LastPass : Analyse complète du gestionnaire de mots de passe professionnel

Cybersécurité20 min de lecture

Un mot de passe maître pour les gouverner tous. Voilà la promesse de cette solution cloud qui stocke vos identifiants dans un coffre-fort chiffré AES-256. Mais entre son modèle freemium attractif, ses formules professionnelles variées et son architecture "zéro connaissance", cette plateforme SaaS tient-elle vraiment ses engagements de sécurité ? Entre interface intuitive et synchronisation multi-appareils, faisons le point sur ce qui se cache réellement derrière l'un des gestionnaires les plus populaires du marché.

Aperçu de l’interface de LastPass

LastPass : présentation du gestionnaire de mots de passe cloud

LastPass est un gestionnaire de mots de passe SaaS (Software as a Service) qui permet aux utilisateurs de stocker, sécuriser et remplir automatiquement leurs identifiants de connexion depuis un coffre-fort chiffré accessible via le cloud. Le principe repose sur un mot de passe maître unique que vous mémorisez, tandis que LastPass se charge de gérer tous vos autres identifiants.

Développé par LogMeIn puis racheté par GoTo, LastPass propose plusieurs formules adaptées à différents profils : Free (gratuit avec limitations), Premium (individuel), Families (jusqu'à 6 utilisateurs), Teams (équipes jusqu'à 50 personnes), Business (entreprises de toute taille) et Business Max (secteurs réglementés nécessitant des protections avancées). La synchronisation automatique via le cloud permet d'accéder à ses mots de passe depuis n'importe quel appareil connecté : ordinateurs Windows et Mac, smartphones iOS et Android, via extensions de navigateurs ou applications dédiées.

Sur le marché des gestionnaires de mots de passe, LastPass a longtemps occupé une position de leader en termes de parts de marché et de notoriété, notamment grâce à son modèle freemium généreux. Son interface intuitive et son accessibilité en ont fait un choix privilégié pour les particuliers comme pour les entreprises recherchant une solution simple à déployer.

Architecture de sécurité et chiffrement

L'architecture de sécurité de LastPass repose sur plusieurs couches de protection technique. Le chiffrement utilisé est de type AES-256, un standard de chiffrement bancaire considéré comme robuste par l'industrie. Ce chiffrement s'accompagne d'un processus de hachage PBKDF2 SHA-256 avec salage, qui transforme le mot de passe maître en une clé de déchiffrement.

Le principe fondamental de LastPass est son architecture zéro connaissance (Zero Knowledge). Concrètement, le chiffrement et le déchiffrement des données se produisent exclusivement au niveau de l'appareil de l'utilisateur, avant toute transmission vers les serveurs de LastPass. Les données transitent et sont stockées dans le cloud uniquement sous forme chiffrée. L'éditeur affirme ne jamais avoir accès aux mots de passe en clair ni au mot de passe maître, qu'il ne stocke d'ailleurs pas.

Cette architecture implique que seul le mot de passe maître permet de déchiffrer le coffre-fort. Si vous l'oubliez, même LastPass ne peut pas le récupérer — d'où l'importance de le mémoriser ou d'utiliser les options de récupération biométrique préalablement configurées. Les informations transmises entre l'appareil et les serveurs sont protégées par des certificats TLS pour garantir la sécurité des communications.

Fonctionnalités principales du gestionnaire

LastPass propose un ensemble de fonctionnalités pensées pour simplifier la gestion quotidienne des identifiants tout en renforçant la sécurité :

Fonctionnalité Description
Stockage illimité Aucune limite au nombre de mots de passe enregistrés, même dans la version gratuite
Générateur de mots de passe Création automatique de mots de passe complexes et uniques selon vos critères
Autofill automatique Remplissage automatique des identifiants et formulaires sur sites web et applications
Surveillance dark web Notification en cas de détection de vos données dans des fuites publiques
Tableau de sécurité Analyse de la santé de vos mots de passe : faibles, réutilisés ou compromis
Stockage de fichiers 1 Go de stockage chiffré pour documents sensibles (Premium et Families)
Notes sécurisées Blocs-notes chiffrés pour informations confidentielles (codes bancaires, etc.)

Le tableau de sécurité constitue l'un des outils les plus utiles du logiciel. Accessible en version Premium, il évalue la robustesse de vos mots de passe, identifie ceux qui sont réutilisés sur plusieurs comptes et vous alerte sur les identifiants potentiellement compromis. Cette fonctionnalité permet d'améliorer progressivement votre hygiène de sécurité.

Le générateur de mots de passe intégré permet de définir la longueur, l'inclusion de caractères spéciaux, de chiffres et de majuscules. Les mots de passe ainsi générés sont automatiquement enregistrés dans le coffre-fort lors de la création de nouveaux comptes.

Authentification multifacteur et options biométriques

LastPass propose plusieurs méthodes d'authentification multifacteur (MFA) pour renforcer la protection du coffre-fort au-delà du simple mot de passe maître. Ces options ajoutent une seconde couche de vérification lors de la connexion, rendant l'accès non autorisé considérablement plus difficile.

Parmi les options MFA disponibles :

  • Authentification biométrique : empreinte digitale (Touch ID) ou reconnaissance faciale (Face ID) sur appareils compatibles
  • Codes à usage unique (TOTP) : générés via l'application LastPass Authenticator ou d'autres applications tierces comme Google Authenticator
  • Clés de sécurité physiques : support YubiKey et autres périphériques FIDO2 pour une authentification matérielle
  • SMS et appels téléphoniques : réception d'un code de vérification par téléphone
  • Connexion sans mot de passe via FIDO2 : utilisation de passkeys pour une authentification moderne

Les versions Premium et professionnelles offrent l'accès à l'ensemble de ces options MFA, tandis que la version gratuite propose un nombre limité de méthodes. L'authentification biométrique représente un bon compromis entre sécurité et facilité d'usage, notamment sur appareils mobiles où la saisie d'un mot de passe maître complexe peut s'avérer fastidieuse.

Pour les entreprises, les formules Business et Business Max permettent aux administrateurs d'imposer des politiques MFA spécifiques à l'ensemble des collaborateurs, renforçant ainsi la posture de sécurité organisationnelle.

Synchronisation multi-appareils et plateformes supportées

La synchronisation automatique constitue l'une des fonctionnalités centrales de LastPass. Une fois un mot de passe enregistré depuis un appareil, il devient immédiatement disponible sur tous les autres appareils connectés au même compte. Cette synchronisation s'effectue de manière transparente via le cloud, sans intervention manuelle.

LastPass supporte l'ensemble des plateformes et navigateurs couramment utilisés en environnement professionnel :

  • Systèmes d'exploitation : Windows, macOS, Linux, iOS, Android
  • Navigateurs : Chrome, Firefox, Edge, Safari, Opera, via extensions dédiées
  • Appareils connectés : montres connectées compatibles pour consultation rapide
  • Applications mobiles : utilisation de l'accessibilité Android et de l'autofill iOS pour remplir les identifiants dans toutes les applications

Toutefois, la version gratuite de LastPass impose une limitation importante : l'accès est restreint à un seul type d'appareil. Vous devez choisir entre les ordinateurs (tous navigateurs confondus) ou les appareils mobiles (smartphones et tablettes). Cette restriction, introduite il y a quelques années, a conduit de nombreux utilisateurs gratuits à migrer vers des solutions concurrentes offrant la synchronisation multi-appareils sans surcoût.

Les formules Premium, Families et professionnelles lèvent cette limitation et permettent une synchronisation illimitée entre tous types d'appareils. Cette flexibilité s'avère essentielle pour les professionnels qui alternent entre ordinateur de bureau, ordinateur portable et smartphone au cours de leur journée de travail.

Partage sécurisé et fonctionnalités collaboratives

LastPass intègre des fonctionnalités de partage sécurisé permettant de transmettre des identifiants à d'autres utilisateurs du service sans exposer les mots de passe en clair. Le destinataire reçoit un accès chiffré aux identifiants partagés, qui apparaissent directement dans son coffre-fort.

Les possibilités de partage varient selon les formules :

Formule Capacité de partage
Free Partage avec 1 utilisateur uniquement
Premium Partage illimité avec d'autres utilisateurs LastPass
Families Dossiers partagés illimités entre les 6 membres du groupe familial
Teams/Business Dossiers partagés avec contrôle granulaire des permissions

L'accès d'urgence représente une fonctionnalité utile pour les formules Premium, Families et professionnelles. Vous désignez une ou plusieurs personnes de confiance qui pourront accéder à votre coffre-fort après un délai d'attente configurable (de quelques heures à plusieurs jours). Cette fonction s'avère précieuse en cas d'incapacité temporaire ou pour assurer la continuité des accès en entreprise.

La récupération de compte, quant à elle, s'appuie sur l'authentification biométrique ou la reconnaissance faciale préalablement configurée. Cette option permet de réinitialiser l'accès au coffre-fort sans passer par le mot de passe maître, tout en maintenant un niveau de sécurité élevé grâce à la biométrie.

Pour les entreprises, les formules Teams et Business offrent des fonctionnalités collaboratives avancées : création de groupes d'utilisateurs, dossiers partagés avec permissions différenciées (lecture seule, modification, administration), et gestion centralisée des accès depuis la console d'administration.

Formules tarifaires et positionnement commercial

LastPass propose une gamme de formules adaptées aux différents profils d'utilisateurs, des particuliers aux grandes entreprises. La structure tarifaire se décline en plusieurs niveaux :

Formules personnelles :

  • Free : version gratuite avec stockage illimité de mots de passe, surveillance du dark web et partage limité à un utilisateur. Restriction à un seul type d'appareil. Essai gratuit de 30 jours de Premium inclus.
  • Premium : accès illimité sur tous types d'appareils, 1 Go de stockage de fichiers, partage illimité, authentification multifacteur avancée, support client prioritaire. Essai gratuit de 30 jours.
  • Families : 6 comptes Premium indépendants pour partager la solution avec sa famille ou ses proches, dossiers partagés illimités, tableau de bord de gestion familiale. Essai gratuit de 30 jours.

Formules professionnelles :

  • Teams : conçu pour les équipes de 50 personnes maximum, coffre-fort personnel pour chaque utilisateur, dossiers partagés, console d'administration basique, politiques de sécurité standards. Essai gratuit de 14 jours.
  • Business : sans limitation du nombre d'utilisateurs, 100+ politiques de sécurité personnalisables, 3 applications SSO avec MFA incluses, intégrations avec annuaires d'entreprise (Okta, Microsoft, Google), reporting avancé, Customer Success Manager dédié. LastPass Families inclus pour les employés. Essai gratuit de 14 jours.
  • Business Max : formule introduite récemment pour les secteurs réglementés, ajoute la surveillance des applications SaaS non autorisées, SSO illimité, authentification MFA avancée pour les postes de travail.

Le positionnement tarifaire de LastPass se situe dans la fourchette accessible du marché des gestionnaires de mots de passe professionnels. Les tarifs promotionnels proposés régulièrement sur la première année d'abonnement rendent la solution particulièrement attractive pour les nouvelles souscriptions.

L'éditeur propose des modules complémentaires (add-ons) exclusivement pour la formule Business : SSO illimité et authentification MFA avancée, facturés séparément par utilisateur et par mois. Cette approche modulaire permet aux entreprises d'ajuster leur niveau de protection selon leurs besoins réels.

Historique des incidents de sécurité

L'historique de sécurité de LastPass constitue un élément factuel incontournable dans l'évaluation du produit. L'entreprise a connu plusieurs incidents de sécurité au fil des années, dont deux particulièrement significatifs survenus entre août et décembre.

Premier incident : entre le 8 et le 11 août, un attaquant a compromis l'ordinateur portable d'un développeur LastPass, permettant l'accès à l'environnement de développement de l'entreprise. Pendant quatre jours, l'attaquant a exfiltré 14 dépôts de code source, de la documentation technique et une version chiffrée de la clé SSE-C sécurisant les sauvegardes de la base de données de production. LastPass a immédiatement engagé la société de sécurité Mandiant, reconstruit intégralement son environnement de développement et renforcé les contrôles d'accès.

Second incident : le 12 août, un attaquant a ciblé l'ordinateur personnel d'un ingénieur DevOps senior, l'un des quatre employés ayant accès aux clés de déchiffrement critiques. L'attaque a exploité une vulnérabilité non corrigée dans un logiciel tiers (vraisemblablement Plex Media Server) pour installer un enregistreur de frappes clavier. L'attaquant a ainsi capturé le mot de passe maître de l'employé et accédé à son coffre-fort professionnel LastPass contenant des secrets d'entreprise. Entre le 20 août et le 16 septembre, l'attaquant a exfiltré des sauvegardes de la base de données clients contenant des informations non chiffrées (URLs de sites web, adresses email, informations de facturation) et des données chiffrées (coffres-forts de mots de passe).

LastPass a publié plusieurs communications successives entre août et mars suivant, révélant progressivement l'étendue de la compromission. Cette communication graduelle a été critiquée par des experts en sécurité qui ont estimé que l'entreprise minimisait initialement la gravité de l'incident.

Les données exfiltrées incluaient des coffres-forts chiffrés avec le mot de passe maître de chaque utilisateur. Bien que le chiffrement AES-256 reste robuste, les utilisateurs ayant choisi des mots de passe maîtres faibles ou réutilisés se sont retrouvés exposés à des attaques par force brute hors ligne. Des chercheurs en sécurité ont documenté des vols de cryptomonnaies atteignant plusieurs centaines de milliers de dollars attribués à l'exploitation de ces coffres-forts compromis, notamment auprès d'utilisateurs ayant stocké leurs phrases de récupération de portefeuilles crypto dans les notes sécurisées LastPass.

En novembre, l'autorité britannique de protection des données (ICO) a infligé une sanction financière à LastPass UK Ltd pour défaut de mise en œuvre de mesures techniques et organisationnelles appropriées. Un recours collectif a été conclu pour 24,5 millions de dollars pour les pertes subies par des clients dont les coffres-forts avaient été accessibles.

LastPass a depuis renforcé son infrastructure : rotation de toutes les clés et certificats, déploiement de technologies EDR (Endpoint Detection and Response) supplémentaires, renforcement du chiffrement, journalisation et alertes améliorées. L'entreprise a également investi dans huit équipes spécialisées en sécurité et confidentialité.

Avantages de LastPass pour les entreprises

Malgré les préoccupations de sécurité, LastPass présente plusieurs atouts pour les organisations :

L'interface intuitive constitue l'un des points forts reconnus du produit. La prise en main s'effectue rapidement, tant pour les utilisateurs finaux que pour les administrateurs. Les extensions de navigateurs s'intègrent naturellement au flux de travail quotidien, et les applications mobiles sont considérées comme des modèles d'ergonomie. Cette facilité d'adoption réduit la résistance au changement et accélère le déploiement en entreprise.

La console d'administration des formules Business offre un contrôle centralisé sur les comptes, les politiques de sécurité et les accès. Les administrateurs disposent de plus de 100 politiques de sécurité personnalisables permettant d'imposer des exigences de connexion, des standards de robustesse des mots de passe, des restrictions géographiques et des obligations MFA. Le tableau de bord organisationnel offre une visibilité sur la santé des mots de passe de l'ensemble des collaborateurs, identifiant les mots de passe faibles, réutilisés ou compromis dans des fuites publiques.

Les intégrations avec les systèmes d'identité (Okta, Microsoft Azure AD, Google Workspace) permettent de simplifier le provisionnement automatique des utilisateurs via SCIM et de centraliser l'authentification via des fournisseurs d'identité existants. Cette capacité s'avère particulièrement utile pour les organisations disposant déjà d'un annuaire centralisé.

La formule Business inclut LastPass Families pour tous les employés, permettant d'étendre la protection à leur entourage. Cette approche réduit le risque que des comptes personnels compromis servent de point d'entrée vers les systèmes professionnels.

Le support dédié pour les clients Business, incluant un Customer Success Manager attitré, facilite le déploiement et assure un accompagnement sur la durée. Cette ressource s'avère précieuse pour optimiser l'utilisation du produit et résoudre rapidement les problématiques opérationnelles.

Limites et points de vigilance

Plusieurs limitations et points de vigilance méritent d'être signalés objectivement :

L'historique de failles de sécurité représente incontestablement le point le plus problématique. Au-delà des incidents majeurs déjà évoqués, des chercheurs ont régulièrement identifié des vulnérabilités dans les extensions de navigateurs de LastPass. Une étude publiée en février par le groupe de cryptographie appliquée de l'ETH Zurich a révélé sept vulnérabilités permettant de contourner le chiffrement zéro connaissance si le serveur central était compromis. En août, une technique de clickjacking affectant les extensions de navigateurs a été présentée à la conférence DEF CON 33, et selon le chercheur concerné, la version corrigée de septembre resterait vulnérable.

La confiance endommagée constitue une conséquence directe de ces incidents répétés. De nombreux experts en sécurité recommandent désormais publiquement d'éviter LastPass, particulièrement pour les organisations manipulant des données sensibles. Cette perception négative dans la communauté de la cybersécurité représente un risque réputationnel pour les entreprises qui choisissent malgré tout ce produit.

Le support client s'appuie principalement sur un forum communautaire et une base de connaissances. Le support personnalisé direct reste limité aux formules Business avec Customer Success Manager. Pour les utilisateurs Free et Premium, les délais de réponse peuvent s'avérer longs.

La fonction autofill sur mobile est régulièrement signalée comme peu fiable par certains utilisateurs. Des difficultés à reconnaître correctement les champs de connexion ou des comportements incohérents selon les applications sont rapportés, nécessitant parfois une saisie manuelle depuis le coffre-fort.

L'interface de gestion peut devenir confuse lorsque le nombre de comptes stockés devient important. L'organisation par dossiers et la fonction de recherche permettent de pallier partiellement cette limite, mais la navigation dans un coffre-fort contenant plusieurs centaines d'entrées reste perfectible.

Les limitations croissantes de la version gratuite, notamment la restriction à un seul type d'appareil, ont conduit de nombreux utilisateurs à migrer vers des solutions offrant une synchronisation multi-appareils sans surcoût. Cette politique commerciale, bien que légitime, a contribué à l'érosion de la base d'utilisateurs gratuits.

Pour quelles entreprises LastPass convient-il ?

Le profil type des organisations pour lesquelles LastPass peut constituer une option pertinente se dessine autour de plusieurs critères :

PME recherchant la simplicité : les entreprises de 10 à 100 collaborateurs privilégiant la facilité de déploiement et d'adoption trouveront dans LastPass une solution accessible. L'interface intuitive et le faible besoin de formation technique facilitent le déploiement rapide sans mobiliser des ressources IT importantes.

Organisations à exigences de sécurité modérées : les entreprises ne manipulant pas de données particulièrement sensibles (secrets industriels critiques, données de santé, informations financières de haut niveau) et acceptant un niveau de risque résiduel lié à l'historique de sécurité du produit peuvent considérer LastPass comme une amélioration significative par rapport à l'absence de gestionnaire de mots de passe ou à l'usage de pratiques dangereuses (mots de passe réutilisés, fichiers Excel non chiffrés).

Entreprises sensibles au rapport accessibilité-fonctionnalités : le positionnement tarifaire compétitif de LastPass, associé à un ensemble de fonctionnalités professionnelles robustes (SSO, MFA, politiques de sécurité, reporting), en fait une option intéressante pour les organisations disposant de budgets limités.

Profils à exclure : les secteurs hautement réglementés (santé, finance, défense), les entreprises manipulant des secrets industriels critiques, les organisations ayant des exigences de conformité strictes ou une tolérance zéro en matière d'incidents de sécurité devraient probablement privilégier des solutions n'ayant pas subi de compromissions majeures. De même, les détenteurs de cryptomonnaies significatives ou les utilisateurs stockant des informations particulièrement sensibles devraient considérer avec prudence ce choix.

Verdict : LastPass mérite-t-il votre confiance ?

LastPass présente un paradoxe : d'un côté, une solution techniquement complète, ergonomiquement réussie et commercialement accessible ; de l'autre, un historique de sécurité problématique qui soulève des questions légitimes sur la fiabilité du produit pour protéger des données critiques.

Les qualités objectives du produit demeurent indéniables : l'interface compte parmi les plus intuitives du marché, le chiffrement AES-256 avec architecture zéro connaissance offre une base de sécurité solide, les fonctionnalités professionnelles (SSO, MFA, politiques centralisées, intégrations) répondent aux besoins des entreprises, et le positionnement tarifaire reste compétitif. La surveillance du dark web, le tableau de sécurité et les options de partage sécurisé constituent des outils utiles au quotidien.

Toutefois, l'historique d'incidents constitue un élément factuel majeur dans l'équation décisionnelle. Les compromissions survenues entre août et décembre, l'exploitation d'une vulnérabilité chez un ingénieur DevOps, l'exfiltration de sauvegardes clients, et les vols de cryptomonnaies documentés par la suite, représentent des faits avérés. Les vulnérabilités régulièrement identifiées dans les extensions de navigateurs ajoutent à cette préoccupation.

Pour une PME standard ne manipulant pas de données hautement sensibles, cherchant avant tout à éliminer les pratiques dangereuses (mots de passe réutilisés, Post-it sous les claviers, fichiers non chiffrés), LastPass représente une amélioration significative du niveau de sécurité, sous réserve d'imposer des mots de passe maîtres robustes et l'authentification multifacteur obligatoire.

Pour une organisation aux exigences de sécurité élevées, manipulant des secrets industriels, des données réglementées ou des informations financières sensibles, l'historique de LastPass constitue un motif raisonnable de privilégier des solutions n'ayant pas connu de compromissions majeures. Le risque réputationnel en cas d'incident futur mérite également d'être évalué : justifier le choix d'un gestionnaire ayant subi des breaches documentées peut s'avérer délicat face à un conseil d'administration ou des clients.

La décision revient finalement à chaque organisation, en fonction de son profil de risque, de ses exigences de conformité, de la sensibilité des données manipulées et de sa tolérance vis-à-vis d'un historique de sécurité imparfait. LastPass offre une solution fonctionnelle et accessible, mais son passé constitue un élément factuel que les décideurs doivent intégrer dans leur analyse.

Questions fréquentes

LastPass est-il gratuit ?

LastPass propose une version gratuite avec des fonctionnalités de base, notamment le stockage illimité de mots de passe et un générateur de mots de passe. Cependant, la version gratuite est limitée à un seul type d'appareil (ordinateur ou mobile). Pour synchroniser vos mots de passe sur plusieurs types d'appareils et accéder à des fonctionnalités avancées comme le partage illimité, le stockage de fichiers ou la surveillance du dark web, vous devrez passer à une formule payante comme Premium, Families ou Business.

LastPass est-il sûr après les incidents de sécurité ?

LastPass utilise un chiffrement AES-256 avec architecture zéro connaissance, ce qui signifie que même l'éditeur n'a pas accès à vos mots de passe. Toutefois, LastPass a connu des incidents de sécurité en 2022, avec des intrusions ayant permis l'accès à certaines données clients et du code source. L'éditeur a mis en place des mesures correctives et maintient une transparence sur ces incidents. Pour les organisations manipulant des données très sensibles, ces événements constituent un élément important à considérer dans le choix d'un gestionnaire de mots de passe.

Quelle est la différence entre LastPass Premium et Families ?

LastPass Premium est conçu pour un utilisateur individuel et offre la synchronisation illimité entre appareils, le partage illimité, 1 Go de stockage de fichiers et des options d'authentification multifacteur avancées. LastPass Families propose les mêmes fonctionnalités Premium mais pour jusqu'à 6 utilisateurs, avec en plus un tableau de bord familial permettant de gérer les comptes des membres, partager des dossiers communs et surveiller la sécurité de tous les coffres-forts familiaux.

Comment fonctionne le partage de mots de passe avec LastPass ?

LastPass permet de partager des mots de passe de manière sécurisée avec d'autres utilisateurs LastPass sans révéler le mot de passe en clair. Vous pouvez partager un élément avec une autre personne en lui donnant accès au mot de passe stocké, avec ou sans possibilité de le modifier. La version gratuite limite le partage à un seul utilisateur, tandis que les versions Premium, Families et Business permettent un partage illimité. Les entreprises bénéficient également de fonctionnalités de partage avancées avec des dossiers partagés et une gestion centralisée.

Que se passe-t-il si j'oublie mon mot de passe maître LastPass ?

Le mot de passe maître est l'unique clé d'accès à votre coffre-fort LastPass. En raison de l'architecture zéro connaissance, LastPass ne peut pas réinitialiser votre mot de passe maître si vous l'oubliez, car l'éditeur n'y a pas accès. Toutefois, LastPass propose plusieurs options de récupération : la récupération de compte via biométrie (si configurée au préalable), l'accès d'urgence via un contact de confiance désigné, ou l'indice de mot de passe. Il est donc crucial de mémoriser votre mot de passe maître et de configurer des options de récupération dès la création de votre compte.

LastPass fonctionne-t-il sur tous mes appareils ?

LastPass est compatible avec la plupart des plateformes : Windows, Mac, Linux, iOS et Android pour les systèmes d'exploitation, et Chrome, Firefox, Edge, Safari et Opera pour les navigateurs web. Avec la version Premium ou supérieure, vos mots de passe se synchronisent automatiquement entre tous vos appareils. La version gratuite limite toutefois l'utilisation à un seul type d'appareil : soit uniquement des ordinateurs, soit uniquement des appareils mobiles, mais pas les deux simultanément.