LastPass
Gestionnaire de mots de passe sécurisé.
SI Cybersécurité
Présentation de LastPass
LastPass est un gestionnaire de mots de passe sécurisé qui simplifie et sécurise la gestion des identifiants en ligne. Il permet aux utilisateurs de stocker, organiser et accéder à leurs mots de passe depuis n’importe quel appareil connecté à Internet, tout en garantissant une sécurité maximale grâce au chiffrement AES 256 bits. LastPass génère également des mots de passe complexes, uniques pour chaque site, ce qui réduit le risque de compromission des comptes en cas de fuite de données.
Pour les entreprises, LastPass propose un coffre-fort numérique centralisé permettant de gérer les accès des collaborateurs de manière sécurisée et contrôlée. Les administrateurs peuvent définir des politiques de sécurité strictes, comme l’authentification multifactorielle (MFA), et surveiller l'utilisation des accès via des rapports détaillés. Cette fonctionnalité est essentielle pour protéger les identifiants critiques dans les grandes organisations.
LastPass offre différents niveaux de service, adaptés aux particuliers et aux professionnels, avec des plans d’abonnement adaptés aux besoins spécifiques des TPE, PME et grandes entreprises. En cas de problème, les utilisateurs peuvent bénéficier d’un support 24/7. LastPass assure une protection des identifiants en ligne en adoptant les normes de sécurité les plus élevées, et s'intègre facilement aux environnements de travail en ligne, en garantissant une expérience fluide et sécurisée.
Catégories
100% de compatibilité
70%
SSO & IAM : Identity and Access Management & Single Sign-On
-
Fédération SSO SAML 2.0 OU OpenID Connect (OIDC) via IdP central
-
Accès conditionnel (géolocalisation, posture device, réputation IP ; step-up)
-
Journaux immuables & export temps réel SIEM/SOAR (CEF/JSON)
-
Passwordless FIDO2/WebAuthn OU carte à puce/PKI
-
Intégrations annuaire & SIRH (AD/Azure AD, Workday, SAP) + mapping attributs
-
Lifecycle JML (Joiner/Mover/Leaver) avec provisioning/déprovisioning SCIM
-
Détection d’anomalies (UEBA) : impossible travel, horaires atypiques, OAuth suspect
-
Provisioning Just-In-Time (JIT) OU SCIM delta fin-grain
-
Gestion de session (SSO/SLO), timeouts, refresh tokens, step-up ciblé
-
Catalogue de connecteurs SSO Microsoft & WebSSO (SaaS/legacy)
-
Self-service : reset mot de passe, réinitialisation MFA, demandes d’accès, consent
-
Conformité & reporting : ISO/SOX/RGPD, preuves horodatées, rétention configurable
-
Moteur d’autorisations RBAC OU ABAC (rôles, attributs, contextes)
-
MFA adaptative (risque, device, réseau ; OTP/push)
-
Fédération B2B : invités, sponsor, restrictions de collaboration -
Identity governance (IGA) : campagnes de re-certification des accès -
Séparation des tâches (SoD) : détection des combinaisons toxiques -
Sécurité OAuth 2.0 pour APIs (scopes, PKCE, rotation clés, introspection) -
Gestion des accès privilégiés (PAM) : élévation JIT, session recording, coffre-forts -
Workflows de demandes d’accès & d’approbations multi-niveaux
100% de compatibilité
70%
Solutions de Gestion des Identités et des Accès (IAM)
-
Rapports de conformité
-
Gestion centralisée des identités
-
Provisionnement et déprovisionnement automatiques des utilisateurs
-
Gestion des sessions utilisateur
-
Gestion des mots de passe
-
Intégration avec les services cloud et les applications SaaS
-
Intégration avec les annuaires existants (LDAP, Active Directory, etc.)
-
Authentification à facteurs multiples (MFA)
-
Fonctionnalités de single sign-on (SSO)
-
Surveillance et audit des accès
-
Interface utilisateur intuitive et conviviale
-
Gestion des rôles et des privilèges
-
Gestion des politiques d'accès
-
Contrôle d'accès basé sur les rôles (RBAC)
-
Détection d'anomalies et de comportements suspects
-
Résilience et récupération après incident
-
Gestion des identités de l'Internet des objets (IoT) -
Gestion des identités privilégiées (PIM) -
Contrôle d'accès basé sur les attributs (ABAC) -
Gestion des identités des consommateurs (CIAM)
Tout savoir sur LastPass
Les Intégrateurs à la une
-
Distributeur cloud & marketplace pour MSP, ESN et revendeurs ⚙️
Articles
Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025
Découvrez comment protéger efficacement votre site e-commerce en 2025 contre les attaques DDoS : WAF, outils anti-DDoS, bonnes pratiques et étude de cas.
Priorités de rentrée pour un RSSI : Checklist ✔️ Cybersécurité
Renforcez votre stratégie de cybersécurité avec cette checklist ✔️ de rentrée pour les RSSI : gestion des accès, évaluation des risques, IA et surveillance.
NIS 2 : Sécuriser pour une Europe cyber-résiliente
La directive NIS 2 renforce la sécurité🛡️des chaînes d'approvisionnement en Europe en imposant des mesures strictes pour les entreprises et leurs fournisseurs de logiciels.