Les gestionnaires de mots de passe stockent les identifiants dans un coffre chiffré, génèrent des mots de passe robustes, les saisissent dans les sites et applications, et gèrent de plus en plus les clés d'accès, les codes à usage unique et les notes sécurisées. Les organisations s'en servent pour attribuer à chaque collaborateur un mot de passe unique par service, partager l'accès aux comptes d'équipe sans envoyer de secrets par messagerie et révoquer les accès au départ d'une personne.
La conception du coffre compte plus que l'emplacement du serveur. Cherchez une documentation expliquant ce qui est chiffré sur l'appareil avant la synchronisation, comment la clé maîtresse est dérivée, ce qui se passe si un utilisateur oublie son mot de passe principal et ce qu'un administrateur peut récupérer. Récupération et séquestre de clés sont pratiques, mais ouvrent aussi à un tiers une voie vers le coffre. Les audits indépendants et un processus clair de signalement comptent aussi. La migration passe généralement par des fichiers d'export, souvent non chiffrés, à manipuler avec soin.
Pour une solution européenne, demandez des audits publiés, des clients open source, des options d'auto-hébergement, la prise en charge de l'authentification unique et de la synchronisation d'annuaire, et un historique d'incidents transparent. Des produits comme 1Password servent de référence fonctionnelle.