CONCEPT

Laptop_ZenyPass

Lancé sur le site de financement KickStarter le 14 mars 2016, ZenyPass se veut LA solution aux problèmes que nous rencontrons au quotidien avec nos mots de passe. En effet, il est plus que conseillé d’avoir un mot de passe différent sur chacun des sites que nous consultons, et il est bien évidemment interdit de tous les rassembler sur un petit carnet posé juste à côté de l’écran d’ordinateur. Mais alors, comment retenir autant de codes alphanumériques s’il n’est également pas conseillé d’utiliser sa date d’anniversaire ou le nom de son chat ? L’innovation numérique proposée par Zenypass est donc la centralisation de tous ces mots de passe sur une seule et même plateforme, un espace facile d’accès et parfaitement sécurisé.

PRINCIPE

ZenyPass est donc un coffre-fort numérique totalement sécurisé qui conservera vos mots de passe bien au chaud. A tout moment, et en cas de besoin, vous pourrez accéder à votre compte sur sa plate-forme dédiée, récupérer vos codes, et même rejoindre le site auquel vous souhaitez vous connecter. ZenyPass ne fait donc pas que protéger vos codes, il complète les entrées et détecte également les sites frauduleux prenant l’apparence de sites originaux. Nul besoin d’installer quoi que ce soit, ZenyPass est accessible à tout moment sur n’importe quelle appareil grâce à un navigateur internet, et même plus tard, si le projet trouve son public comme espéré, une application dédiée sur votre smartphone ou votre tablette.

Le projet, très bien expliqué par un journaliste de la chaîne iTélé 

L'INTERVIEW

Derrière ZenyPass, il y a une startup française du nom de ZenyWay. Il s’agit de la toute première application lancée par cette entreprise naissante. Les co-concepteurs, Arnaud Vétillart et Stéphane Catala, ont pour vocation de protéger vos données personnelles et souhaitent convaincre tous les internautes qu’ils seront les gardes du corps de votre navigation web de demain.

Mes questions à Arnaud Vétillart, co-fondateur et président de ZenyWay

Technopiges : Bonjour M. Vetillart. J’aime beaucoup le concept de votre projet, et surtout ce côté « Grand Public » vers lequel il se tourne. Pourtant, ma première inquiétude en tant que consommatrice se porte sur la sécurité d’une telle centralisation des mots de passe au sein d’un seul et même endroit. Que pouvez-vous me dire pour me rassurer ?

Arnaud VétillartLes mots de passe des utilisateurs sont protégés par de nombreux dispositifs de sécurité.

Tout d'abord, il faut savoir que ce ne sont pas les mots de passe, qui sont centralisés au même endroit, mais des versions cryptées de ces mots de passe. Donc les données que nous stockons sur nos serveurs ne permettent pas de connaître les mots de passe. Nous-mêmes, chez ZenyWay, nous ne pouvons pas déchiffrer les données des utilisateurs, stockées sur nos serveurs.

Pour pouvoir déchiffrer toutes ces données, il est nécéssaire de connaître de nombreuses clés. Nous en avons certaines, mais chaque utilisateur en a une également, indispensable, et qu'il est le seul à connaître : son mot de passe principal. Ce mot de passe n'est pas transmis sur Internet, et n'est stocké sur aucun serveur. C'est donc un secret bien gardé.

Par ailleurs, ce mot de passe ne permet pas à lui seul d'accéder aux mots de passe d'un utilisateur : il faut aussi qu'il soit utilisé sur un des appareils de cet utilisateur. C'est encore un niveau de protection supplémentaire.

Ces différents niveaux de sécurité rendent ZenyPass infiniment plus sûr, que les alternatives qui consisteraient à utiliser toujours le même mot de passe simple, à noter ses mots de passe sur un papier, ou à les sauvegarder sur votre ordinateur, dans un fichier que ne bénéficie pas de tous ces niveaux de protection.

TP : Dans vos divers communiqués, vous parlez de dissuader les pirates informatiques grâce à un code « open source » misant sur la transparence du système de sécurité sur lequel repose toute cette innovation. Ne craignez-vous pas que cette ouverture devienne justement ce qui permettra aux intrus de comprendre rapidement comment percer cette armure numérique ?

AV : Non, un code est sûr, ou il ne l'est pas. Ce n'est pas parce qu'il est open source, qu'il est plus vulnérable. Ce n'est pas parce que la serrure d'un coffre-fort est visible, qu'il est moins sûr. Mais constater qu'un coffre-fort est très bien protégé, par de nombreux systèmes, peut être dissuasif. Il en est de même pour ZenyPass.

Les algorithmes de chiffrement, comme l'AES, qui est le plus utilisé aujourd'hui, et que nous utilisons dans ZenyPass, sont eux-mêmes « open source », tout comme Linux, qui est le système d'exploitation le plus utilisé sur les serveurs web. Pourtant ce sont des solutions de référence, en matière de sécurité informatique.

"Ce n'est pas parce que la serrure d'un coffre-fort est visible, qu'il est moins sûr."
(Arnaud Vétillard)

TP : Il existe déjà beaucoup de solutions numériques proposant ce type de coffre-fort, ou la génération de mots de passe inviolables, sur le web. En quoi votre projet se distingue-t-il des autres ?

AV : Nous nous distinguons en facilitant l'accès à cette technologie pour le plus grand nombre, et cela, de différentes manières.  

La différence la plus évidente est sur l'accès au mode Premium, qui est le seul à être réellement illimité dans le temps. Pour accéder à ZenyPass Premium, on ne paie qu'une seule fois, pour en bénéficier de façon perpétuelle, et sur autant d'appareils que nécéssaire. Les autres solutions ne proposent que des accès Premium annuels, puisqu'elles fonctionnent par abonnements.

Plutôt que des applications dédiées pour chaque type d'appareils (Mac, Windows, iOS, Android, …), nous avons aussi préféré proposer une application web. Cela nous permet d'avoir une même application utilisable sur tous les appareils, directement depuis le navigateur web.

Pour un nouvel utilisateur, cela simplifie aussi la création d'un compte ZenyPass, qui se fait comme n'importe quelle création de compte internet, plutôt que de nécessiter l'installation d'une application, différente sur chacun de ses appareils.  

Enfin, la synchronisation des données entre appareils est aussi accessible à tous. Toutes les données d'un utilisateur, même s'il n'est pas « Premium » sont toujours à jour, sur tous ses appareils (ordinateur, tablette, smartphone).

Sur un aspect plus technique, l'open source, dont nous avons déjà parlé, est également un facteur différenciant.

TP : Question finances puisqu’il s’agit tout de même d’un sujet important dès le départ. Vous êtes partis sur un tarif Grand Public fixé à 49 euros pour un pack Premium, signifiant donc que les utilisateurs n’auront pas à débourser de sommes supplémentaires pour un abonnement mensuel ou des achats in Apps, par exemple. Mais combien de temps proposez-vous de conserver les données sur vos serveurs ? Et dans le cas où vous ajouteriez de nouvelles fonctionnalités par la suite, seront-elles offertes ?

AV : ZenyPass Premium n'est facturé qu'une seule fois, pour une durée illimitée dans le temps. Les données des utilisateurs seront donc conservées de façon illimitée.

ZenyPass sera en effet enrichi de nouvelles fonctionnalités au fil du temps, qui seront effectivement intégrées au package Premium. Les premiers utilisateurs pourront donc bénéficier des ces nouveautés.

J'ajoute qu'aujourd'hui, les préventes sont ouvertes avec des tarifs allant jusqu'à -70 % de ce futur prix de vente de 49€, donc à partir de 15€. Il ne reste que trois semaines pour en profiter, sur le site de financement participatif Kickstarter !

TP : Concernant le SAV à présent. Prévoyez-vous une ligne de hotline, et un service de dépannage, pour assister les utilisateurs dont les comptes seront bloqués ? Vous comprendrez que vous demanderez tout de même à des personnes étourdies de retenir un ultime mot de passe : celui donnant accès à leur compte chez vous. Vous risquez de recevoir très rapidement les premières doléances.

AV : Notre premier objectif est de rendre l'application simple à utiliser, et d'en expliquer le fonctionnement le plus clairement possible, pour que nos utilisateurs n'aient pas besoin de nous contacter.
Mais bien entendu, nous fournirons un support technique, que nous adapterons aux besoins de nos utilisateurs. Nous serons à l'écoute et vigilants sur ce point là.

Merci à Arnaud Vétillart de s'être prêté ainsi à mes questions ^^ 

ZenyPass_mobile_3   ZenyPass_mobile_2

LA CAMPAGNE DE FINANCEMENT

Vous pouvez d’ores et déjà soutenir ce projet en réservant votre ZenyPass sur le site de financement KickStarter. La campagne, qui prendra fin le 13 avril prochain, vous permet tout de même de profiter de cette innovation à un tarif très accrocheur : 25 euros pour les premiers contributeurs, soit une réduction de près de 50% sur le prix fixé lors de la mise officielle sur le marché.

Campagne de financement KICKSTARTER

Infos complémentaires : site de ZenyWay