Coffrette numérique : que stocker dans son gestionnaire de mots de passe ?
# Coffrette numérique : que stocker dans son gestionnaire de mots de passe ?
La plupart des gens utilisent leur gestionnaire de mots de passe pour stocker… des mots de passe. C’est évident. Mais un bon gestionnaire peut faire bien plus — et utiliser ces capacités supplémentaires peut considérablement améliorer votre sécurité et votre organisation numérique.
Voici ce que je stocke dans mon 1Password, et ce que je vous recommande.
## Ce que tout le monde stocke (et devrait stocker)
### Les mots de passe évidemment
La base : chaque compte en ligne a un identifiant (email ou nom d’utilisateur) et un mot de passe. Chaque mot de passe doit être unique, long et aléatoire.
**Ce que peu de gens font et devraient faire :** Profitez de la migration vers un gestionnaire pour faire le ménage. Supprimez les comptes que vous n’utilisez plus (et fermez-les au passage). Réorganisez par catégories.
### Les comptes essentiels à migrer en priorité
1. Email principal
2. Banque et comptes financiers
3. Réseaux sociaux principaux
4. Services gouvernementaux (impôts.gouv, ameli.fr, etc.)
5. Abonnements avec carte bancaire enregistrée
6. Accès professionnels
## Au-delà des mots de passe : ce que votre coffre peut contenir
### Les notes sécurisées
Tous les gestionnaires sérieux proposent des notes sécurisées — des textes chiffrés qui ne sont lisibles que par vous.
**Ce que j’y stocke :**
– **Codes PIN** de mes cartes bancaires (avec un contexte suffisant pour les distinguer, pas juste “code PIN”)
– **Codes d’accès physiques** : code de l’alarme maison, code du bureau, code de la box
– **Réponses aux questions secrètes** (et je note la vraie réponse inventée, pas la vraie)
– **Codes de déverrouillage appareils** pour mes anciens téléphones (utile pour la revente)
– **Mots de passe Wi-Fi** des lieux où je vais régulièrement (clients, famille)
– **Clés de licence logiciels** : Windows, Adobe, Microsoft Office
**Conseil pro sur les questions secrètes :** Ne répondez jamais sincèrement aux questions de sécurité. “Quel est le nom de votre premier animal ?” — Répondez quelque chose d’aléatoire (“Xk9#mPq!”) et stockez-le dans votre gestionnaire. Les vraies réponses sont souvent devinables depuis les réseaux sociaux.
### Les informations de cartes bancaires
Stockez vos cartes bancaires dans votre gestionnaire pour :
– Le remplissage automatique lors des achats en ligne
– Avoir les informations disponibles si votre portefeuille est perdu
– Pouvoir signaler rapidement des cartes volées avec tous les détails
**Ce que je stocke pour chaque carte :**
– Numéro complet
– Date d’expiration
– Code CVV
– Code PIN (dans une note liée)
– Numéro du service client pour opposition
**Sécurité :** Les gestionnaires comme 1Password chiffrent ces informations avec le même niveau que vos mots de passe. C’est plus sécurisé que de les stocker dans votre navigateur.
### Les documents d’identité numériques
1Password et d’autres permettent de stocker des **copies numériques de documents** :
**Utile en voyage :**
– Passeport (photo de la page d’identification)
– Carte d’identité
– Permis de conduire
– Carte de santé européenne
**En cas d’urgence :**
– Carte vitale (numéro + scan)
– Numéro de sécurité sociale
– Attestation d’assurance
Avec 1Password, ces fichiers sont chiffrés dans votre coffre et accessibles depuis n’importe quel appareil. C’est rassurant quand votre portefeuille est volé à l’étranger.
### Les clés SSH et API (pour les développeurs)
1Password a une fonctionnalité dédiée aux développeurs : le stockage de **clés SSH** et de **tokens API**. Vous pouvez même configurer l’agent SSH de 1Password pour utiliser automatiquement les bonnes clés.
Bitwarden et KeePass supportent aussi le stockage de ces informations via des champs personnalisés.
### Les codes de récupération 2FA
Quand vous activez la 2FA sur un compte, vous recevez généralement 8-10 codes de récupération à usage unique. Stockez-les dans votre gestionnaire, dans l’entrée du compte concerné.
**Exception importante :** Ne stockez PAS les codes de récupération de votre gestionnaire de mots de passe lui-même dans le gestionnaire. Stockez-les sur papier, séparément.
### Les informations d’hébergement et DNS
En tant que freelance web ou développeur, stocker les accès hébergement est indispensable :
– Credentials FTP/SFTP
– Accès cPanel ou Plesk
– Credentials base de données
– Clés API hébergeur
– Informations DNS (nameservers, clés DKIM)
## Ce que vous NE devriez PAS stocker
**Votre mot de passe maître.** Jamais dans le gestionnaire lui-même. Sur papier dans un lieu sûr.
**Les codes de récupération du gestionnaire.** Idem, sur papier.
**Des informations appartenant à vos employeurs.** Utilisez les solutions fournies par l’employeur pour les accès professionnels partagés.
**Des clés privées de cryptomonnaie (seed phrases) exclusivement dans le cloud.** Pour les actifs crypto significatifs, un hardware wallet + backup papier physique dans un coffre bancaire. Votre gestionnaire cloud n’est pas le seul endroit où ces informations devraient être.
## Organisation recommandée de votre coffre
**Structure par catégories :**
– **Finance** : banques, investissements, Paypal, crypto
– **Email & Communication** : toutes vos boîtes email
– **Social** : réseaux sociaux
– **Travail** : accès professionnels
– **Shopping** : Amazon, boutiques en ligne
– **Santé** : portail santé, mutuelle, médecins
– **Gouvernemental** : impôts, URSSAF, CAF
– **Loisirs** : streaming, gaming, abonnements
– **Tech** : hébergement, domains, services cloud
– **Documents** : copies documents d’identité
– **Notes sécurisées** : PIN, codes d’accès
[CTA:1password]
[IMAGE:digital safe with various item categories visible: cards, documents, keys, passwords, dark navy background, organized vault visualization with orange category indicators, NO PEOPLE, no faces, comprehensive password manager concept]
