Gestionnaire de mots de passe : pourquoi on a choisi Proton Pass

Chez Elefen, tous les accès sensibles — sites de clients, hébergements, comptes d’administration — passent par un gestionnaire de mots de passe. Notre choix : Proton Pass. Un audit de sécurité indépendant, mené par la firme Recurity Labs et publié en mai 2026, vient confirmer la solidité de cette décision. On vous explique pourquoi cette pratique est essentielle pour une agence web, et ce qu’elle change concrètement pour vous.

Un gestionnaire de mots de passe : la pratique de base, pas un luxe

Une agence web détient les clés de dizaines de sites : accès d’administration WordPress, hébergements, noms de domaine, passerelles de paiement. Réutiliser des mots de passe ou les stocker dans un fichier texte serait irresponsable — une seule fuite pourrait compromettre plusieurs clients d’un coup. Un gestionnaire de mots de passe règle le problème à la source :

  • chaque service reçoit un mot de passe unique, long et généré aléatoirement;
  • les identifiants sont chiffrés et partagés de façon contrôlée au sein de l’équipe;
  • les accès peuvent être révoqués rapidement, par exemple au départ d’un employé.

Pourquoi on a choisi Proton Pass

Plusieurs gestionnaires de mots de passe sont excellents. On a retenu Proton Pass pour des raisons vérifiables, pas pour le marketing :

  • Code ouvert et audits publics. Le code de Proton Pass est open source et soumis régulièrement à des audits indépendants dont les résultats sont publiés.
  • Chiffrement de bout en bout. Les identifiants sont chiffrés sur l’appareil avant tout envoi vers les serveurs : personne, pas même Proton, ne peut les lire.
  • Une juridiction protectrice. Proton est une entreprise suisse, soumise à l’un des cadres juridiques les plus stricts au monde en matière de vie privée.

Ce que dit l’audit indépendant de 2026

Entre janvier et avril 2026, Recurity Labs — un cabinet de sécurité informatique certifié ISO 27001, actif depuis près de vingt ans — a examiné l’ensemble des composants de Proton Pass : extensions de navigateur, applications mobiles et de bureau, interface en ligne de commande. L’audit était entièrement indépendant, sans lien financier avec Proton. Deux conclusions ressortent du rapport, publié le 12 mai 2026 :

  • aucune faille exploitable à distance n’a été identifiée — visiter un site malveillant ou cliquer sur un mauvais lien ne suffit pas à compromettre un utilisateur;
  • aucun contournement du chiffrement n’a été trouvé — pas de porte dérobée, pas de clé faible, pas de raccourci.

La posture de sécurité globale a été jugée « bien au-dessus de la moyenne », et les quelques observations soulevées par les auditeurs ont toutes été corrigées par Proton dès le test de vérification. Le rapport complet est accessible sur le blogue de Proton.

Ce que ça change pour nos clients

Quand vous nous confiez l’hébergement ou la maintenance de votre site, vous nous confiez aussi des accès. Le gestionnaire de mots de passe s’inscrit dans une démarche plus large : mots de passe uniques pour chaque service, authentification à deux facteurs systématique sur les comptes sensibles et révision régulière des accès. C’est aussi une exigence d’affaires : la Loi 25 demande aux entreprises québécoises de mettre en place des mesures de sécurité raisonnables pour protéger les renseignements personnels — et cela vaut autant pour nous que pour les fournisseurs avec qui vous travaillez.

Et pour votre entreprise?

Si votre équipe partage encore des mots de passe par courriel ou les note dans un document, c’est le chantier de sécurité le plus rentable à régler cette année. Adoptez un gestionnaire réputé — Proton Pass est notre choix documenté, mais l’important est d’en utiliser un —, activez l’authentification à deux facteurs et faites le ménage des accès dormants. Vous voulez faire le point sur la sécurité de votre site et de vos accès? Écrivez-nous : on vous dira par où commencer.