Mailinblack Sikker : gestionnaire de mots de passe

Le mot de passe partagé dans un tableur, celui collé sous le clavier, celui réutilisé sur
douze services : ce sont les trois causes les plus banales des compromissions que nous traitons.
Un gestionnaire de mots de passe ne relève pas du confort, il supprime une classe entière
d’incidents.

naXios est revendeur et intégrateur Mailinblack. Nous déployons Sikker, nous
reprenons vos mots de passe existants, et nous accompagnons vos équipes pendant la bascule.

Ce que fait Sikker

  • Coffres-forts partagés : un accès commun à un compte fournisseur ou à une
    boîte fonctionnelle, sans que le mot de passe circule par courriel
  • Partage par lien chiffré : transmettre un secret ponctuel à un tiers sans
    l’écrire en clair
  • Générateur de mots de passe forts et aléatoires, qui supprime la réutilisation
    à la racine
  • Double authentification pour protéger l’accès au coffre lui-même
  • Politiques de sécurité définies par l’administrateur et appliquées à tous
  • Alertes en temps réel lorsqu’un mot de passe est faible, réutilisé ou
    apparaît dans une fuite connue
  • Séparation des accès professionnels et personnels dans une même interface

Chiffrement et hébergement

Mailinblack annonce un chiffrement AES-256 et une architecture dite à
divulgation nulle : l’éditeur ne peut pas lire le contenu de vos coffres. Les données sont
hébergées en France, avec conformité au règlement général sur la protection des
données et certification hébergeur de données de santé.

Ce dernier point n’est pas anecdotique. Il rend la solution acceptable pour les professions de
santé et pour toute organisation qui doit justifier où vivent ses secrets, ce que la plupart des
gestionnaires grand public ne permettent pas.

Le vrai sujet : la reprise de l’existant

Installer un gestionnaire prend une heure. Y faire entrer les mots de passe réellement utilisés
est le travail, et c’est là que la plupart des déploiements échouent.

Ce que nous faisons :

  • Inventaire des accès partagés, ceux qui vivent dans un tableur, un carnet ou
    la mémoire d’une seule personne
  • Import depuis le navigateur, un tableur ou un autre gestionnaire, sans
    ressaisie
  • Structure des coffres calquée sur votre organisation réelle, pas sur un
    organigramme théorique
  • Rotation des mots de passe les plus exposés à l’occasion de la bascule,
    puisqu’ils ont circulé en clair
  • Départ d’un collaborateur : la procédure de révocation est écrite et testée
    avant d’en avoir besoin

Accompagner les équipes

Un gestionnaire de mots de passe échoue rarement pour des raisons techniques. Il échoue quand
trois personnes continuent d’utiliser leur tableur en parallèle.

Nous prévoyons une session courte par groupe d’utilisateurs, centrée sur les gestes du
quotidien : enregistrer un accès, le partager proprement, le retrouver depuis un téléphone. Une
demi-journée bien placée évite six mois de double usage.

À combiner

Parlons de vos accès

Dites-nous combien d’utilisateurs sont concernés, combien d’accès partagés circulent
aujourd’hui, et sous quelle forme. Nous vous proposons une structure de coffres et nous chiffrons
le déploiement, reprise de l’existant comprise.

Demander un devis Sikker