URL:     https://linuxfr.org/users/seijiro/journaux/100-100-iterations-ce-que-le-vol-des-coffres-lastpass-dit-du-choix-d-un-gestionnaire
Title:   100 100 itérations : ce que le vol des coffres LastPass dit du choix d'un gestionnaire
Authors: Seijiro
Date:    2026-10-10T14:40:53+02:00
License: CC By-SA
Tags:    mot_de_passe, sécurité, keepassxc, vaultwarden, chiffrement, seo et slop
Score:   -2


Je relisais la notice de LastPass sur l'incident de 2022, et un chiffre m'a arrêté.

Dans [sa notice du 22 décembre 2022](https://blog.lastpass.com/2022/12/notice-of-recent-security-incident/), l'entreprise explique qu'une sauvegarde de données de coffres clients a été copiée. Elle précise que ces coffres contiennent « both unencrypted data, such as website URLs » et des champs chiffrés en AES 256 : identifiants, mots de passe, notes sécurisées, données de formulaires. Elle ajoute que le mot de passe maître n'est jamais connu d'elle, qu'un minimum de douze caractères est imposé depuis 2018, et qu'elle applique « 100,100 iterations of the Password-Based Key Derivation Function (PBKDF2) ».

C'est ce dernier nombre qui mérite qu'on s'arrête. La [fiche de l'OWASP sur le stockage des mots de passe](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html) recommande aujourd'hui Argon2id avec au moins 19 Mio de mémoire, deux itérations et un parallélisme de 1, et réserve PBKDF2 aux contextes qui exigent la conformité FIPS, avec au moins 600 000 itérations en HMAC-SHA-256. Entre 100 100 et 600 000, il y a un facteur six, et ce facteur se paie en temps de calcul chez l'attaquant qui détient déjà le fichier.

La leçon n'est pas que LastPass a mal fait son travail en 2022 : c'était un paramétrage courant à l'époque. Elle est que la robustesse d'un coffre volé ne se joue pas sur le fait qu'il soit chiffré, mais sur une poignée de paramètres de dérivation que l'utilisateur ne voit jamais et ne choisit pas.

D'où mon biais, qui n'est pas idéologique : avec [KeePassXC](https://keepassxc.org/), la fonction de dérivation et ses paramètres sont dans l'interface, modifiables, et le format du fichier est documenté. Avec [Vaultwarden](https://github.com/dani-garcia/vaultwarden), on garde les clients Bitwarden sans confier le coffre à un tiers. Dans les deux cas, on peut lire et régler ce qui, ailleurs, est une décision prise pour vous et héritée de l'année de création du compte.

Deux réserves, pour ne pas vendre du rêve. S'auto-héberger ne supprime pas le risque, ça le déplace : sauvegardes, mises à jour et disponibilité deviennent votre problème, et un coffre perdu est aussi définitif qu'un coffre volé. Et la partie non chiffrée reste non chiffrée quel que soit le logiciel : savoir que vous aviez un compte quelque part n'est pas révocable, contrairement à un mot de passe.

Ma question pour le fil : combien d'entre vous ont réellement regardé les paramètres de dérivation de leur gestionnaire plutôt que de garder les valeurs par défaut, et lesquels utilisez-vous ?

Pour celles et ceux que le versant hachage intéresse, avec les ordres de grandeur de vitesse selon le type d'empreinte, j'avais détaillé ça [sur mon site](https://jurojin.net/craquer-un-mot-de-passe-avec-john-the-ripper/).
