ExtensionPedia
1Password - Gestionnaire de mots de passe

1Password - Gestionnaire de mots de passe

La meilleure façon d'utiliser 1Password dans votre navigateur. Connectez-vous facilement à des sites, générez des mots de passe et stockez des informations sécurisées.

Résumé des risques

4.8 / 10

Risque moyen

Pour la version d'extension 8.12.8.26

Voir la dernière version
Gravité des autorisations critiques
Aucun CVE
Version mise à jour Âge
Manifeste V3
Taux d'engagement équitable
CVE

Cette version de l'extension n'a pas encore été analysée à la recherche de CVE.

Détections comportementales

Détections comportementales

Débloquez la matrice complète MITRE ATT&CK

Démonstration de la plateforme
Autorisations (18)
Nom Gravité
Direction

Les extensions disposant de l'autorisation de gestion peuvent gérer vos applications, extensions et thèmes installés. Une installation forcée peut désactiver d'autres extensions.

Critical
Demande de lecture

Accès au trafic réseau

Critical
Scripting

Les extensions avec l'autorisation de script peuvent injecter et exécuter du code dans les pages Web, ce qui peut potentiellement être utilisé pour l'exfiltration de données ou le détournement de session (nécessite des autorisations d'hôte, disponibles depuis Manifest V3).

Critical
declarativeNetRequestWithHostAccess

Nécessite des autorisations d'hôte pour les actions utilisant l'API chrome.declarativeNetRequest.

Haute
Protection des renseignements personnels

Les extensions avec l'autorisation de confidentialité peuvent gérer les fonctionnalités du navigateur qui peuvent affecter la confidentialité et la sécurité des utilisateurs, par exemple désactiver la protection contre le phishing (safeBrowsingEnabled).

Haute
Tabs

Les extensions avec l'autorisation des onglets peuvent interroger l'URL, l'en attenteUrl, le titre et l'icône favIconUrl de n'importe quel onglet.

Haute
Navigation Web

Les extensions avec l'autorisation webNavigation peuvent suivre les sites Web visités par l'utilisateur en écoutant les événements de navigation.

Haute
Alarmes

Les extensions avec l'autorisation d'alarmes peuvent planifier l'exécution périodique du code ou à une heure spécifiée dans le futur.

Moyenne
Marque-pages

Les extensions disposant de l'autorisation de signets peuvent créer, organiser et manipuler les signets.

Moyenne
Menus contextuels

Les extensions avec l'autorisation contextMenus peuvent ajouter des éléments au menu contextuel du navigateur (également appelé menu contextuel).

Moyenne
Télécharger

Les extensions disposant de l'autorisation de téléchargement peuvent initier, surveiller, manipuler et rechercher des téléchargements par programmation. Ceci peut être utilisé pour télécharger des scripts.

Moyenne
Idle

Les extensions avec l'autorisation d'inactivité peuvent détecter si la machine est inactive, en cours d'utilisation ou verrouillée.

Moyenne
Messagerie native

Les extensions avec l'autorisation nativeMessaging peuvent communiquer avec les applications coopérantes installées sur la machine de l'utilisateur.

Moyenne
Hors écran

Utilisez l'API hors écran pour créer et gérer des documents hors écran.

Moyenne
Stockage

Les extensions avec l'autorisation de stockage peuvent stocker et récupérer des données utilisateur, qui peuvent persister même après avoir vidé le cache et l'historique de navigation.

Moyenne
Fournisseur d'authentification de requête Web

Permet aux extensions de navigateur de gérer les demandes d'authentification HTTP et de fournir automatiquement les informations d'identification d'authentification

Moyenne
Favicon

Accorde l'accès à l'API Favicon.

Low
Notifications

Les extensions avec l'autorisation de notifications peuvent afficher des notifications sur le bureau de l'utilisateur.

Low
Autorisations de l'hôte (1)
Secrets (6)
Type secret Secret (Censuré)
Jeton d'API Cloudflare ? Cloudflare est une entreprise spécialisée dans l'infrastructure web et la sécurité des sites web. Elle propose des services de réseau de diffusion de contenu (CDN), de protection contre les attaques DDoS, de sécurité Internet et de serveurs de noms de domaine distribués (DNS). Les jetons d'API Cloudflare permettent de gérer les services Cloudflare et d'interagir avec eux.

lhpp********************ast-

Jeton d'API Cloudflare ? Cloudflare est une entreprise spécialisée dans l'infrastructure web et la sécurité des sites web. Elle propose des services de réseau de diffusion de contenu (CDN), de protection contre les attaques DDoS, de sécurité Internet et de serveurs de noms de domaine distribués (DNS). Les jetons d'API Cloudflare permettent de gérer les services Cloudflare et d'interagir avec eux.

lhpp********************ast-

URI ? Ce détecteur identifie les URL contenant des identifiants intégrés, qui peuvent être utilisés pour accéder aux ressources Web sans interaction explicite de l'utilisateur.

https://4f3669ef553b434e86845ecd15a92e28:********@b5x-sentry.1passwordservices.com/4505427098533888

URI ? Ce détecteur identifie les URL contenant des identifiants intégrés, qui peuvent être utilisés pour accéder aux ressources Web sans interaction explicite de l'utilisateur.

https://4f3669ef553b434e86845ecd15a92e28:********@b5x-sentry.1passwordservices.com/4505427098533888

Jeton d'API Cloudflare ? Cloudflare est une entreprise spécialisée dans l'infrastructure web et la sécurité des sites web. Elle propose des services de réseau de diffusion de contenu (CDN), de protection contre les attaques DDoS, de sécurité Internet et de serveurs de noms de domaine distribués (DNS). Les jetons d'API Cloudflare permettent de gérer les services Cloudflare et d'interagir avec eux.

lhpp********************ast-

Jeton d'API Cloudflare ? Cloudflare est une entreprise spécialisée dans l'infrastructure web et la sécurité des sites web. Elle propose des services de réseau de diffusion de contenu (CDN), de protection contre les attaques DDoS, de sécurité Internet et de serveurs de noms de domaine distribués (DNS). Les jetons d'API Cloudflare permettent de gérer les services Cloudflare et d'interagir avec eux.

lhpp********************ast-

Politique de confidentialité

Politique de confidentialité

Déverrouiller l'évaluation des risques liés à la politique de confidentialité

Démonstration de la plateforme