement déconseillé d'utiliser le même mot de passe sur plusieurs sites : en cas de fuite, c'est la catastrophe assurée. Par ailleurs, la fonctionnalité de génération de mots de passe est un atout appréciable sur ce type de logiciel.
Bitwarden intègre cette fonctionnalité et permet de créer un identifiant d'accès sécurisé de façon aléatoire. De ce fait, on apprécie pouvoir l'enregistrer automatiquement dans l'utilitaire, sur l'ordinateur ou sur le smartphone.
KeePass intègre cette même fonctionnalité dans son logiciel pour Windows. Concernant les autres plateformes, la présence du générateur de mot de passe dépend principalement de l'adaptation du logiciel choisi, étant donné que KeePass est porté sur tous les systèmes d'exploitation de manière non officielle.
Bitwarden VS KeePass : Chiffrement des données
Les gestionnaires de mots de passe Bitwarden et KeePass appliquent un haut niveau de sécurité pour les données enregistrées par l'utilisateur. Les deux utilitaires font usage de la norme de chiffrement AES-256 bits, qui représente actuellement le niveau le plus élevé en matière d'algorithme de chiffrement.
Toutefois, on regrette un risque de fuite plus important du côté de KeePass. Ceci n'est pas lié au logiciel sur l'ordinateur en lui-même, mais à l'usage par les utilisateurs. Lorsque l'on souhaite utiliser KeePass sur d'autres appareils, il est nécessaire de transférer la base de données et il est possible de la synchroniser dans le Cloud grâce à une plateforme comme Dropbox. Le fait d'utiliser un logiciel non officiel couplé à une solution tierce augmente le risque potentiel de la présence d'une vulnérabilité, exploitable par des cybercriminels.
Bitwarden VS KeePass : Authentification à deux facteurs
Bitwarden propose un système assez moderne d'authentification à deux facteurs (2FA) grâce à deux choses :
- l'intégration de certaines applications spécialisées;
- l'envoi d'un code de sécurité à usage unique par e-mail ou SMS lors de la connexion.
Malheureusement, KeePass n'intègre aucune sécurité de ce type par défaut. En revanche, dans le grand nombre de plug-ins disponibles pour le gestionnaire de mots de passe, on repère certains candidats à l'authentification double facteur. Ici, il semble difficile d'utiliser un système "classique", la connexion pourra avoir lieu avec des méthodes alternatives comme une validation interposée par QRcode.
Bitwarden VS KeePass : Des services qui se différencient
Le choix d'un gestionnaire de mots de passe doté d'un haut niveau de sécurité est crucial dans l'univers informatique. Dans le match Bitwarden VS KeePass, les deux opposants proposent une fonctionnalité principale, mais se différencient par les fonctionnalités supplémentaires qu'ils proposent.
Bitwarden gère la double authentification de façon native et plus moderne, ce même logiciel dispose de versions spécifiques à tous les appareils, contrairement à KeePass qui n'est compatible qu'avec Windows en sa version officielle. En revanche, KeePass dispose à son avantage d'être intégralement gratuit et de disposer d'un grand nombre de plug-ins pour plus de flexibilité !
- moodVersion gratuite limitée
- databaseStockage illimité
- browse_activityNotification de fuite
- lockChiffrement AES-256
Bitwarden est facile à utiliser, compatible avec Android et iOS et ses tarifs sont vraiment abordables. C’est aussi l’un des gestionnaires de mots de passe les plus sûrs, car son code source est accessible à tout le monde. Sa version gratuite offre les fonctionnalités de base dont vous avez besoin, y compris la possibilité de synchroniser autant de mots de passe que vous le souhaitez entre tous vos appareils, la prise en charge de l’authentification multiple (via une application ou une clé physique de type « Universal 2 Factor », YubiKey, Duo) et le partage. Dommage que sa version Premium n’intègre pas l’option « personne de confiance ».
- Politique de sécurité exemplaire
- Hébergement sur un NAS
- Offre Premium bon marché
- Synchronisation multiple
- Application de bureau basique
- Pas de chat en direct
- Pas de documentation en français
Conclusion
Le match Bitwarden/KeePass n'est pas si simple qu'il n'y paraît. Bitwarden est certes plus moderne visuellement, dispose de versions officielles pour tous les systèmes d'exploitation ainsi que d'une fonctionnalité de double authentification native. En revanche, ce service est plus limité en matière de fonctionnalités que son concurrent.
En raison de son caractère open source ainsi qu'à sa gratuité intégrale, KeePass se démarque grâce à une large communauté d'utilisateurs et de contributeurs qui développent des plug-ins très variés.
Aussi, on recommandera quand même Bitwarden pour les utilisateurs qui souhaitent une solution prête à l'emploi, mais KeePass pourrait être le candidat idéal pour l'utilisateur plus avancé, à condition d'aimer "bidouiller" un minimum en informatique.
Découvrez tous nos autres avis versus sur les gestionnaires de mots de passe :
- Norton vs Kaspersky : que valent leurs gestionnaires de mots de passe ?
- Dashlane VS 1Password : qui choisir pour gérer vos mots de passe ?
- Dashlane VS Bitwarden : quel est le meilleur gestionnaire sécurisé ?
- Bitwarden VS 1Password : y’a t-il un meilleur gestionnaire de mots de passe ?
- NordPass vs Dashlane : quel est le meilleur en termes de sécurité ?
- Bitwarden vs LastPass : qui choisir pour une sécurité optimale ?
- Bitwarden VS NordPass : Quel gestionnaire de mots de passe faut-il choisir ?
- moodVersion gratuite complète
- databaseStockage illimité
- browse_activityNotification de fuite
- lockChiffrement AES-256
L’interface et l’utilisation de KeePass en feront peut-être fuir plus d’un. Mais ce logiciel gratuit répond parfaitement à ce qu’on lui demande en priorité : sauvegarder nos mots de passe. Autres atouts : une pléthore de plug-ins pour personnaliser son usage (interface, synchronisation cloud…). Il existe également des dizaines de déclinaisons pour tout appareil et système d’exploitation.
- Open source
- Version portable
- Nombreuses déclinaisons pour tous les OS
- Multiples plug-ins
- Interface un peu austère
- Certification CSPN qui date de 2011
- Risques d’infection avec les plug-ins