all-in-one privacy solution":["Proton Unlimited est une solution tout-en-un respectueuse de la vie privée"],"Black Friday":["Black Friday"],"No ads. Privacy by default.":["Aucune publicité, le respect de la vie privée comme règle absolue"],"People before profits":["Les individus passent avant les profits"],"Security through transparency":["Notre engagement de transparence"],"The best Proton Mail ${ BLACK_FRIDAY } deals":["Les meilleures offres ${ BLACK_FRIDAY } de Proton Mail"],"The world’s only community- supported email service":["La seule messagerie au monde soutenue par la communauté"]},"specialoffer:limited":{"${ hours } hour":["${ hours } heure","${ hours } heures"],"${ hoursLeft }, ${ minutesLeft } and ${ secondsLeft } left":["Temps restant : ${ hoursLeft }, ${ minutesLeft }, ${ secondsLeft }"],"${ minutes } minute":["${ minutes } minute","${ minutes } minutes"],"${ seconds } second":["${ seconds } seconde","${ seconds } secondes"],"Limited time offer":["Offre à durée limitée"]},"specialoffer:listitem":{"Create multiple addresses":["Créez plusieurs adresses"],"Hide-my-email aliases":["Alias « hide-my-email »"],"Quickly unsubscribe from newsletters":["Désabonnez-vous rapidement des newsletters"],"Use your own domain name":["Utilisez votre propre nom de domaine"]},"specialoffer:logos":{"As featured in":["Ils en parlent"]},"specialoffer:metadescription":{"Get an encrypted email that protects your privacy":["Choisissez une messagerie électronique chiffrée qui protège votre vie privée"]},"specialoffer:metatitle":{"Proton Mail Black Friday Sale - Up to 40% off":["Offre Proton Mail Black Friday - Jusqu'à 40 % de réduction"]},"specialoffer:newmetadescription":{"Get up to 40% off Proton Mail subscriptions this Black Friday. Find great deals on our secure end-to-end encrypted email plans.":["Obtenez jusqu'à 40 % de réduction sur les abonnements Proton Mail à l'occasion du Black Friday. Profitez d'offres exceptionnelles sur nos abonnements de messagerie électronique sécurisée et chiffrée de bout en bout."]},"specialoffer:newmetatitle":{"Proton Mail Black Friday sale | Up to 40% off secure email":["Offre Black Friday Proton Mail | Jusqu'à 40 % de réduction"]},"specialoffer:note":{"* Billed at ${ TOTAL_SUM } for the first year":["* Facturé ${ TOTAL_SUM } pour la première année"],"*Billed at ${ TOTAL_SUM } for the first 2 years":["*Facturé ${ TOTAL_SUM } pour les 2 premières années"],"30-day money-back guarantee":["Garantie satisfait ou remboursé pendant 30 jours"],"Billed at ${ TOTAL_SUM } for the first 2 years":["Facturé ${ TOTAL_SUM } pour les 2 premières années"],"Billed at ${ TOTAL_SUM } for the first year":["Facturé ${ TOTAL_SUM } pour la première année"],"You save ${ SAVE_SUM }":["Vous économisez ${ SAVE_SUM }"]},"specialoffer:off":{"${ DISCOUNT } off":["-${ DISCOUNT }"],"${ PERCENT_OFF } off":["-${ PERCENT_OFF }"]},"specialoffer:testimonial":{"I love my ProtonMail":["J'adore mon ProtonMail"],"My favorite email service":["Ma messagerie électronique préférée"],"Thanks Proton for keeping us all safe in the complicated internet universe.":["Merci Proton de nous garder en sécurité dans l'univers complexe d'internet."],"You get what you pay for. In the case of big tech, if you pay nothing, you get used. I quit using Gmail and switched to @ProtonMail":["Vous avez ce pour quoi vous payez. Avec les Big Tech, si vous ne payez rien, vous êtes utilisé. J'ai arrêté d'utiliser Gmail et je suis passée @ProtonMail"]},"specialoffer:time":{"Days":["Jours"],"Hours":["Heures"],"Min":["Min"]},"specialoffer:title":{"And much more":["Avec en plus"],"Make your inbox yours":["Votre boite de réception sur mesure"],"Safe from trackers":["À l'abri des traqueurs"],"Stay organized":["Bien organisé"],"Black Friday email deals":["Offres Black Friday pour la messagerie électronique"],"Don’t just take our word for it":["Ce qu'en disent nos utilisateurs"],"Our story":["Notre histoire"],"Transfer your data from Google in one click":["Transférez vos données depuis Google en un clic"]},"specialoffer:tooltip":{"Access blocked content and browse privately. Includes ${ TOTAL_SERVERS }+ servers in ${ TOTAL_COUNTRIES }+ countries, connect up to 10 devices, access worldwide streaming services, malware and ad-blocker, and more.":["Accédez aux contenus bloqués et naviguez en toute confidentialité. Comprend plus de ${ TOTAL_SERVERS } serveurs répartis dans plus de ${ TOTAL_COUNTRIES } pays, la possibilité de connecter jusqu'à 10 appareils, l'accès aux services de streaming dans le monde entier, un bloqueur de logiciels malveillants et de publicités et d'autres fonctionnalités."],"Easily share your calendar with your family, friends or colleagues, and view external calendars.":["Partagez facilement votre calendrier avec votre famille, vos amis ou collègues et consultez des calendriers externes."],"Includes support for 1 custom email domain, 10 email addresses, 10 hide-my-email aliases, calendar sharing, and more.":["Comprend la prise en charge de 1 domaine de messagerie personnalisé, de 10 adresses e-mail, de 10 alias « hide-my-email », du partage de calendriers et bien d'autres fonctionnalités."],"Includes support for 3 custom email domains, 15 email addresses, unlimited hide-my-email aliases, calendar sharing, and more.":["Comprend la prise en charge de 3 domaines de messagerie personnalisés, de 15 adresses e-mail, d'un nombre illimité d'alias « hide-my-email », du partage de calendriers et bien d'autres fonctionnalités."],"Manage up to 25 calendars, mobile apps, secured with end-to-end encryption, 1-click calendar import from Google, and more.":["Jusqu'à 25 calendriers, des applications mobiles, la sécurité avec le chiffrement de bout en bout, l'importation de calendrier en un clic depuis Google..."]},"Status Banner":{"At the moment we are experiencing issues with the Proton VPN service":["Nous rencontrons actuellement des problèmes avec le service Proton VPN."],"Learn more":["En savoir plus"]},"Status banner":{"Learn more":["En savoir plus"],"Please note that at the moment we are experiencing issues with the ${ issues[0] } service.":["Nous rencontrons actuellement des problèmes avec le service ${ issues[0] }."],"We are experiencing issues with one or more services at the moment.":["Nous rencontrons actuellement des problèmes avec un ou plusieurs services."]},"suggestions":{"Suggestions":["Suggestions"]},"Support":{"Sub category":["Sous-catégorie","Sous-catégories"]},"Support article":{"${ readingTime } min":["${ readingTime } minute","${ readingTime } minutes"],"Category":["Catégorie","Catégories"],"Didn’t find what you were looking for?":["Vous ne trouvez pas ce que vous cherchez ?"],"General contact":["Contact - Général"],"Get help":["Obtenir de l'aide"],"Legal contact":["Contact - Juridique"],"Media contact":["Contact - Média"],"Partnerships contact":["Contact - Partenariats"],"Reading":["Lecture"]},"Support categories":{"Browse Proton product support":["Parcourez le support produit Proton"]},"Support category":{"There is no article in this category yet.":["Il n'y a pas encore d'article dans cette catégorie."]},"Support troubleshooting":{"--- Select ---":["--- Sélectionner ---"],"App version":["Version de l'application"],"Browser":["Navigateur"],"Check if this helps":["Vérifiez si cela vous aide."],"Choose a category for your question":["Choisissez une catégorie pour votre question"],"Choose a product":["Choisir un produit"],"Did this solve your issue ?":["Cela a-t-il résolu votre problème ?"],"Faster assistance is just a few clicks away — please make your selections":["Il suffit de quelques clics pour obtenir une assistance plus rapide, faites votre sélection."],"No, contact support":["Non, contacter le support"],"Proton account":["Compte Proton"],"Proton Bridge":["Proton Bridge"],"Proton Calendar":["Proton Calendar"],"Proton Drive":["Proton Drive"],"Proton for Business":["Proton for Business"],"Proton Mail":["Proton Mail"],"Proton Pass":["Proton Pass"],"Proton VPN":["Proton VPN"],"Thank you for your feedback":["Nous vous remercions pour votre commentaire."],"Troubleshooting":["Dépannage"],"What can we help with ?":["Comment pouvons-nous vous aider ?"],"Yes":["Oui"]},"support_modal_search_query":{"Search query":["Recherche"]},"support_search_button":{"Search":["Rechercher"]},"support_search_i_am_looking_for":{"I'm looking for":["Je recherche des informations sur..."]},"SupportForm":{"For a faster resolution, please report the issue from the Bridge app: Help > Report a problem.":["Pour que le problème soit résolu plus rapidement, vous pouvez le signaler à partir de l'application Bridge : Aide > Signaler un bug."],"Information":["Informations"]},"SupportForm:option":{"Account Security":["Sécurité du compte"],"Contacts":["Contacts"],"Custom email domain":["Domaine de messagerie personnalisé"],"Email delivery and Spam":["Distribution des messages et indésirables/spam"],"Encryption":["Chiffrement"],"Login and password":["Identifiant et mot de passe"],"Merge aliases and accounts":["Fusion des alias et des comptes"],"Migrate to Proton":["Migration vers Proton"],"Notifications":["Notifications"],"Other":["Autre"],"Plans and billing":["Abonnements et facturation"],"Proton for Business":["Proton for Business"],"Sign up":["Inscription"],"Storage":["Espace de stockage"],"Users, addresses, and identities":["Utilisateurs, adresses et identités"]},"SupportForm:optionIntro":{"Select a topic":["Choisissez un sujet"]},"swiss_baseed_feature":{"Swiss based":["Basé en Suisse"]},"Testimonial":{"Awards":["Récompenses"],"Customers":["Clients"],"Featured":["Ils en parlent"],"Go to testimonial source":["Accéder aux commentaires"],"Reviews":["Avis"],"Videos":["Vidéos"]},"Text":{"Find the plan that's right for you":["Trouvez l'abonnement adapté à vos besoins"],"If you need help, check out our ${ supportLink }.":["Si vous avez besoin d'aide, consultez notre ${ supportLink }."],"The page you’re looking for might have been removed, or it could be an\nold link.":["La page recherchée a peut-être été retirée ou le lien utilisé n'est plus valide."]},"Title":{"On this page":["Sur cette page"],"Related articles":["Articles similaires"],"Share ${ thisPage }":["Partagez ${ thisPage }"],"Thank you!":["Merci !"],"this page":["cette page"]},"Tooltip":{"More information":["Plus d'informations"]},"tooltip_calendar":{"Create up to 20 custom & shareable encrypted calendars. On top of that, add up to 5 calendars from friends, family, colleagues, and organizations.":["Créez jusqu'à 20 calendriers chiffrés personnalisés et partageables. Ajoutez jusqu'à 5 calendriers d'amis, de membres de votre famille, de collègues ou d'organisations."]},"tooltip_vpn":{"Access blocked content and browse privately. Includes ${ TOTAL_SERVERS }+ servers in ${ TOTAL_COUNTRIES }+ countries, highest VPN speed, ${ TOTAL_VPN_CONNECTIONS } VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accédez aux contenus bloqués et naviguez en toute confidentialité. Comprend plus de ${ TOTAL_SERVERS } serveurs répartis dans plus de ${ TOTAL_COUNTRIES } pays, la vitesse VPN la plus élevée, ${ TOTAL_VPN_CONNECTIONS } connexions VPN, l'accès aux services de streaming dans le monde entier, un bloqueur de logiciels malveillants et de publicités et d'autres fonctionnalités."],"Access blocked content and browse privately. Includes ${ TOTAL_SERVERS }+ servers in ${ TOTAL_COUNTRIES }+ countries, highest VPN speed, 10 VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accédez aux contenus bloqués et naviguez en toute confidentialité. Comprend plus de ${ TOTAL_SERVERS } serveurs répartis dans plus de ${ TOTAL_COUNTRIES } pays, la vitesse VPN la plus élevée, 10 connexions VPN, l'accès aux services de streaming dans le monde entier, un bloqueur de logiciels malveillants et de publicités et d'autres fonctionnalités."]},"version_history_label":{"Version history":["Historique des versions"]},"version_history_tooltip":{"Store up to ${ versionHistoryNumber } versions of each file for up to ${ years } years":["Conservez jusqu'à ${ versionHistoryNumber } versions de chaque fichier pendant ${ years } ans."]},"vpn_features_link":{"View VPN plans":["Voir les abonnements VPN"]},"vpn_features_useCase":{"Access blocked content and browse privately":["Accédez aux contenus bloqués et naviguez en toute confidentialité"]}}},"unleashApi":"https://account.proton.me/api"};
// We need to import data (the framework context) from the server
// This Astro feature with define:vars works well but creates an inline script
// So we can't directly import the initFramework helper, we have to store the context
window.frameworkContext = frameworkContext;
})();
Proton Pass est un gestionnaire de mots de passe chiffré de bout en bout basé sur le même chiffrement éprouvé qui sécurise le reste de l’écosystème Proton. Proton Pass est unique en ce qu’il a été conçu dès le départ avec un fort accent sur la confidentialité et la sécurité. Il dispose donc d’un modèle de chiffrement plus complet que la plupart des autres gestionnaires de mots de passe.
Proton Pass ne se contente pas de chiffrer le champ du mot de passe, mais applique un chiffrement de bout en bout à tous les champs, y compris les noms d’utilisateur, les adresses de sites internet et toutes les données contenues dans la section des notes chiffrées.
Cela signifie que Proton Pass empêche quiconque, y compris Proton lui-même, de savoir à quels services en ligne vous êtes abonné ou avec lesquels vous avez des comptes. Ces informations, tout comme vos e-mails ou votre historique de navigation, peuvent en dire long sur vous et doivent être protégées si vous souhaitez préserver votre vie privée.
La conception de Proton Pass utilise un chiffrement de bout en bout, garantissant que toutes les opérations cryptographiques, y compris la génération de clés et le chiffrement des données, sont effectuées localement sur votre appareil. Cela signifie que vos données non chiffrées ne peuvent pas être accédées par Proton ni partagées avec des tiers. Les serveurs de Proton n’ont jamais accès à vos clés non chiffrées, données ou identifiants, y compris votre mot de passe de compte Proton.
Modèle de données
Proton Pass vous permet de stocker en toute sécurité divers types d’informations, y compris :
Identifiants : Vous pouvez stocker des identifiants d’accès à des sites internet ou des applications, qui peuvent inclure un nom d’utilisateur ou une adresse e-mail, un mot de passe et un code d’authentification à deux facteurs (TOTP).
Notes : Vous pouvez stocker en toute sécurité toutes informations qui ne rentrent pas dans un champ d’identifiant dans ce champ de texte libre, y compris les numéros de licence, les codes ou des notes textuelles simples.
Alias : Vous pouvez également créer des alias d’adresse e-mail avec Proton Pass. Cette fonctionnalité vous permet de créer des adresses e-mail générées aléatoirement que vous pouvez utiliser à la place de vos vraies adresses e-mail pour les comptes en ligne. Cela rend facile la désactivation d’un alias lié à un service qui a été compromis ou qui commence à vous envoyer des spams sans affecter vos autres comptes.
Proton Pass stocke tous ces éléments au sein d’un coffre-fort sécurisé. Les coffres-forts offrent un moyen pratique pour vous d’organiser et (à l’avenir) de partager en toute sécurité vos données.
Modèle de chiffrement
Proton Pass adopte une approche globale pour garantir une sécurité et une confidentialité maximales pour toutes les données des utilisateurs. Toutes les opérations cryptographiques se déroulent localement sur votre appareil, et toutes les données transmises au serveur sont toujours chiffrées. Proton n’a jamais accès aux clés en clair nécessaires pour déchiffrer les données des utilisateurs, rendant impossible pour Proton de déchiffrer les données stockées, même si cela est demandé par des tiers.
Proton Pass bénéficie également du même chiffrement avancé que nous utilisons pour l’authentification dans Proton Mail. Cela inclut l’utilisation d’une version renforcée du protocole Secure Remote Password (SRP) qui offre des garanties de sécurité plus fortes contre les attaques de type homme du milieu (MITM). Notre mise en œuvre signifie que même un attaquant qui peut lire, modifier, retarder, détruire, répéter ou fabriquer des messages entre Proton et un utilisateur de manière indétectable est limité à vérifier une seule hypothèse de mot de passe par tentative de connexion, ce qui équivaut à essayer de se connecter directement. De cette manière, même si Proton est compromis et agit de manière malveillante, les informations équivalentes au mot de passe ne sont jamais révélées.
Chaque utilisateur de Proton Pass dispose d’une clé utilisateur asymétrique. Proton Pass chiffre cette clé utilisateur de la manière suivante :
Comptes utilisant un mot de passe unique : Proton Pass chiffre la clé utilisateur avec un hachage bcrypt du mot de passe du compte et du sel du compte.
Comptes utilisant notre fonctionnalité de mots de passe multiples : Proton Pass chiffre la clé utilisateur avec un hachage bcrypt du mot de passe de la clé et du sel du compte.
La clé utilisateur est utilisée pour ouvrir tous les partages auxquels vous avez accès, ce qui signifie qu’elle doit être sécurisée. L’implémentation du hachage de mot de passe bcrypt utilisée par Proton Pass est plus robuste et sécurisée que PBKDF2, qui a conduit à des violations dans d’autres gestionnaires de mots de passe.
Lorsque vous créez un coffre-fort, Proton Pass génère une clé de coffre-fort aléatoire de 32 octets. Cette clé est chiffrée et signée avec votre clé utilisateur, garantissant que seul vous pouvez déchiffrer la clé du coffre-fort et que personne (même Proton) ne peut lire ou créer de nouvelles clés de coffre-fort. Si plusieurs utilisateurs ont accès au même coffre-fort, Proton Pass chiffre la clé du coffre-fort avec la clé publique utilisateur de chaque utilisateur. Cela facilite le partage sécurisé de l’accès aux coffres-forts.
Une fois que vous avez accès à la clé du coffre-fort, tous les éléments dans Proton Pass sont chiffrés en utilisant le chiffrement AES-GCM de 256 bits.
Chiffrement des éléments
Chaque coffre-fort peut contenir plusieurs éléments, tels que des identifiants, des notes et des alias. Lorsque vous créez un nouvel élément, Proton Pass génère une clé d’élément aléatoire de 32 octets. Proton Pass chiffre cet élément en utilisant la clé d’élément nouvellement générée, qui est elle-même ensuite chiffrée avec votre clé de coffre-fort. La clé de l’élément et les données de l’élément sont chiffrées en utilisant le chiffrement AES-GCM de 256 bits.
Chaque fois que vous mettez à jour un élément, Proton Pass chiffre les nouvelles données en utilisant la clé d’élément correspondante précédemment générée. En utilisant des clés d’élément individuelles pour chaque élément, Proton Pass vous permet de partager des éléments spécifiques avec d’autres utilisateurs sans partager la clé du coffre-fort, permettant ainsi un contrôle d’accès plus précis.
Cette approche permet à Proton Pass de respecter le principe de sécurité du moindre privilège en fournissant le nombre minimum de clés cryptographiques nécessaires pour accéder uniquement aux données partagées.
Partage
L’écosystème Proton dispose déjà de modèles de chiffrement de partage sécurisé open source, audités publiquement et éprouvés pour Proton Drive et Proton Calendar, et nous avons tiré parti de cette expérience pour concevoir Proton Pass. Le modèle de chiffrement de Proton Pass vous permet de partager vos coffres-forts avec d’autres, et nous prévoyons d’ajouter des fonctionnalités de partage plus sophistiquées à mesure que Proton Pass évolue. Actuellement, vous devez être administrateur du coffre-fort pour partager vos clés de coffre-fort.
Le partage d’informations chiffrées nécessite le partage et la distribution de clés publiques, ce qui crée un potentiel d’attaques de type homme du milieu (MITM), notamment la distribution de fausses clés publiques. En plus des clés utilisateur, chaque utilisateur de Proton dispose d’une ou plusieurs clés d’adresse pour chaque adresse e-mail associée à leur compte. Cette clé d’adresse est une clé publique liée à une identité vérifiable et publiée dans le système Key Transparency de Proton, garantissant qu’elles ne peuvent pas être modifiées de manière malveillante par un attaquant. Nous partagerons plus d’informations sur le système Key Transparency de Proton à l’avenir.
Si vous êtes l’administrateur du coffre-fort, vous pouvez partager votre clé de coffre-fort et Proton Pass la chiffrera avec la clé d’adresse de votre destinataire, garantissant que seul ce dernier peut y accéder.
Après que votre destinataire a reçu votre clé de coffre-fort chiffrée, il validera sa signature en utilisant votre clé d’adresse. Cette étape vérifie que l’invitation provient bien de vous. Une fois la signature validée, Proton Pass chiffrera la clé du coffre-fort en utilisant la clé utilisateur de votre destinataire et la stockera de manière sécurisée.
Conclusion
Comme tous les services Proton, Proton Pass sera open source dès sa sortie. Tout le monde pourra consulter le code source pour vérifier notre modèle de sécurité. Comme pour nos autres services, Proton Pass fera également l’objet d’audits de sécurité indépendants réguliers et ces rapports d’audit seront partagés publiquement dès qu’ils seront disponibles.
Enfin, pour les chercheurs en sécurité intéressés, Proton Pass est éligible au programme de recherche de bugs de Proton qui offre des récompenses allant jusqu’à 10 000 $ pour la découverte de bugs dans les logiciels de Proton.
Ce travail a été réalisé par Adrià Casajús, Son Nguyen Kim, Carlos Quintana, Daniel Huigens et Lara Bruseghini des équipes d’identité et de cryptographie de Proton.
Compromised passwords are a common issue and probably one of the biggest
cybersecurity threats for regular people. How do passwords get compromised, and
is there anything you can do to prevent it?
* What does compromised password mean?
* How do pa
WeTransfer is a popular service used by millions worldwide to send large files.
You may have wondered if it’s safe or whether you should use it to share
sensitive files. We answer these questions below and present a WeTransfer
alternative that may su
Dictionary attacks are a common method hackers use to try to crack passwords and
break into online accounts.
While these attacks may be effective against people with poor account security,
it’s extremely easy to protect yourself against them by usi
Les fuites de données sont de plus en plus courantes. Lorsque vous vous
inscrivez à un service en ligne, vous fournissez des informations personnelles
précieuses pour les pirates, telles que des adresses e-mail, des mots de passe,
des numéros de télé
Une communication sécurisée et fluide est la base de toute entreprise. Alors que
de plus en plus d’organisations sécurisent leurs données avec Proton, nous avons
considérablement élargi notre écosystème avec de nouveaux produits et services,
de notre
En matière de cybersécurité, un terme qui revient souvent est l’attaque par
force brute. Une attaque par force brute est toute attaque qui ne repose pas sur
la finesse, mais utilise plutôt la puissance de calcul brute pour craquer la
sécurité ou même