Have I Been Pwned desktop breach monitoring for driver's license data

L’incident IDScan.net a mis environ 150 millions de dossiers de permis de conduire dans les listes de fuites en une seule vague. Si vous avez jamais scanné une pièce d’identité dans un bar, un hôtel, un dispensaire de cannabis, un lieu d’événement ou une clinique qui utilisait leur lecteur, votre dossier est quelque part dans ce tas. Ne rien faire permet à une opération de phishing d’associer un nom plus un numéro de permis réel et de passer les vérifications d’identité qui supposent que le numéro seul est une preuve.

Sept applications de bureau couvrent le suivi : vérifier si vos données apparaissent dans la fuite actuelle, surveiller les fuites dérivées inévitables, renforcer tout compte qui a jamais accepté votre permis comme vérification, et exécuter un vrai gestionnaire de mot de passe et une paire antimalware. Le côté mobile de cette histoire s’exécute sur des applications distinctes ; cette liste est la pile Windows, macOS et Linux.

Ce qui compte dans une pile de surveillance de fuite de bureau

Tableau de comparaison rapide

App Meilleur pour Plan gratuit Coût Point fort
Have I Been Pwned Recherche de fuite gratuite et surveillance Gratuit Gratuit La source par défaut
Firefox Monitor Alertes de fuite liées au navigateur Gratuit Gratuit Pas d’inscription au-delà de Firefox
Bitwarden Gestionnaire de mot de passe open-source Gratuit ~$10/an Premium Analyse de fuite dans le coffre entier
1Password Gestionnaire de mot de passe poli pour les familles Essai gratuit ~$3/mois Flux Watchtower
Norton 360 Suite de bureau tout-en-un Essai ~$50/an Combine antimalware et VPN
Malwarebytes Antimalware ciblé Niveau gratuit ~$40/an Nettoyage rapide du navigateur
ProtonPass Gestionnaire de mot de passe axé sur la confidentialité Niveau gratuit ~$4/mois Coffre chiffré plus alias

Les applications

1. Have I Been Pwned, meilleur pour la recherche de fuite gratuite

Have I Been Pwned (HIBP) est l’index de fuite de longue date de Troy Hunt. Tapez une adresse e-mail ou un numéro de téléphone, obtenez une liste des fuites qui l’ont exposée, et abonnez-vous aux notifications pour les fuites futures. Les données IDScan.net seront indexées ici dès que les vérificateurs auront terminé les échantillons de contrôle par rapport au dump du dark-web.

Où cela manque : Pas de surveillance du crédit, pas de résolution du vol d’identité. C’est un service de recherche, pas un produit d’identité complet. C’est une fonctionnalité, pas un bug : le service gratuit fait une chose et le fait bien.

Tarification : Gratuit pour les recherches et notifications individuelles. API payante pour les développeurs.

Plates-formes : Web, fonctionne dans n’importe quel navigateur sur Windows, macOS, Linux.

Résumé : Premier arrêt après tout rapport de fuite. Signet, vérifiez tous les 6 mois indépendamment.

2. Firefox Monitor, meilleur pour les alertes intégrées au navigateur

Firefox Monitor enveloppe les données HIBP dans Firefox. Connectez-vous avec un compte Mozilla, ajoutez les adresses e-mail que vous utilisez, et Monitor vous envoie un e-mail quand elles apparaissent dans une nouvelle fuite. Fonctionne sans Firefox comme navigateur, mais l’intégration est plus étroite s’il s’agit de votre valeur par défaut.

Où cela manque : Les mêmes données sous-jacentes que HIBP, donc cela ne capture rien que HIBP ne capturerait pas. L’avantage est une interface plus agréable et pas de boucle de confirmation d’e-mail.

Tarification : Gratuit.

Plates-formes : Windows, macOS, Linux, iOS, Android via Firefox.

Télécharger : monitor.mozilla.org

Résumé : Pratique si vous utilisez déjà Firefox. Ignorez si vous ne le faites pas.

3. Bitwarden, meilleur pour un gestionnaire de mot de passe open-source

Bitwarden est le gestionnaire de mot de passe open-source que choisissent les utilisateurs conscients de la vie privée. Son analyse de fuite vérifie chaque entrée enregistrée contre HIBP et signale les identifiants réutilisés, faibles ou compromis. Le coffre se trouve sur le cloud de Bitwarden ou sur un serveur auto-hébergé pour la foule du bricolage.

Où cela manque : Le niveau gratuit omet certains rapports de fuite de données et pièces jointes. Premium est abordable mais est un abonnement.

Tarification : Le niveau personnel gratuit est généreux. Premium est ~$10 par an. Des plans familiaux disponibles.

Plates-formes : Windows, macOS, Linux, iOS, Android, Web, CLI, extensions de navigateur.

Télécharger : bitwarden.com

Résumé : Le gestionnaire de mot de passe par défaut à installer sur une machine nouvelle. Activez l’analyse de fuite le jour de la migration de votre coffre.

4. 1Password, meilleur pour les familles multiplateformes polies

1Password est l’alternative payante sur laquelle la plupart des familles se posent. Watchtower est le flux de santé de fuite et de mot de passe de 1Password, montrant quels éléments du coffre sont apparus dans des fuites, quels sites supportent maintenant les clés d’accès et où 2FA est disponible mais non activé.

Où cela manque : Pas de niveau gratuit après l’essai. L’interface utilisateur est le côté poli de la division de l’approche austère de Bitwarden.

Tarification : Individuel ~$3 par mois. Familles ~$5 par mois pour jusqu’à 5 utilisateurs.

Plates-formes : Windows, macOS, Linux, iOS, Android, extensions de navigateur.

Télécharger : 1password.com

Résumé : Choisissez 1Password si vous appréciez l’interface utilisateur et le partage familial. Bitwarden si vous appréciez l’open-source.

5. Norton 360, meilleur pour une suite de bureau regroupée

Norton 360 est l’équivalent de bureau direct de l’application Norton Mobile Security que connaissent la plupart des utilisateurs d’Android : antimalware, VPN, gestionnaire de mot de passe, scanner dark-web et nettoyage du PC dans un abonnement. Son moniteur dark-web analyse continuellement les points de données spécifiques que vous inscrivez (e-mail, téléphone, numéro de permis, etc.) et alerte rapidement quand une nouvelle correspondance est trouvée.

Où cela manque : Logiciel tout-en-un. Les prix de renouvellement automatique augmentent considérablement après la première année. Certaines fonctionnalités incluses sont plus minces que les alternatives autonomes (le VPN de Norton est correct mais pas haut de gamme).

Tarification : Tarification introductive autour de $50 par an, plus élevée au renouvellement.

Plates-formes : Windows, macOS.

Télécharger : norton.com

Résumé : Choix raisonnable pour quelqu’un qui veut “une application qui gère tout”. Moins cher pour assembler les composants séparément (Bitwarden + Malwarebytes + un vrai VPN).

6. Malwarebytes, meilleur pour l’antimalware ciblé

Malwarebytes est l’outil qui s’exécute après une vague de phishing ciblée. Son niveau gratuit analyse et nettoie ; le niveau payant ajoute la protection en temps réel et le filtrage des URL. Après une fuite, attendez-vous à une augmentation du phishing qui fait référence à des détails réels de la fuite ; le filtre URL de Malwarebytes en capture une grande part.

Où cela manque : Le niveau gratuit est analyse uniquement, pas en temps réel. Les rappels de renouvellement sont fréquents.

Tarification : Gratuit pour les analyses à la demande. Premium est environ $40 par an.

Plates-formes : Windows, macOS.

Télécharger : malwarebytes.com

Résumé : Associez-vous à un filtre au niveau du navigateur et couvrez la plupart du suivi du phishing. Ignorez si vous avez déjà Bitdefender ou ESET.

7. ProtonPass, meilleur pour un gestionnaire de mot de passe axé sur la confidentialité

ProtonPass est le gestionnaire de mot de passe de Proton. L’alias e-mail intégré vous permet de vous inscrire à chaque nouveau service avec un alias unique qui se transfère à votre vraie boîte de réception ; quand un alias apparaît dans une fuite, vous savez exactement quel service a fui. C’est plus exploitable que “quelqu’un a compromis mon e-mail principal”.

Où cela manque : Produit plus récent que Bitwarden ou 1Password. Certains polonais de partage familial rattrapent encore.

Tarification : Le niveau gratuit est généreux. Les plans payants commencent autour de $4 par mois, plans familiaux disponibles.

Plates-formes : Windows, macOS, Linux, iOS, Android, extensions de navigateur.

Télécharger : proton.me/pass

Résumé : Choisissez ProtonPass si vous utilisez déjà ProtonMail. L’histoire des alias est meilleure de sa classe.

Comment choisir

La vague de suivi d’une fuite de permis de conduire n’est pas la fuite immédiate ; c’est le phishing ciblé trois à douze mois plus tard qui fait référence à votre numéro de permis comme preuve de légitimité. Supposez que chaque e-mail “vérifiez votre identité en cliquant ici” est hostile jusqu’à confirmation via un canal que vous avez lancé.

FAQ

Ai-je été affecté par la fuite IDScan.net ?

Vérifiez haveibeenpwned.com avec votre adresse e-mail. IDScan.net a été indexé aux côtés de la fuite. Environ 150 millions de dossiers signifie qu’une bonne part de quiconque a visité un bar, un lieu ou une pharmacie au cours des dernières années est probablement affectée.

Que peut vraiment faire quelqu’un avec un numéro de permis divulgué ?

Associez-le à un nom et une adresse pour passer les vérifications de vérification “basées sur les connaissances” qui supposent que le numéro est une preuve. La fraude aval courante consiste à ouvrir de nouvelles lignes de crédit, à déposer de fausses déclarations d’impôts ou à demander des prestations gouvernementales en votre nom. Les institutions financières se sont améliorées pour détecter cela, mais pas parfaitement.

Dois-je geler mon crédit ?

Oui, aux États-Unis. Un gel du crédit chez Equifax, Experian et TransUnion est gratuit, prend dix minutes et empêche l’ouverture de nouveaux comptes en votre nom. Vous pouvez lever temporairement le gel quand vous avez besoin de demander un crédit.

Un service de surveillance de l’identité payant vaut-il la peine ?

Uniquement après un coup confirmé. Les outils gratuits couvrent la question “suis-je dans une fuite”. Les services payants ajoutent une résolution guidée par l’homme quand vous traitez réellement de la fraude. Ne payez pas l’assurance jusqu’à ce qu’il y ait du feu.

Dois-je changer d’adresse e-mail après une grosse fuite ?

Généralement non. La couverture moderne des fuites se fait au niveau de l’adresse, donc changer réinitialise simplement le jeu au lieu de le gagner. À la place, utilisez des alias d’e-mail uniques (ProtonPass Hide-My-Email ou SimpleLogin) pour que la fuite suivante n’affecte qu’un seul alias.