1Password souhaite résoudre l'un des principaux problèmes pratiques liés à l'IA : la sécurité des connexions. Son intégration avec Claude permet de saisir des mots de passe et des codes d'authentification multifactorielle (MFA) sans exposer les identifiants à Anthropic ni au modèle.
Points clés à retenir sur l'utilisation de 1Password par Anthopic
En travaillant avec Claude Cowork et ChatGPT Work, j’ai découvert que ces deux outils offraient de réelles possibilités de gain de temps.
Bien qu’il ne soit pas possible de tout déléguer à ces agents IA, certaines tâches fastidieuses se prêtent parfaitement à une délégation aux membres numériques de mon équipe.
La protection par le système de connexionMais il y a un hic. La plupart de mes activités en ligne, en particulier celles qui comportent une composante administrative, sont protégées.
Qu'il s'agisse de Stripe pour la gestion des paiements, de mon hébergeur web, de mon autre hébergeur web, de mon énième hébergeur web, de mon système de comptabilité ou même de mon application de gestion de listes, tous sont sécurisés par un système de connexion.
Le défi consiste donc à déterminer quelles actions concrètes vous pouvez entreprendre lorsque vous rassemblez suffisamment de courage (ou que vous laissez libre cours à votre paresse ou à votre sentiment de surmenage) pour déléguer un projet à une IA. Comment pouvez-vous confier un projet à une IA sans lui donner un accès complet à vos ressources protégées ?
1Password montre la voieLe géant de la gestion des mots de passe, 1Password, pense avoir trouvé une solution. L’entreprise a annoncé avoir mis au point une intégration avec Claude qui permet à ce dernier de demander l’accès à des services depuis 1Password.
L’idée principale est que Claude ne voit jamais le mot de passe. À la place, Claude demande un mot de passe, 1Password propose une fiche d’autorisation qui nécessite une validation, puis ces identifiants sont renseignés sur le site de destination souhaité — le tout sans que Claude n’ait jamais accès à un seul mot de passe ou code d’authentification.
L’entreprise a fourni deux exemples illustrant cet accès.
Je vois tout à fait l’intérêt d’utiliser Claude pour m’aider à effectuer une analyse comptable financière, même si je resterais tout de même réticent à laisser Claude accéder à mon compte Stripe. Mais chercher une recommandation de livre audio ? Je reconnais qu’il ne s’agit que d’une démonstration, mais utiliser l’IA pour vous aider à dépenser vos crédits Audible semble… inutile ? Décevant ? Exagéré ?
Quoi qu’il en soit, le fait est que Claude n’a jamais accès à vos identifiants de compte. Je m’inquiétais d’un accès répété, j’ai donc demandé à l’entreprise : « Comment vous assurez-vous que, si vous l’autorisez à accéder à Stripe une fois pour vérifier quelque chose, il ne s’y rendra pas à nouveau de manière aléatoire ? Vous venez par exemple de lui donner accès à toute votre section génératrice de revenus. »
On m’a répondu : « C’est précisément pour répondre à cette préoccupation que 1Password for Claude a été conçu. L’accès est accordé par session, limité à une tâche spécifique, et n’est pas reporté. Il n’y a pas d’accès permanent. »
Comment se passe la gestion des accès ?On m’a expliqué que lorsque Claude a besoin d’un identifiant, il demande l’accès pour la tâche sur laquelle il travaille actuellement. L’utilisateur est invité à donner son accord. Selon l’entreprise, cela peut se faire par vérification biométrique, mot de passe ou Touch ID. YubiKey est généralement pris en charge par 1Password, mais cette fonctionnalité n’est pas encore disponible pour cette application, bien qu’elle soit prévue, m’a-t-on indiqué.
Une fois la tâche terminée, l’autorisation prend fin. L’entreprise m’a indiqué : « Si l’agent retourne sur Stripe une deuxième fois, il ne peut pas simplement réutiliser l’autorisation précédente. Il doit demander à nouveau l’accès, et l’utilisateur doit l’approuver à nouveau. »
C’est peut-être un peu optimiste. De nombreux sites accordent un accès continu via des cookies ou d’autres moyens une fois que l’accès a été sécurisé. En pratique, la session est susceptible de persister comme le ferait n’importe quelle session de navigateur après une connexion.
La réauthentification est nécessaireD’après le communiqué, ce processus ne semblait pas tout à fait au point, j’ai donc demandé des précisions. On m’a indiqué de manière officieuse que la réauthentification est nécessaire à condition de se déconnecter à la fin de la première session.
La clé serait de demander à Claude quelque chose comme : « Connecte-toi à Stripe, donne-moi le montant de mes recettes actuelles, puis déconnecte-toi quand tu as terminé. » À ce moment-là, si une nouvelle connexion s’avère nécessaire, une nouvelle demande d’autorisation s’affichera. Claude ne se contentera pas de réutiliser l’autorisation précédente.
Cela dit, Claude ne retournera pas sur le site de lui-même. 1Password précise que Claude ne reviendra que sur instruction claire de l’utilisateur.
Aucun autre mot de passe stocké dans le coffre-fort n’est accessible via le navigateurTechniquement, cet accès est pris en charge par le nouveau « mode Agentic » de 1Password, qui « s’active automatiquement dès qu’un agent IA reconnu prend le contrôle du navigateur ».
1Password précise que lorsque le mode Agentic est activé, l’agent ne peut accéder qu’aux identifiants spécifiquement accordés pour la tâche en cours. Aucun autre mot de passe stocké dans le coffre-fort n’est accessible via le navigateur.
On m’a expliqué : « Donc, pour répondre directement à votre question : accorder un accès ponctuel pour vérifier quelque chose dans Stripe n’ouvre pas la porte de votre coffre-fort. Cela ouvre une fenêtre pour une tâche spécifique, et 1Password la ferme une fois cette tâche terminée. Et tout au long de cette tâche, Claude ne voit jamais les identifiants eux-mêmes. Le mot de passe et le code à usage unique d’authentification multifactorielle (MFA) sont injectés directement dans la page par 1Password via un canal sécurisé, hors de la vue de l’agent. Ils n’atteignent à aucun moment le modèle, le contexte de Claude ou les systèmes d’Anthropic. »
Disponibilité depuis juilletSelon l’entreprise, le mode « Agentic » est disponible depuis juillet pour tous les utilisateurs de 1Password. On m’a indiqué : « Alors que les [fonctionnalités de contrôle] des identifiants seront disponibles dès le premier jour, la prise en charge future des cartes de paiement et des informations d’identité dans 1Password sera disponible après le lancement. »
La société précise également : « Le mode Agentic s’active automatiquement et fonctionne discrètement en arrière-plan. Les utilisateurs peuvent voir s’il est actif directement dans l’extension de navigateur 1Password, avec la possibilité de le désactiver à tout moment. À partir de Claude, l’infrastructure sous-jacente est conçue pour s’étendre à n’importe quel agent ou plateforme basé sur un navigateur à mesure que l’écosystème se développe. »
Anecdote : les acteurs de super-héros Robert Downey Jr. (Iron Man) et Ryan Reynolds (qui a incarné Deadpool et Green Lantern, mais on ne lui en tiendra pas rigueur) sont investisseurs dans 1Password.