
Déployer un gestionnaire de mots de passe ne garantit pas qu’il sera utilisé durablement. Avec Vault Enforcement, Dashlane veut donner aux équipes informatiques un moyen concret de faire appliquer cette pratique : pour des domaines définis par l’entreprise, les collaborateurs devront se connecter à leur coffre-fort Dashlane avant de pouvoir utiliser le formulaire de connexion.
Selon Dashlane, cette fonction cible le « adoption gap », soit l’écart entre l’installation initiale d’un outil de sécurité et son usage réel au quotidien. Après une phase d’onboarding, des employés peuvent reprendre leurs habitudes et retaper leurs identifiants directement dans les pages de connexion. Ce comportement contourne l’outil déployé par l’entreprise et réduit l’intérêt de centraliser les accès professionnels.
Un blocage progressif depuis le navigateur
Vault Enforcement repose sur l’extension Dashlane, déployée par règle informatique dans Chrome ou Microsoft Edge. Lorsqu’un salarié arrive sur un formulaire de connexion associé à un domaine soumis à la règle, une carte d’avertissement s’affiche le premier jour. À partir du lendemain, le formulaire est bloqué tant que l’utilisateur ne s’est pas connecté à son coffre-fort.
Les administrateurs peuvent personnaliser cette carte avec le logo de l’entreprise et les coordonnées du support informatique. En pratique, cela permet d’indiquer immédiatement aux personnes concernées pourquoi l’accès est bloqué et vers qui se tourner en cas de difficulté, plutôt que de laisser les utilisateurs chercher un contournement.
Les applications sans SSO restent une zone sensible
Dashlane estime que 37 % des applications utilisées en entreprise ne sont pas gérées par une solution d’authentification unique (SSO). Elles conservent donc un parcours classique avec identifiant et mot de passe. Les données de télémétrie de l’entreprise citent notamment Salesforce, DocuSign, Adobe, Zoom, GitHub, Dropbox, Box et Atlassian parmi les services professionnels où le remplissage automatique des mots de passe est fréquemment utilisé à la place d’une connexion via un fournisseur d’identité.
La fonction est proposée en bêta ouverte aux entreprises abonnées à l’offre Dashlane Omnix Enterprise, avec le SSO activé et l’extension administrée dans Chrome ou Edge.
Ce que ça change
Pour les salariés, la mesure transforme le gestionnaire de mots de passe d’un outil recommandé en étape obligatoire sur les services choisis par l’entreprise. Cela peut réduire les écarts entre les règles de sécurité décidées par l’IT et les pratiques réellement adoptées, particulièrement pour les applications qui continuent de reposer sur un mot de passe.
Pour les équipes IT qui gèrent des Mac, l’enjeu sera aussi l’expérience navigateur : Vault Enforcement vise Chrome et Edge, et son efficacité dépend donc du déploiement administré de l’extension ainsi que de l’activation du SSO. Le dispositif illustre une approche pragmatique : rendre le parcours sécurisé plus difficile à éviter que la saisie manuelle d’un identifiant.
À lire aussi
Source : Dashlane — annonce officielle de Vault Enforcement
Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.