Bonjour,
La notion d’aléatoire, concernant la génération d’un mot de passe via un logiciel, pourrait presque être discutée sur un fil dédié tant il y a à dire
Mais pour résumer, je ne peux qu’aller dans le sens de @Zargos à ce sujet : si on veut des mots de passe sûrs, il faut de l’aléatoire, de la complexité et de la longueur (en ce sens, les « passphrases » ont leurs limites et ne devrait pas être recommendées pour des MDP de services critiques).
Sur du critique, l’association d’un second facteur d’authentification doit être privilégiée.
Pour en revenir aux premiers postes abordés, il me semble qu’une question n’a pas été abordée : celle du contexte.
En effet, autant je ne peux que décourager l’utilisation d’un gestionnaire de mots de passe en ligne (aucun n’est réellement sûr, désolé si je suis un peu dur dans mes propos) et encore plus ceux des navigateurs (synchronisés ou non), autant il me semble pertinent de penser au contexte professionnel et/ou personnel. A titre d’exemple, on peut avoir dans certains cas nécessité de mutualiser/synchroniser des ressources et, dans ce cas, le gestionnaire en ligne peut faire sens (mais toujours sur du « non critique », à mon avis).
A titre personnel (donc sans doute discutable), voici ma pratique :
- 1 gestionnaire de mdp par machine (chaque machine correspondant à un usage) : KeepassXC sur ordinateur (Linux) et KeepassDX sur mon smartphone (GrapheneOS)
- pas de gestionnaire sur mes machines que je considère comme non fiables (genre Ipad, etc). Si je dois m’authentifier sur ces machines, je n’utilise que des connexions permettant l’utilisation d’un second facteur et je renseigne le mdp manuellement.
Et vous l’aurez compris, pas de synchronisation
Voilà ma modeste contribution