Cette semaine, Valve a averti les acheteurs de Steam Machine et de Steam Controller qu’une faille d’un partenaire a exposé des adresses de livraison, des noms et des numéros de téléphone, et la vague d’e-mails d’escroquerie qui en résulte est déjà visible sur les forums de Steam. Steam n’est pas seul, et ce ne sera pas le dernier. Si vous voulez savoir au moment où votre compte apparaît dans une fuite, et agir avant que la vague d’hameçonnage ne frappe votre boîte de réception, vous avez besoin de quelque chose qui s’exécute sur votre bureau pour vous surveiller. Ces sept meilleures applications de surveillance des fuites de données sur desktop couvrent le spectre : outils de contrôle unique gratuits, coffres-forts payants avec des scanners du web sombre, et des piles open-source qui vous permettent d’être propriétaire du processus.
Ce qu’il faut rechercher dans une application de surveillance des fuites
- Intégration Have I Been Pwned, l’ensemble de données que la plupart des autres outils utilisent. L’intégration directe élimine les intermédiaires.
- Coffre-fort de mots de passe plus vérificateur de fuite dans une seule application. Les flux de travail à deux applications perdent face à la commodité.
- Contrôles locaux uniquement ou k-anonymité. Télécharger votre mot de passe en texte brut sur un vérificateur est exactement la mauvaise démarche.
- Alertes, pas seulement des vérifications à la demande. Une fuite qui survient six mois plus tard est plus utile à connaître à ce moment-là.
- Synchronisation multi-appareils, car vos comptes vous suivent entre le téléphone, l’ordinateur portable et le bureau.
- Surveillance du web sombre. Pas seulement des miroirs HIBP, mais les sites de collage et les marchés où les identifiants sont d’abord revendus.
Comparaison rapide
| Application | Meilleur pour | Plateformes | Plan gratuit | Tarif de départ/mois | Note |
|---|---|---|---|---|---|
| Bitwarden | Coffre-fort gratuit open-source avec vérificateur de fuite | Windows, Mac, Linux, CLI | Coffre-fort complet gratuit | $1.00/mois Premium | 4.6 |
| KeePassXC | Coffre-fort open-source local uniquement | Windows, Mac, Linux | Gratuit | Gratuit | 4.7 |
| 1Password | Meilleur rapports de fuite payants | Windows, Mac, Linux | Essai de 14 jours | $2.99/mois | 4.7 |
| Mozilla Monitor | Moniteur gratuit à usage unique | Web + enveloppes de bureau | Analyses gratuites | $8.99/mois Plus | 4.4 |
| NordPass | Coffre-fort avec scanner de fuite de données | Windows, Mac, Linux | Niveau gratuit | $1.49/mois | 4.5 |
| pwned CLI | Vérifications de fuite scriptables | Windows, Mac, Linux | Gratuit | Gratuit | N/A |
| Proton Pass | Coffre-fort avec surveillance du web sombre | Windows, Mac, Linux | Niveau gratuit | $1.99/mois | 4.5 |
Les applications
1. Bitwarden, Meilleur pour coffre-fort open-source gratuit avec vérificateur de fuite
Bitwarden est livré avec un rapport de fuite de données dans les coffres-forts de bureau et web qui exécutent vos identifiants enregistrés par rapport à Have I Been Pwned. L’analyse utilise l’API k-anonymité, de sorte que le coffre-fort n’envoie jamais les mots de passe en texte brut ou les hachis. Les rapports Mots de passe faibles, Mots de passe réutilisés, Authentification à deux facteurs inactive et Sites web non sécurisés vivent également dans la même section Rapports.
Où cela échoue : le niveau gratuit n’inclut pas le Rapport de fuite de données (il nécessite Premium). Les déploiements auto-hébergés de Bitwarden ont besoin de Vaultwarden ou du serveur Bitwarden Unified complet pour garder le rapport en fonctionnement.
Tarification :
- Gratuit : coffre-fort complet, mots de passe illimités, appareils illimités
- Payant : $1.00/mois ou $10/an Premium déverrouille les rapports et le stockage TOTP
- Plan familial : $3.33/mois pour 6 utilisateurs
Plateformes : Windows, macOS, Linux, extension de navigateur, CLI
Télécharger : Éditeur
Conclusion : Le meilleur choix par défaut pour quiconque souhaite un gestionnaire de mots de passe et un moniteur de fuite en un, sans verrouillage d’abonnement.
2. KeePassXC, Meilleur pour coffre-fort open-source local uniquement
KeePassXC est la branche orientée bureau de KeePass, et elle a ajouté la vérification des fuites HIBP il y a quelques années. Tout reste sur votre appareil (pas de cloud), et l’appel HIBP est facultatif et utilise k-anonymité. Les builds multiplates-formes sont officiels et reproductibles.
Où cela échoue : pas de synchronisation cloud intégrée (vous synchronisez le fichier .kdbx avec Syncthing, Nextcloud ou Dropbox). L’interface est très spartan.
Tarification :
- Gratuit et open-source, pas de comptes, pas d’abonnement
Plateformes : Windows, macOS, Linux, plus KeePassDX/Strongbox sur mobile pour coffre-fort partagé
Télécharger : Éditeur
Conclusion : Meilleur choix si vous voulez une empreinte cloud nulle et un contrôle local total.
3. 1Password, Meilleur pour rapports de fuite payants
1Password a construit Watchtower dans le coffre-fort des années avant que les concurrents ne s’en aperçoivent. Le rapport signale les identifiants compromis de HIBP, les mots de passe faibles, les mots de passe réutilisés, les sites web non sécurisés, les cartes expirant et les lacunes d’authentification à deux facteurs. Le moniteur du web sombre analyse également les sites de collage et les vidages d’identifiants connus, pas seulement HIBP.
Où cela échoue : pas de niveau gratuit, et le plan familial est au prix plus élevé que celui de Bitwarden. Certaines versions d’entreprise limitent le rapport de fuite derrière un commutateur d’administrateur.
Tarification :
- Essai gratuit de 14 jours
- Payant : $2.99/mois individuel, $4.99/mois Familles
Plateformes : Windows, macOS, Linux, extensions de navigateur
Télécharger : Éditeur
Conclusion : Meilleur choix pour un coffre-fort payant avec le rapport de fuite le plus poli.
4. Mozilla Monitor, Meilleur pour moniteur gratuit à usage unique
Mozilla Monitor (anciennement Firefox Monitor) est l’outil gratuit de bureau et web de Mozilla. Entrez votre e-mail une fois, et Mozilla vous avertit lorsqu’il apparaît dans une nouvelle fuite HIBP. Monitor Plus ajoute la suppression automatisée des courtiers en données (États-Unis uniquement pour le moment).
Où cela échoue : c’est un moniteur, pas un coffre-fort. La suppression des courtiers en données est limitée aux États-Unis. L’analyse d’e-mail est la vérification principale, pas la réutilisation de mots de passe ou 2FA.
Tarification :
- Analyses et alertes gratuites
- Payant : $8.99/mois Monitor Plus pour suppression automatisée des courtiers en données
Plateformes : Application web avec enveloppes de notification de bureau
Télécharger : Éditeur
Conclusion : Meilleur choix pour quiconque souhaite une surveillance gratuite des fuites limitée aux e-mails sans surcharge de coffre-fort.
5. NordPass, Meilleur pour coffre-fort avec scanner de fuite de données
NordPass livré avec un Analyseur de fuite de données qui s’exécute continuellement par rapport à vos e-mails et cartes de crédit enregistrés. Lorsque quelque chose apparaît sur un site de collage, l’application de bureau vous avertit et indique quel identifiant est affecté. La pile de chiffrement XChaCha20 a été bien auditée.
Où cela échoue : le niveau gratuit est un seul appareil. L’analyseur est une fonctionnalité Premium.
Tarification :
- Gratuit : appareil unique, pas d’analyseur de fuite
- Payant : $1.49/mois Premium (facturé 2 ans), $2.79/mois Famille
Plateformes : Windows, macOS, Linux, extensions de navigateur
Télécharger : Éditeur
Conclusion : Meilleur choix si vous faites déjà confiance à l’écosystème de Nord.
6. pwned CLI, Meilleur pour vérifications de fuite scriptables
pwned (également hibp-cli et h8mail) est un petit client de ligne de commande pour l’API Have I Been Pwned. Donnez-lui un e-mail, un domaine ou un hachis de mot de passe, et il retourne les fuites affectées en JSON. Quiconque exécute un laboratoire à domicile ou une configuration d’e-mail partagée peut le brancher à cron et obtenir un rapport nocturne.
Où cela échoue : pas de coffre-fort, pas d’interface utilisateur, pas de notifications. Nécessite une clé API HIBP ($3.95/mois pour usage personnel) pour les requêtes d’e-mail. Les contrôles de mot de passe restent gratuits (point de terminaison k-anonymité).
Tarification :
- Outil gratuit
- Clé API HIBP $3.95/mois pour les recherches d’e-mail
- Les recherches de mot de passe sont toujours gratuites
Plateformes : Windows, macOS, Linux via npm, pip ou Homebrew
Télécharger : GitHub (h8mail) · GitHub (pwned)
Conclusion : Meilleur choix pour les administrateurs et les opérateurs de laboratoires à domicile qui souhaitent un pipeline de fuite scriptable.
7. Proton Pass, Meilleur pour coffre-fort avec surveillance du web sombre
Proton Pass est le gestionnaire de mots de passe de Proton, et il est livré avec Pass Monitor pour les alertes de fuite. Les e-mails, cartes de crédit et mots de passe du coffre-fort sont contrôlés par rapport à HIBP plus les sources du web sombre propres à Proton. Parce que Proton Pass inclut l’aliasing d’e-mail, vous pouvez également recevoir des alertes lorsqu’un alias que vous avez créé est exposé, sans donner votre adresse réelle.
Où cela échoue : les vues avancées de Pass Monitor (alertes du web sombre, rapports de lacune 2FA) vivent dans Pass Plus. Le niveau gratuit est limité à 10 alias de masquage d’e-mail.
Tarification :
- Gratuit : coffre-fort complet, 10 alias, pas de Monitor avancé
- Payant : $1.99/mois Pass Plus pour Monitor complet (facturé 2 ans), ou $9.99/mois groupé avec Mail/VPN/Drive
Plateformes : Windows, macOS, Linux, extensions de navigateur
Télécharger : Éditeur
Conclusion : Meilleur choix si vous souhaiter un coffre-fort axé sur la vie privée, l’aliasing et les alertes de fuite en une seule facture.
Comment choisir le bon
Si vous voulez l’option la plus simple : Bitwarden. Premium est $1/mois et vous donne tout ce que la plupart des gens ont besoin.
Si vous avez besoin de hors ligne uniquement : KeePassXC. Rien ne quitte votre machine sauf si vous synchronisez un fichier.
Si vous voulez la meilleure expérience payante : 1Password. Watchtower est toujours le leader du polissage.
Si vous souhaitez uniquement la surveillance d’e-mail : Mozilla Monitor. Gratuit et pas de coffre-fort à gérer.
Si vous aimez la pile de Nord : NordPass. L’Analyseur de fuite de données est solide.
Si vous êtes un scripteur : pwned CLI. Branchez-le dans vos dotfiles.
Si vous voulez l’aliasing axé sur la vie privée plus la surveillance : Proton Pass. Les alias transforment le détecteur de fuite en détecteur de source de fuite.
FAQ
Have I Been Pwned est-il sûr à utiliser ?
Oui. Chaque véritable outil de surveillance des fuites s’appuie sur l’API Have I Been Pwned (qui utilise k-anonymité), de sorte que les données sous-jacentes sont les mêmes. Les différences résident dans l’interface utilisateur, les alertes et les sources du web sombre supplémentaires.
Quel est le meilleur moniteur gratuit de fuite de données ?
Mozilla Monitor pour les contrôles limités aux e-mails, KeePassXC ou niveau gratuit de Bitwarden pour coffre-fort de mot de passe plus vérifications. Le rapport de fuite de Bitwarden est Premium ($1/mois).
Ces applications me montrent mes mots de passe divulgués ?
Aucun outil responsable n’affiche le mot de passe en texte brut d’une fuite. Ils montrent quel mots de passe enregistrés correspondent aux hachis connus compromis. Si vous voulez voir la chaîne exacte, utilisez pwned CLI par rapport à un hachis spécifique.
Dois-je utiliser le vérificateur de fuite du gestionnaire de mots de passe si j’utilise déjà Have I Been Pwned ?
Oui. Les recherches manuelles de HIBP vérifient une chose à la fois. Un vérificateur intégré au coffre-fort s’exécute contre chacun de vos identifiants automatiquement et vous dit quel compte spécifique est affecté.
À quelle fréquence dois-je effectuer une vérification de fuite ?
Au moins une fois par mois, ou configurez des alertes pour être notifié dans la journée suivant l’arrivée d’un nouvel ensemble de données. La fuite de Valve est un rappel que le décalage entre la fuite et la vague d’hameçonnage peut être mesuré en heures.