L'éditeur de logiciels basé à Münich Steganos est tout au sujet de la confidentialité.
Même le nom vient du mot stéganographie, qui est la science non seulement de cacher des secrets, mais aussi de cacher le fait que vous ont des secrets.
La société propose un logiciel de cryptage, un VPN, un service de suppression sécurisé et d'autres outils liés à la confidentialité.
Naturellement, la gamme de confidentialité comprend un gestionnaire de mots de passe.
Cependant, Steganos Password Manager ne possède pas les fonctionnalités haut de gamme qui caractérisent les meilleurs gestionnaires de mots de passe, et son système de capture de mot de passe de base ne fonctionne pas lors des tests.
Les applications mobiles améliorées sont cependant un ajout bienvenu à la dernière version, la version 22.
Pourtant, Dashlane, LastPass, Keeper et bien d'autres sont de meilleurs paris.
Combien coûte Steganos Password Manager?
Un paiement unique de 24,95 $ vous permet d'obtenir des licences pour installer Steganos Password Manager sur un maximum de cinq PC.
Vous n'avez pas à payer à nouveau sauf si vous souhaitez passer à la version suivante.
Les utilisateurs existants qui effectuent une mise à niveau peuvent bénéficier d'une réduction de 30% sur les versions plus récentes.
Steganos propose un essai gratuit de 30 jours qui ne vous oblige pas à fournir des informations de paiement.
Vous pouvez associer un nombre illimité d'appareils iOS ou Android à votre compte, mais Steganos n'est pas disponible pour les systèmes macOS.
Il n'a pas d'interface Web pour gérer les mots de passe, ce qui limite considérablement la disponibilité de sa plate-forme.
La plupart des autres gestionnaires de mots de passe prennent au moins en charge macOS, tandis que certains, comme Enpass et Bitwarden, proposent des applications Linux natives.
Presque tous les autres gestionnaires de mots de passe proposent un tableau de bord Web ou une extension de navigateur qui vous permet de gérer vos mots de passe depuis n'importe quel endroit où vous avez une connexion Internet.
Les prix de Steganos Password sont un peu difficiles à comparer avec ceux des compétitions, car la plupart facturent sur une base annuelle et vous donnent accès à de nouvelles fonctionnalités dès qu'elles sont disponibles.
La plupart des gestionnaires de mots de passe modernes et payants ne vous limitent pas à un certain nombre d'appareils par compte.
À titre de comparaison, Dashlane coûte 59,99 $ par an et n'impose aucune limite au nombre d'appareils Windows, macOS, Android ou iOS auxquels les utilisateurs peuvent se connecter simultanément.
LastPass Premium (36 $ par an) et Keeper Password Manager & Digital Vault (34,99 $ par an) ne limitent pas le nombre d'appareils sur lesquels vous pouvez accéder à vos mots de passe en même temps.
Si vous ne voulez pas payer pour votre gestionnaire de mots de passe, vous disposez d'excellentes options gratuites complètes, parmi lesquelles LastPass, Bitwarden et MyKi.
Cela dit, les versions gratuites de plusieurs autres gestionnaires de mots de passe premium imposent des limitations sur le nombre d'éléments que vous pouvez stocker dans votre coffre-fort ou sur le nombre d'appareils pouvant accéder à vos mots de passe à la fois.
Premiers pas avec Steganos Password Manager
L'installation de Steganos Password Manager est simple.
Si vous disposez d'un code d'enregistrement, vous le saisissez lors du processus d'installation.
Sinon, vous pouvez commencer l'essai gratuit de 30 jours.
Après avoir installé et ouvert le logiciel, Steganos vous accueille avec une fenêtre contextuelle.
Vous choisissez de créer un nouveau porte-clés (l'équivalent d'une base de données de mots de passe ou d'un coffre-fort), ouvrez un trousseau de votre stockage cloud, importez vos mots de passe à partir d'une version précédente de Steganos ou restaurez à partir d'une sauvegarde.
Une fois que vous avez nommé votre nouveau trousseau, Steganos vous demande de créer un mot de passe principal fort.
Au fur et à mesure que vous saisissez votre mot de passe, Steganos remplit cinq icônes de verrouillage et affiche une description de la force de votre mot de passe.
À un verrou, il est dit: "Ce mot de passe peut probablement être deviné." Si vous atteignez cinq écluses, il déclare: "Ce mot de passe ne peut pas être identifié par les agences de renseignement." Fait intéressant, il indique également le nombre de fragments de mots trouvés dans le mot de passe.
Ainsi, alors que le mot de passe IAmTheWalrusFab4 obtient cinq verrous, Steganos avertit qu'il a trouvé quatre fragments de mot.
Ce système d'évaluation des mots de passe est cohérent avec les autres gestionnaires de mots de passe.
Certaines personnes n'ont aucun problème à se souvenir d'un mot de passe fort basé sur une chanson ou une citation préférée.
D'autres sont plus visuels, et pour ces personnes, Steganos propose PicPass.
Lorsque vous choisissez de définir ou de redéfinir votre mot de passe principal à l'aide de PicPass, vous commencez avec une grille de 36 photos ou 36 symboles.
Vous continuez à cliquer sur autant d'images que vous pensez que vous vous souviendrez, puis répétez le même modèle de clics d'image.
Cependant, il y a un hic, et c'est un gros problème: les 36 images correspondent aux 10 chiffres et aux 26 lettres majuscules, et votre motif fantaisiste de clics devient un mot de passe banal comme 1UB3OX.
Steganos ne cache pas ce fait; il propose même d'afficher le mot de passe généré.
Selon le calculateur d'espace de recherche de mot de passe de Steve Gibson, un pirate de mot de passe hors ligne pourrait forcer brutalement ce mot de passe en une fraction de seconde.
Oui, vous pouvez rendre le processus PicPass plus difficile en demandant à Steganos de brouiller les emplacements des images, mais cela complique la tâche.
tu pour obtenir la bonne séquence.
Cela ne rend pas le mot de passe lui-même plus résistant au craquage par force brute.
Quant au clavier virtuel, son but est de protéger votre mot de passe principal de la capture par un keylogger, même un keylogger matériel.
Bien sûr, la plupart des enregistreurs de frappe capturent également des captures d'écran, il est donc concevable qu'un programme d'espionnage (ou un surfeur d'épaule) puisse capturer visuellement votre mot de passe.
Pour une sécurité de niveau paranoïaque, Steganos peut brouiller les positions des touches à chaque utilisation et supprimer les indications visuelles qu'une touche a été enfoncée.
Mais wow, le niveau d'aggravation de la saisie de votre mot de passe de cette façon est extrêmement élevé.
Une autre option consiste à stocker votre mot de passe principal sur un périphérique USB.
Ce n'est pas une véritable authentification à deux facteurs, car vous utilisez le périphérique USB ou le mot de passe principal pour l'authentification, pas les deux.
True Key et LogMeOnce permettent tous deux l'authentification à l'aide de plusieurs autres facteurs, sans avoir besoin d'un mot de passe principal.
En fait, la connexion sans mot de passe est la valeur par défaut pour LogMeOnce.
Steganos propose désormais une véritable authentification à deux facteurs.
Vous pouvez utiliser n'importe quelle application d'authentification qui prend en charge l'algorithme TOTP (Time-based One Time Password) standard, comme Microsoft Authenticator.
Pour lier le gestionnaire de mots de passe à votre application mobile, scannez le code QR affiché par Steganos avec l'application d'authentification de votre choix et entrez le code à six chiffres généré par l'application.
Désormais, lorsque vous vous connectez à l'application de bureau Steganos, vous avez besoin du mot de passe principal et du code TOTP de l'application d'authentification.
Par observation, vous ne pouvez pas accéder à votre trousseau via les applications mobiles si vous avez activé l'authentification à deux facteurs.
Steganos ne prend pas en charge les clés d'authentification matérielles, telles que la YubiKey.
Chaque fois que vous souhaitez passer à un nouveau gestionnaire de mots de passe, la possibilité d'importer des mots de passe à partir du produit que vous laissez est un gros plus.
LastPass peut importer depuis plus de 30 concurrents.
KeePass peut le faire à partir de près de 40.
Steganos importe à partir de seulement deux autres gestionnaires de mots de passe (KeePass et 1Password) et d'un navigateur (Chrome).
Extension de mot de passe et version portable
Steganos propose des extensions pour Chrome, Edge et Firefox.
Cependant, lorsque vous cliquez sur le bouton Installer dans l'application de bureau, Steganos ouvre de manière agaçante la page d'installation de l'extension dans votre navigateur par défaut, quelle que soit l'extension que vous essayez d'installer.
Vous feriez mieux de naviguer vers le magasin d'extensions respectif de votre navigateur et de rechercher manuellement Steganos Password Manager.
Nous avons installé l'extension Chrome sans problème.
Notez que vous devez suivre des instructions spéciales pour installer l'extension dans Firefox.
L'extension de navigateur Steganos ne peut pas fonctionner indépendamment de l'application de bureau, ce qui limite considérablement son utilité.
Par exemple, vous ne pouvez même pas afficher ou modifier les éléments du coffre-fort directement à partir de l'extension de navigateur, et encore moins utiliser le générateur de mot de passe.
Au lieu de cela, la plupart des options disponibles concernent le remplissage de formulaires.
Comme nous l'expliquons plus tard, bon nombre de ces fonctionnalités ne fonctionnent pas de manière cohérente.
Si vous pensez avoir besoin d'utiliser Steganos Password sur un ordinateur inconnu, envisagez de créer une édition portable sur n'importe quel périphérique USB.
Sélectionnez simplement le trousseau et sélectionnez un emplacement d'enregistrement dans le menu Paramètres de l'application de bureau.
Toutes les modifications futures que vous apportez à l'application principale n'apparaissent pas dans l'édition portable, vous devez donc recréer fréquemment l'édition portable.
De plus, toutes les données de l'édition portable sont en lecture seule.
Synchronisation dans le cloud
Dashlane, Sticky Password et la plupart des gestionnaires de mots de passe synchronisent vos mots de passe sur plusieurs appareils sans que vous ayez à impliquer un compte de stockage cloud personnel.
Comme avec Enpass, la synchronisation des mots de passe Steganos entre les appareils vous oblige à stocker votre trousseau dans un service de stockage cloud distinct.
Steganos prend en charge Dropbox, Google Drive et OneDrive, ainsi que le Magenta Cloud centré sur l'Europe.
La configuration de la connexion est assez simple et Steganos crypte vos données avant de les envoyer dans le cloud.
Pourtant, cela pourrait être le bon moment pour durcir le mot de passe sur votre stockage cloud.
Nous avons réussi à synchroniser les mots de passe à l'aide de Dropbox.
Il existe une autre option pour synchroniser votre trousseau avec votre appareil mobile, mais ce n'est pas particulièrement transparent.
Accédez à l'exportation de fichiers pour les applications mobiles pour commencer.
Bien sûr, vous devez répéter le processus de synchronisation manuelle après avoir apporté des modifications à votre coffre-fort.
Aucune de ces options n'est pratique, mais certains escrocs de la sécurité peuvent apprécier la possibilité de ne pas placer leurs données cryptées sur les serveurs Web d'une entreprise.
Organisation de vos mots de passe
Nous n'avons eu aucun problème pour installer la dernière application de bureau de Steganos Password sur notre machine de test Windows 10.
Le design de l'application est fonctionnel, mais l'interface (nous avons sélectionné Moderne - Léger thème) semble désuet par rapport à la plupart des autres gestionnaires de mots de passe.
Dans Paramètres, vous pouvez configurer le programme pour qu'il démarre automatiquement, modifier certains paramètres de remplissage automatique et modifier les préférences pour le clavier virtuel et les fonctionnalités PicPass.
Nous avons connu des problèmes de performances lors des tests, mais l'application ne s'est jamais complètement plantée.
Steganos utilise une disposition de gestion des mots de passe standard.
Vos entrées enregistrées apparaissent sous forme de liste à gauche, avec les détails de l'élément sélectionné dans un panneau à droite.
Depuis cette fenêtre, Stenos vous permet d'ajouter des notes, de télécharger une pièce jointe ou d'ajouter une catégorie.
Vous devez faire un clic droit sur un élément pour le renommer; après avoir créé une entrée, le champ Description ne peut pas être modifié à partir du panneau de droite.
Steganos vous permet de créer plusieurs porte-clés, par exemple, si vous souhaitez séparer les mots de passe professionnels et personnels.
1Password vous permet également de créer plusieurs coffres de mots de passe.
Vous pouvez trier la liste des mots de passe simples par titre, catégorie, le plus récemment utilisé et quelques autres critères.
C'est très différent de ce que nous avons vu lors de notre dernière évaluation de ce produit.
Dans la version précédente, les catégories apparaissaient comme ...








