En ce qui concerne les gestionnaires de mots de passe, il y a quelques avantages. Tout d’abord, vous n’êtes pas limité à l’utilisation d’un seul navigateur. En gros, vos mots de passe sont disponibles sur différents navigateurs et appareils.
Aussi, vous regardez le problème du gestionnaire de mots de passe dans le mauvais sens. Pensez-y de cette façon : vous avez besoin d’un moyen sécurisé pour stocker vos mots de passe et qu’ils soient tous uniques. Votre navigateur n’a aucune capacité pour faire cela, il peut seulement stocker des mots de passe faciles d’accès avec un minimum d’exploitation.
C’est pourquoi vous utilisez un gestionnaire de mots de passe. Maintenant que vous utilisez un gestionnaire, Chrome et Firefox ont amélioré leur stockage de mots de passe pour le rendre moins nul. Ignorons le fait qu’il soit encore moins sécurisé qu’un gestionnaire. Pourquoi déplacer tout vers le navigateur ?
Si vous le voyez d’un point de vue où la sauvegarde dans un gestionnaire de mots de passe précède celle dans les navigateurs, cela explique pourquoi ils existent encore. Les navigateurs ont aussi dû surmonter la stigmatisation que leur utilisation pour le stockage de mots de passe était fortement découragée jusqu’à très récemment.
Ensuite, les gestionnaires de mots de passe utilisent un chiffrement à connaissance zéro. Donc, si quelqu’un accède à votre base de données, il ne peut rien faire sans la clé de déchiffrement. Ce n’est pas le cas avec Google, Firefox ou Edge. La clé de déchiffrement est sur votre appareil (sans parler du fait que cette fonction est facultative et doit être activée en plus), donc même sans un keylogger, si votre appareil est infecté, ils ont accès à vos mots de passe. Ce n’est pas un problème avec un gestionnaire de mots de passe, car premièrement vous pouvez éviter d’utiliser votre mot de passe maître sur un système compromis, et deuxièmement, la plupart des gestionnaires proposent l’authentification multifactorielle qui ne sera pas fiable si quelqu’un récupère votre base de données et votre mot de passe maître.
Avec un navigateur, tant qu’ils peuvent pirater votre session, toutes ces protections sont aussi bonnes que parties.
VPN est utile pour l’obfuscation dans une certaine mesure et pour accéder à du contenu géo-bloqué, mais c’est tout. Si quelqu’un veut vous espionner, il le fera quand même. Même si un fournisseur VPN affirme ne pas garder de logs, il gardera autant de logs que le fait votre ISP, car c’est souvent exigé par la loi.
Son usage principal est lorsque vous voulez utiliser une connexion internet publique. Quelqu’un peut mettre en place une attaque man-in-the-middle et intercepter tout votre trafic. Une connexion VPN, en revanche, chiffrera votre trafic sur l’appareil et masquer tout ce que vous faites.
En ce qui concerne un antivirus, Windows Defender est suffisant pour une utilisation domestique de base tant que vous suivez les bonnes pratiques. Windows Defender est connu pour en attraper beaucoup moins que Kaspersky ou Sophos. Kaspersky est probablement le meilleur dans ce domaine, donc s’il ne trouve rien, il est probable qu’il n’y ait rien. Windows Defender est aussi inutile sans connexion internet active, mais ce n’est qu’un problème dans des scénarios limités.