Qu'est-ce que Passbolt permet de faire ?
Passbolt est un gestionnaire de mots de passe et d'identifiants conçu pour les équipes, avec un coffre-fort centralisé, un chiffrement de bout en bout et des partages granulaires selon les droits de chacun. Il sert à stocker, organiser, partager et retrouver des secrets de manière sécurisée, tout en restant adapté à une utilisation collaborative sur PC.
Comment le télécharger ?
Rendez-vous sur la page dédiée à Passbolt sur la logithèqueComment l'installer et l'utiliser ?
1. Accéder à l'assistant de configuration
Après l'installation côté serveur, ouvrez l'interface Passbolt dans le navigateur sur l'adresse de votre instance. L'assistant de démarrage affiche d'abord un contrôle de l'environnement, puis propose de lancer la configuration si tout est prêt.
Vous devez ensuite renseigner les informations de connexion à la base de données : hôte, port, nom de base, utilisateur et mot de passe. Certains déploiements permettent aussi de tester l'envoi d'un e-mail de vérification pendant cette phase.
2. Créer le premier compte administrateur
L'assistant demande ensuite de créer le premier compte administrateur. Il faut saisir les informations d'identité prévues par le formulaire, puis valider pour passer à l'étape suivante.
Ce compte initial est essentiel : il sert à administrer l'instance, à créer d'autres utilisateurs, à préparer les groupes et à configurer les paramètres globaux.
3. Installer l'extension navigateur
Passbolt nécessite une extension dans le navigateur pour fonctionner correctement côté utilisateur. Si elle n'est pas déjà installée, l'assistant vous demande de la récupérer et de l'ajouter au navigateur utilisé.
Une fois l'extension active, elle sert de point d'entrée principal pour l'identification et la gestion quotidienne des secrets. C'est également elle qui permet de relier votre navigateur à votre compte Passbolt.
4. Créer ou importer la clé utilisateur
Passbolt demande ensuite de créer ou importer une clé qui servira à vous identifier et à chiffrer vos secrets.
Pour une première installation, la procédure habituelle consiste à :
- créer une nouvelle clé ;
- définir une phrase de passe solide ;
- confirmer la génération de la clé ;
- conserver précieusement les informations de récupération.
Cette étape est importante, car la clé privée est au coeur du mécanisme de sécurité de Passbolt. Sans elle, vous ne pourrez pas déchiffrer vos secrets ni restaurer votre accès correctement.
5. Télécharger et conserver le kit de récupération
L'assistant fournit un kit de récupération après la création de la clé. Il doit être téléchargé et conservé dans un endroit sûr, car il facilite la récupération du compte si vous perdez l'accès à votre navigateur ou à votre configuration.
Il est recommandé de le stocker séparément des mots de passe habituels, dans un emplacement sécurisé et accessible uniquement aux personnes autorisées.
6. Définir le jeton de sécurité visuel
Passbolt vous demande aussi de définir un jeton de sécurité composé d'une couleur et de trois caractères. Ce repère visuel permet de vérifier que vous êtes bien face à votre instance légitime avant de saisir la phrase de passe.
Lors de l'utilisation quotidienne, ce jeton doit correspondre à ce que vous avez défini au départ. Si ce n'est pas le cas, il faut interrompre l'action et vérifier l'environnement avant d'aller plus loin.
7. Se connecter à l'interface utilisateur
Une fois la configuration terminée, vous revenez à l'écran de connexion. Après authentification, l'interface Passbolt devient votre espace principal de gestion des mots de passe, groupes et partages.
Selon la configuration du serveur, vous pouvez aussi être amené à valider d'autres éléments de sécurité, comme des options d'authentification supplémentaire ou de récupération.
8. Créer un mot de passe ou un secret
Pour ajouter un nouvel élément, ouvrez la zone de création depuis l'interface principale. Renseignez les champs essentiels :
- le nom du secret ;
- l'URI ou le site concerné ;
- le nom d'utilisateur ;
- le mot de passe ;
- éventuellement des informations complémentaires selon le type de secret.
Une fois les champs remplis, validez la création. Passbolt chiffre l'entrée avant son stockage. Lors de cette opération, l'application peut vous demander votre phrase de passe pour confirmer l'action.
9. Consulter et utiliser un identifiant enregistré
Pour utiliser un mot de passe déjà stocké, ouvrez l'entrée correspondante dans le coffre. Vous pouvez y consulter les informations enregistrées et les recopier dans l'application ou le site cible selon votre besoin.
Dans un usage quotidien, la logique est simple :
- rechercher le secret voulu ;
- ouvrir sa fiche ;
- copier l'identifiant ou le mot de passe ;
- coller l'information dans le service concerné ;
- refermer la fiche si vous avez terminé.
10. Partager un mot de passe avec une équipe
Pour partager un secret, ouvrez sa fiche puis choisissez les utilisateurs ou groupes autorisés. Passbolt permet un partage granulaire, donc vous pouvez adapter l'accès selon les besoins de chaque personne ou équipe.
Cette fonctionnalité est particulièrement utile pour :
- les comptes d'administration partagés ;
- les accès à des outils internes ;
- les identifiants utilisés par plusieurs membres d'un même service.
11. Créer et gérer des groupes
Si votre instance le permet, accédez à la section d'administration ou de gestion des utilisateurs pour créer un groupe. Vous pouvez ensuite ajouter les membres concernés afin de leur attribuer plus facilement des accès communs.
L'intérêt d'un groupe est de simplifier la maintenance :
- vous partagez une ressource une seule fois ;
- les nouveaux membres reçoivent automatiquement l'accès du groupe ;
- vous retirez l'accès en supprimant un utilisateur du groupe.
12. Configurer les paramètres de l'interface
Selon la configuration de votre instance, vous pouvez modifier certains paramètres généraux, notamment la langue de l'interface, les préférences de notification ou les options de sécurité. Les tutoriels disponibles mentionnent par exemple la possibilité de régler l'internationalisation et les notifications e-mail depuis la zone d'administration.
Après modification, enregistrez les paramètres puis rechargez l'interface si nécessaire pour vérifier que la configuration est bien prise en compte.
13. Activer l'authentification multifacteur si elle est disponible
Si votre déploiement l'autorise, l'authentification multifacteur peut être activée dans les paramètres de sécurité. Des retours techniques mentionnent notamment l'usage du TOTP, qui ajoute un code temporaire en plus des informations classiques de connexion.
Pour l'utiliser, il faut suivre l'assistant de configuration de votre instance, enregistrer le facteur supplémentaire, puis tester la connexion avec le mécanisme choisi.
14. Récupérer l'accès en cas de problème
En cas de perte d'accès, la procédure de récupération repose sur le recovery kit et sur la reconstruction de votre identité cryptographique via l'assistant prévu à cet effet.
Le principe général est de :
- lancer la récupération ;
- fournir le kit de récupération ;
- saisir la phrase de passe si elle est demandée ;
- redéfinir le jeton de sécurité si nécessaire ;
- valider la reprise d'accès.
Télécharger Passbolt gratuitement