Sécurisé, open-source, disponible sur toutes les plateformes et avec une version gratuite généreuse, Bitwarden a tout pour être considéré comme l'un des meilleurs gestionnaires de mots de passe. Pour savoir si c'est celui qui peut vous convenir, voici notre avis sur Bitwarden en 2024.
- moodVersion gratuite limitée
- databaseStockage illimité
- browse_activityNotification de fuite
- lockChiffrement AES-256
- Politique de sécurité exemplaire
- Hébergement sur un NAS
- Offre Premium bon marché
- Synchronisation multiple
- Application de bureau basique
- Pas de chat en direct
- Pas de documentation en français
Après une année 2023 qui a vu Bitwarden se lancer dans l'aventure du passwordless, en facilitant l'utilisation des clés d'accès aussi bien pour les utilisateurs que pour les développeurs, en 2024, l'entreprise semble continuer sur le même chemin. Désormais, tous les utilisateurs peuvent utiliser une clé d'accès pour se connecter à leur compte, sans avoir à renseigner leur adresse mail. Ceux qui utilisent un navigateur et une clé d'accès compatibles avec l'extension PRF pour WebAuthn, qui permet aux passkeys d'être utilisées pour le chiffrement et le déchiffrement, peuvent même utiliser la technologie pour accéder à leur coffre-fort et ainsi se passer du mot de passe maître. Pour les autres, le mot de passe reste nécessaire pour le déchiffrement. Pour le moment, la fonctionnalité est réservée à la connexion sur la web app, avec une arrivée sur les autres plateformes prochainement.
L’offre
Pour un usage personnel, vous pouvez vous contenter de la version gratuite qui ne limite pas le nombre de données sécurisées et la synchronisation des appareils. Elle prend en charge l’authentification
à deux facteurs à l’aide de Google Authenticator ou d’un équivalent. Il est
également possible de recevoir les codes 2FA par email, mais l’utilisation de l’application est beaucoup plus pratique. Si vous recherchez des fonctionnalités supplémentaires, une mise à niveau vers la version Premium (moins de 1 $/mois) en vaut la peine : vous bénéficiez d’options avancées d’authentification à double facteur, d’un stockage de clés d’authentification pour les applications d’authentification multiple et de 1 Go de stockage chiffré.
Le partage est également pris en charge, bien qu’il soit limité. Les utilisateurs de la version gratuite ne peuvent le faire qu’avec un seul autre utilisateur, tandis que ceux qui souscrivent à l’offre Famille (3,33 $/mois) peuvent le faire avec cinq autres utilisateurs. Si vous avez besoin de plus d’utilisateurs, vous êtes obligé de passer par l’offre Pro… même si c’est pour un usage personnel.
Interface et ergonomie
La version de bureau est assez simple et se contente de l'essentiel, avec tout de même un menu qui nous permet d'accéder aux pages de téléchargement des autres versions du logiciel. Sur les autres plateformes, Bitwarden présente une interface simple, où toutes les informations de base sont accessibles facilement. Cependant, il faudra s'habituer à quelques spécificités du service, surtout si vous utilisiez un autre gestionnaire de mots de passe auparavant, et prendre l'habitude de faire un tour dans les options pour activer les fonctionnalités que vous souhaitez avoir.
Bitwarden est de plus disponible sur toutes les plateformes possibles et imaginables. Vous pourrez ainsi le télécharger sur votre PC Windows, sur Mac, sur Linux, sur mobile en téléchargeant l'application sur les stores de Google et Apple ou opter pour l'extension web, peu importe le navigateur que vous avez choisi puisqu'il est compatible avec la majorité d'entre eux (Firefox, Google Chrome, Safari, Edge, Opera, Brave, etc.).
La sécurité
C’est le gros point fort de cette solution. Le fait que Bitwarden soit une solution open source la rend non seulement plus flexible, mais aussi plus sûre. Tout le monde peut consulter le code source sur GitHub, ce qui signifie que ceux qui ont le savoir-faire sont libres de consulter, d’auditer ou de contribuer au code. De plus, l’équipe de développement invite les chercheurs à faire des analyses de sécurité. De l’installateur en ligne de commande à l’application mobile en passant par l’infrastructure du serveur, l’équipe de développement rend tout visible. Par ailleurs, Bitwarden a été audité par Cure53 (un cabinet allemand de cybersécurité) et a mis en place un programme de Bug bounty (de recherche de
failles par des hackers contre récompense) via HackerOne. Évidemment, le coffre-fort est chiffré en AES 256 bits (de bout en bout) avec du hash et une fonction de dérivation de clé PBKDF2.
Les utilisateurs du Premium ont accès au rapport sur les violations de vos données (Vault health reports). Il ne s’agit pas d’un processus automatisé. Vous devrez entrer le nom d’utilisateur ou l’adresse électronique que vous souhaitez vérifier. Si on est un peu pointilleux, on peut juste se demander pourquoi l’équipe utilise Microsoft Azure et pas un cloud plus « open source » et légitime…
Fonctionnalités additionnelles
Bitwarden vous permet d’héberger facilement vos propres mots de passe sur votre NAS ou en utilisant Docker. Avec Docker, vous pouvez héberger la pile d’infrastructure de Bitwarden sur Linux, macOS ou Windows. Un tutoriel complet (en anglais) pour la configuration de votre propre
serveur est disponible, détaillant le processus automatisé avec les outils de Docker et l’installation manuelle. Deux options permettant de contrôler soi-même la sécurité de ses données. Au risque de faire des erreurs en termes de sauvegardes et de sécurité… À réserver aux personnes maitrisant Docker ou l’hébergement « local ».
En conclusion, Bitwarden présente de sérieux atouts. Le principal est sa politique de sécurité qui joue sur l’efficacité et la transparence. Ses fonctionnalités sont parfaitement huilées (sauf l’importation qui peut donner quelques sueurs froides). Et en cas de soucis, vous trouverez rapidement une réponse (en anglais) grâce à sa communauté très réactive sur son forum.
Bitwarden est facile à utiliser, compatible avec Android et iOS et ses tarifs sont vraiment abordables. C’est aussi l’un des gestionnaires de mots de passe les plus sûrs, car son code source est accessible à tout le monde. Sa version gratuite offre les fonctionnalités de base dont vous avez besoin, y compris la possibilité de synchroniser autant de mots de passe que vous le souhaitez entre tous vos appareils, la prise en charge de l’authentification multiple (via une application ou une clé physique de type « Universal 2 Factor », YubiKey, Duo) et le partage. Dommage que sa version Premium n’intègre pas l’option « personne de confiance ».
- Politique de sécurité exemplaire
- Hébergement sur un NAS
- Offre Premium bon marché
- Synchronisation multiple
- Application de bureau basique
- Pas de chat en direct
- Pas de documentation en français
Nos autres avis sur les gestionnaires de mots de passe :
- Avis NordPass : un jeune gestionnaire de mots de passe prometteur
- Avis pCloud Pass - Le spécialiste du stockage pour vos mots de passe
- Avis 1Password : la solution pour une famille
- Avis Dashlane : la solution la plus complète
- Avis KeePass : la solution en « local »
- Avis Proton Pass : un gestionnaire de mots de passe prometteur, mais limité
- Avis Enpass : un gestionnaire de mots de passe moderne et "en local"
- Avis Dropbox Passwords : un gestionnaire de mots de passe assez simple
- Avis RoboForm : un gestionnaire de mots de passe bon marché, mais parfois confus
- Avis LastPass : saura-t-il faire oublier son année noire ?