
LastPass
Gestionnaire de mots de passe sécurisé.
SI Cybersécurité
Présentation de LastPass
LastPass est un gestionnaire de mots de passe sécurisé qui simplifie et sécurise la gestion des identifiants en ligne. Il permet aux utilisateurs de stocker, organiser et accéder à leurs mots de passe depuis n’importe quel appareil connecté à Internet, tout en garantissant une sécurité maximale grâce au chiffrement AES 256 bits. LastPass génère également des mots de passe complexes, uniques pour chaque site, ce qui réduit le risque de compromission des comptes en cas de fuite de données.
Pour les entreprises, LastPass propose un coffre-fort numérique centralisé permettant de gérer les accès des collaborateurs de manière sécurisée et contrôlée. Les administrateurs peuvent définir des politiques de sécurité strictes, comme l’authentification multifactorielle (MFA), et surveiller l'utilisation des accès via des rapports détaillés. Cette fonctionnalité est essentielle pour protéger les identifiants critiques dans les grandes organisations.
LastPass offre différents niveaux de service, adaptés aux particuliers et aux professionnels, avec des plans d’abonnement adaptés aux besoins spécifiques des TPE, PME et grandes entreprises. En cas de problème, les utilisateurs peuvent bénéficier d’un support 24/7. LastPass assure une protection des identifiants en ligne en adoptant les normes de sécurité les plus élevées, et s'intègre facilement aux environnements de travail en ligne, en garantissant une expérience fluide et sécurisée.
Catégories
100% de compatibilité
70%
SSO & IAM : Identity and Access Management & Single Sign-On
-
Gestion de session (SSO/SLO), timeouts, refresh tokens, step-up ciblé
-
Provisioning Just-In-Time (JIT) OU SCIM delta fin-grain
-
Détection d’anomalies (UEBA) : impossible travel, horaires atypiques, OAuth suspect
-
Lifecycle JML (Joiner/Mover/Leaver) avec provisioning/déprovisioning SCIM
-
Intégrations annuaire & SIRH (AD/Azure AD, Workday, SAP) + mapping attributs
-
Passwordless FIDO2/WebAuthn OU carte à puce/PKI
-
Journaux immuables & export temps réel SIEM/SOAR (CEF/JSON)
-
Accès conditionnel (géolocalisation, posture device, réputation IP ; step-up)
-
Fédération SSO SAML 2.0 OU OpenID Connect (OIDC) via IdP central
-
MFA adaptative (risque, device, réseau ; OTP/push)
-
Moteur d’autorisations RBAC OU ABAC (rôles, attributs, contextes)
-
Conformité & reporting : ISO/SOX/RGPD, preuves horodatées, rétention configurable
-
Self-service : reset mot de passe, réinitialisation MFA, demandes d’accès, consent
-
Catalogue de connecteurs SSO Microsoft & WebSSO (SaaS/legacy)
-
Fédération B2B : invités, sponsor, restrictions de collaboration -
Identity governance (IGA) : campagnes de re-certification des accès -
Séparation des tâches (SoD) : détection des combinaisons toxiques -
Sécurité OAuth 2.0 pour APIs (scopes, PKCE, rotation clés, introspection) -
Gestion des accès privilégiés (PAM) : élévation JIT, session recording, coffre-forts -
Workflows de demandes d’accès & d’approbations multi-niveaux
100% de compatibilité
65%
Solutions de Gestion des Identités et des Accès (IAM)
-
Gestion des rôles et des privilèges
-
Provisionnement et déprovisionnement automatiques des utilisateurs
-
Gestion centralisée des identités
-
Contrôle d'accès basé sur les rôles (RBAC)
-
Authentification à facteurs multiples (MFA)
-
Fonctionnalités de single sign-on (SSO)
-
Surveillance et audit des accès
-
Interface utilisateur intuitive et conviviale
-
Intégration avec les annuaires existants (LDAP, Active Directory, etc.)
-
Intégration avec les services cloud et les applications SaaS
-
Gestion des mots de passe
-
Gestion des politiques d'accès
-
Gestion des sessions utilisateur
-
Rapports de conformité
-
Contrôle d'accès basé sur les attributs (ABAC)
-
Détection d'anomalies et de comportements suspects
-
Résilience et récupération après incident
-
Gestion des identités privilégiées (PIM) -
Gestion des identités des consommateurs (CIAM) -
Gestion des identités de l'Internet des objets (IoT)
Tout savoir sur LastPass
Articles

Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025
Découvrez comment protéger efficacement votre site e-commerce en 2025 contre les attaques DDoS : WAF, outils anti-DDoS, bonnes pratiques et étude de cas.

Priorités de rentrée pour un RSSI : Checklist ✔️ Cybersécurité
Renforcez votre stratégie de cybersécurité avec cette checklist ✔️ de rentrée pour les RSSI : gestion des accès, évaluation des risques, IA et surveillance.

NIS 2 : Sécuriser pour une Europe cyber-résiliente
La directive NIS 2 renforce la sécurité🛡️des chaînes d'approvisionnement en Europe en imposant des mesures strictes pour les entreprises et leurs fournisseurs de logiciels.