Aller au contenu
Avanet

Password Safe dans Intercept X for Mobile : sauvegarder ses données à temps

État au 26 septembre 2026. Sophos annonce le retrait de la fonction Password Safe de l’application Intercept X for Mobile. Sur Android, Sophos a entamé un retrait progressif avec la version 9.8.4125 : si aucun fichier Password Safe n’existe, l’entrée du menu n’apparaît plus ; si un fichier existe, l’application signale son retrait ultérieur. La version 9.8.4125 est une version de l’application, et non du service de gestion Sophos Mobile. Les pages d’aide Android et iOS recommandent toujours d’exporter le fichier KDBX et de l’ouvrir dans un autre gestionnaire de mots de passe. Cela ne signifie pas que la fonction a déjà été entièrement retirée ; aucune date ferme de retrait n’y est indiquée.

La communication de Sophos du 29 septembre 2026 décrit une phase future d’accès en lecture seule avant le retrait complet. Durant cette phase, le coffre reste accessible : il est possible de consulter les entrées et de copier ou d’exporter les données. Il n’est plus possible de créer des entrées, ni de modifier ou de supprimer les entrées existantes. Aucune suppression automatique n’a lieu durant cette phase. Il n’est pas présumé ici que cette phase a déjà commencé sur un appareil donné, ni à quelle date elle commencerait. Il ne faut pas compter sur une mise à jour ou une possibilité d’export ultérieures. Sauvegardez le coffre tant qu’il est encore possible de l’ouvrir.

Selon Sophos, le coffre de mots de passe existant reste chiffré et protégé jusqu’à ce que vous décidiez de l’exporter ou de le supprimer. Cette affirmation concerne le coffre existant, et non la protection d’une destination d’export ni une garantie d’accès ou de restauration. Elle ne remplace ni une sauvegarde protégée ni la vérification du transfert.

Transférer son fichier KDBX personnel avant le retrait

  1. Vérifier l’accès : la personne concernée ouvre son fichier Password Safe existant dans Intercept X for Mobile et vérifie les moyens d’accès définis pour ce fichier : mot de passe principal, fichier clé ou les deux. Sous iOS, un coffre peut aussi être protégé uniquement par un fichier clé ; aucun mot de passe principal n’est alors nécessaire. Sans les moyens d’accès requis, un fichier existant pourrait être illisible. Avant le transfert, vérifier que le gestionnaire de destination choisi prend en charge le fichier précis et ses moyens d’accès.
  2. Créer une copie de sauvegarde : sur Android, ouvrir et déverrouiller Password Safe, puis toucher More dans le menu à trois points en haut à droite et sélectionner Export. Choisir ensuite l’application vers laquelle partager une copie du fichier Password Safe, puis y sélectionner un emplacement protégé. Cette procédure documentée s’applique tant que le coffre reste accessible dans l’application. Sur iOS, la communication de Sophos décrit la procédure suivante : ouvrir Intercept X for Mobile, toucher Password Safe, puis, sur l’écran d’authentification, toucher le bouton Info en haut à gauche. Sélectionner ensuite Back Up Password Safe File et choisir l’une des destinations de stockage disponibles. L’aide iOS décrit une autre procédure documentée, depuis le tableau de bord de l’application : toucher Info dans la vignette Password Safe, puis sélectionner Back Up Password Safe File et choisir l’emplacement du fichier de sauvegarde. Ces procédures documentées s’appliquent tant que la fonction reste accessible dans la version de l’application utilisée ; les étapes à l’écran peuvent évoluer selon la version de l’application. Cela ne démontre ni que les deux écrans sont identiques ni que les deux procédures sont disponibles sur chaque appareil. L’essentiel est qu’une copie du bon fichier existant soit réellement disponible dans un lieu protégé. Consigner son emplacement de manière sûre et ne pas partager le fichier vers une destination publique ou non maîtrisée.
  3. Transférer manuellement vers le gestionnaire de destination : choisir un gestionnaire de mots de passe adapté au fichier existant et capable de traiter les fichiers KDBX. Suivre ses instructions actuelles d’importation ou d’ouverture, puis ouvrir sa propre copie avec les moyens d’accès requis. Sophos ne transfère pas automatiquement les entrées vers un autre gestionnaire. La prise en charge du format KDBX ne garantit ni la compatibilité de chaque fichier particulier ni la reprise de tout son contenu.
  4. Vérifier le résultat avec la personne concernée : dans le gestionnaire de destination, contrôler que les groupes attendus et certaines entrées, avec leurs champs nécessaires, sont lisibles. Conserver la copie sauvegardée et un moyen de récupération gardé séparément jusqu’à ce que l’utilisation dans le nouveau gestionnaire fonctionne de façon fiable. Ne planifier qu’ensuite un changement d’appareil ou l’abandon de l’ancien accès ; ne supprimer aucune application ni aucun fichier par précaution. Une fois le transfert confirmé, vérifier les copies supplémentaires aux destinations d’export et de partage ainsi que les informations de récupération exposées ; ne supprimer que les exemplaires devenus inutiles, conformément aux règles de conservation applicables, et jamais la seule sauvegarde utilisable.

Une sauvegarde ne constitue pas un transfert réussi. Si l’ouverture échoue dans le gestionnaire de destination, conserver l’original et la sauvegarde sans les modifier, puis vérifier la version du fichier, les moyens d’accès requis et les consignes d’importation du gestionnaire choisi. Aucun gestionnaire de destination n’a été testé ici ; ni la réussite d’une restauration ni une version précise du format d’export ne sont garanties. Selon la communication de Sophos, la fonction Password Safe intégrée à Android et à iOS ne prend en charge que l’ancien format KDBX 3, et non KDBX 4. L’aide iOS limite l’importation et l’ouverture dans l’application Sophos à KDBX 3 ou une version antérieure ; elle ne précise pas quelle version de fichier un export produit dans un cas donné. Cette limite de format de la fonction intégrée ne garantit pas non plus la compatibilité avec le gestionnaire de destination choisi.

Protéger séparément la sauvegarde et les informations de récupération

Tant que le coffre est encore utilisé et accessible sur Android ou iOS, sauvegarder régulièrement le fichier Password Safe. Après chaque modification, créer une nouvelle copie protégée pour que la sauvegarde reflète les données encore utilisées. Sophos ne fixe aucun intervalle de sauvegarde et ne décrit aucun mécanisme de sauvegarde automatique sur sa page consacrée aux sauvegardes.

Une copie à jour est nécessaire en cas de perte de l’appareil ou de suppression accidentelle du fichier du coffre. L’aide iOS mentionne également le mot de passe principal et/ou le fichier clé utilisés, ainsi qu’une fiche d’informations de récupération : si les moyens d’accès nécessaires manquent, le coffre peut devenir inaccessible. Pour imprimer la fiche sous iOS, dans le tableau de bord de l’application, toucher Info dans la vignette Password Safe, puis sélectionner Print recovery details sheet. Choisir l’imprimante et le nombre de copies, puis toucher Print. Si une telle fiche sert de moyen de récupération, la personne concernée ajoute à la main sur l’exemplaire imprimé le mot de passe principal, si un tel mot de passe est utilisé, l’emplacement du fichier Password Safe utilisé (original) et l’emplacement de la copie de sauvegarde. La fiche remplie contient donc des informations d’accès sensibles et doit être conservée en lieu sûr, avec un accès restreint ; ces informations ne sont pas transmises aux administrateurs. Pour un coffre protégé uniquement par un fichier clé, cela ne suppose pas l’existence d’un mot de passe principal ; ces instructions ne précisent pas comment le champ du mot de passe est traité sur un tel exemplaire imprimé. Cette fiche à elle seule ne remplace pas une sauvegarde des données si le fichier du coffre est perdu. Une personne qui obtient à la fois la fiche et le fichier du coffre pourrait, dans certains cas, lire les données enregistrées. Conserver donc la copie et, selon le cas, le mot de passe, le fichier clé et les informations de récupération séparément, avec un accès restreint et selon ses propres exigences de sécurité. Pour un coffre protégé par un fichier clé, la fiche iOS peut contenir un code QR comportant l’empreinte de ce fichier : Sophos le décrit comme une alternative au fichier clé pour ouvrir le fichier Password Safe. Cela ne démontre ni qu’un autre gestionnaire de mots de passe accepte ce code QR, ni qu’il permet de reconstituer le fichier clé en vue du transfert. Conserver donc le fichier clé lui-même en lieu sûr pour la migration ; le code QR ne doit pas non plus figurer dans un ticket, une capture d’écran ou un message non protégé.

Le transfert concerne des identifiants personnels. Les administrateurs devraient informer les utilisateurs concernés à temps et leur demander de confirmer la fin du transfert sans consulter leurs mots de passe, fichiers KDBX ou fiches de récupération. Un tenant Sophos Mobile administré ne transfère pas le coffre personnel à la place de l’utilisateur. Si le coffre n’est plus accessible dans l’application, vérifier d’abord sur l’appareil l’emplacement où était déjà stocké le fichier KDBX local associé, ainsi que les copies de sauvegarde protégées existantes : selon Sophos, ce fichier reste à son emplacement antérieur même après le retrait de la fonction, bien que l’application ne puisse alors plus l’afficher ni l’ouvrir. Cela ne garantit ni que le fichier ou ses moyens d’accès sont encore disponibles dans un cas particulier, ni qu’un gestionnaire de destination pourra le lire. Si aucun fichier ou aucune sauvegarde utilisable avec les moyens d’accès requis n’est disponible, les comptes concernés doivent être traités au moyen de leurs procédures de récupération respectives. Ne supprimer aucune application, aucun fichier ni aucune sauvegarde au seul motif du retrait annoncé de la fonction.