
Mise à jour concernant l’incident de sécurité de 2022
Détails sur les constatations et les actions entreprises après l’enquête effectuée.
Oui, LastPass n’a jamais été aussi sûr. Nous avons rebâti les technologies au cœur de LastPass, réorganisé nos processus et restructuré nos équipes afin d’offrir une expérience plus sûre, plus privée et plus conviviale, à tous les niveaux.
LastPass a renforcé sa direction de la sécurité en lançant deux équipes spécialisées : POST pour protéger la confidentialité et prévenir les fraudes, et TIME pour fournir des renseignements sur les menaces et se prémunir face à l’évolution des risques de sécurité.
En savoir plusLastPass a effectué un audit de sécurité complet, renforcé les contrôles d’accès et obtenu les principales certifications du secteur, dont SOC2 Type II, ISO 27001, SOC3, BSI C5, TRUSTe, ainsi qu’une analyse de sécurité indépendante par Google Play.
En savoir plusLastPass a migré vers une plate-forme dans le cloud conçue sur mesure, a bâti et déployé une nouvelle usine logicielle sécurisée, et a mis en œuvre des outils de sécurité de pointe dans ses nouveaux environnements de développement et de mise en production.
En savoir plusLorsque nous sommes devenus une société autonome, nous en avons profité pour repenser et rebâtir un nouveau LastPass en repartant de zéro, sans rien omettre. Nous nous sommes engagés à investir plusieurs millions de dollars sur plusieurs années dans la sécurité, au niveau des équipes, des processus et des technologies.
Qu’il s’agisse d’améliorations majeures de nos infrastructures, du recrutement d’experts en sécurité ou de la mise en œuvre de nouveaux protocoles, tous nos efforts sont axés sur la construction d’une base plus robuste et plus sûre.
Pour renforcer la protection et mériter une confiance au long cours, LastPass a mis en œuvre des améliorations de sécurité au cœur de ses infrastructures, du chiffrement et du contrôle des accès.
LastPass dépasse les mots de passe pour aider les entreprises à gérer les accès de manière plus simple tout en leur conférant de plus de contrôle. Nos expériences d’accès sécurisé allient le gestionnaire de mots de passe que vous appréciez avec de nouveaux outils qui vous aident à décider qui peut accéder à quoi, selon vos propres critères. Vous obtenez une meilleure visibilité sur l’activité des utilisateurs, une sécurité renforcée des équipes et moins de complications pour le service informatique. Que vous démarriez ou que vous gériez une main-d’œuvre internationale, LastPass rend la sécurisation des accès simple et abordable.
Détails sur les constatations et les actions entreprises après l’enquête effectuée.
LastPass investit davantage dans la sécurité, la confidentialité et les meilleures pratiques opérationnelles. Découvrez les derniers progrès accomplis.
Détails sur l’évolution de LastPass et feuille de route.
Clients qui protègent leurs mots de passe avec LastPass
Avis sur Chrome et l’AppStore
Basé sur 79300+ avisLeader de la gestion des mots de passe
Basé sur plus de 1 599 évaluationsentreprises choisissent LastPass
« Nos partenaires souhaitent offrir à leurs clients une gestion exhaustive des mots de passe qui renforce leur sécurité de manière simple et fiable, permet à leurs équipes de sécurité de se concentrer sur les tâches de sécurité plus chronophages, et suffisamment commode pour que les utilisateurs finaux ne soient pas constamment interrompus par la saisie de mots de passe. »
Sarah Geary
Directrice commerciale chez Distology« J’utilise LastPass à titre personnel et professionnel. Il me permet de stocker et de partager en toute sécurité mes mots de passe avec mes proches et mes collègues dans des environnements séparés, et il me génère volontiers des mots de passe aléatoires sûrs, ce qui m’évite de les réutiliser. »
Erik Eckert
Administrateur système, MPE Engineering Ltd.« Avec plus de 350 applications pour une équipe de plus de 3500 employés, le risque de piratage était élevé, et pour mettre en œuvre le SSO de manière viable, LastPass s’est avéré être un investissement vital, car il permet de protéger chaque point d’accès et tous les identifiants. »
Tony Ledbetter
Responsable senior de la sécurité informatique chez HOLT CATLastPass utilise un système de chiffrement zéro connaissance pour protéger vos données. Votre appareil chiffre et hache vos mots de passe en local avant de les envoyer à LastPass. Lorsque vous vous connectez, vos données chiffrées sont renvoyées et ne sont déchiffrées que sur votre appareil, jamais par LastPass.
Non. Avec le modèle zéro connaissance de LastPass, votre mot de passe maître et tout ce que vous stockez dans votre coffre-fort, comme vos identifiants de connexion, infos de paiement ou notes sécurisées, reste privé et inaccessible par LastPass.
LastPass utilise des technologies de chiffrement fort, comme AES sur 256 bits et le hachage PBKDF2 avec salage SHA-256. Votre mot de passe maître n’est jamais stocké en clair, et vous seul le connaissez. Cela garantit que vous seul pouvez déverrouiller votre coffre-fort de mots de passe.
LastPass reste sûr et nous avons apporté des améliorations majeures à nos infrastructures et pratiques de sécurité. Nous avons notamment migré vers une plate-forme sécurisée dans le cloud, déployé des services gérés, amélioré le coffre-fort et obtenu la certification ISO 27701. Des équipes sont dédiées à la confidentialité, au renseignement sur les menaces et à la protection des clients, avec des mises à jour en temps réel dans le Centre de conformité.
LastPass est un gestionnaire de mots de passe très répandu. Suite à un incident de sécurité survenu en décembre 2022, l’entreprise a investi massivement pour améliorer ses systèmes et processus. Elle continue à offrir des outils sécurisés pour la gestion des identifiants numériques, tant pour les particuliers que pour les entreprises. En savoir plus sur les mesures entreprises pour renforcer la sécurité de LastPass.
Un gestionnaire de mots de passe comme LastPass est l’une des options les plus sûres. Il stocke vos identifiants dans un coffre-fort chiffré, vous permet d’utiliser des mots de passe uniques et forts pour chaque compte, tout en simplifiant la gestion des mots de passe.
Bien que LastPass soit un choix sûr, d’autres gestionnaires de mots de passe peuvent offrir différentes fonctionnalités. Le plus important, c’est d’en choisir un qui offre un chiffrement fort, des audits réguliers et des bonnes pratiques de sécurité. Quel que soit l’outil, l’utilisation de l’authentification à deux facteurs et la prévention des tentatives d’hameçonnage sont essentielles pour rester protégé.
La version gratuite de LastPass a des limitations, comme la synchronisation limitée à un type d’appareil et l’absence de fonctionnalités comme le partage de mots de passe et l’accès d’urgence. Celles-ci sont disponibles dans les formules payantes, qui sont nécessaires pour les utilisateurs qui cherchent des options plus avancées.
Découvrez pourquoi LastPass est plébiscité par des millions de personnes et reconnu par les experts