Cela dépend de vos paramètres de cryptage .
- Cryptez les mots de passe synchronisés avec vos informations d'identification Google: il s'agit de l'option par défaut. Vos mots de passe enregistrés sont cryptés sur les serveurs de Google et protégés avec les informations d'identification de votre compte Google.
Avec cette option, Google a accès à vos données.
- Crypter toutes les données synchronisées avec votre propre phrase secrète de synchronisation: sélectionnez cette option si vous souhaitez chiffrer toutes les données que vous avez choisi de synchroniser. Vous pouvez fournir votre propre phrase secrète qui ne sera stockée que sur votre ordinateur.
Avec cette option, Google n'a pas accès à vos données, à condition qu'elles soient honnêtes à propos de l'utilisation de votre phrase secrète (ce qui se produit si vous oubliez votre phrase secrète indique clairement qu'elles ne la stockent pas à votre avantage), ne le faites pas. un trou béant (ou une porte dérobée) dans leur sécurité de synchronisation, et votre phrase secrète est suffisamment sécurisée pour résister à une tentative de force brute de Google (un tel mot de passe est possible, mais très atypique).
Vous pouvez réduire la possibilité pour Google d'intercepter vos mots de passe en utilisant un gestionnaire de mots de passe hors connexion tel que KeePass, associé à Chrome comme navigateur. Vous pouvez entièrement supprimer cette opportunité en n'utilisant plus les produits Google (que faire s'ils combinaient réellement un enregistreur de frappe avec Google Drive ou Chrome? Et avec Gmail, les demandes de réinitialisation de mot de passe pourraient être interceptées d'une manière ou d'une autre, ce qui pourrait permettre à Google d'accéder à vos comptes, même si vos mots de passe sont inviolables).
Avec Firefox, la sécurité de vos données dépend du niveau de sécurité du mot de passe de votre compte Firefox. Si vous choisissez un bon mot de passe, il devrait être impossible pour Mozilla ou qui que ce soit d’accéder à vos mots de passe. Cependant, cela suppose que Mozilla est honnête sur le fonctionnement du système et qu'il n'y a pas de trou béant (ou de porte dérobée) dans leur sécurité. Vous pouvez ajouter une mesure de sécurité supplémentaire en exécutant votre propre serveur de synchronisation privé au lieu d'utiliser celui de Mozilla. Étant donné que Firefox est une source ouverte et que Mozilla a un meilleur bilan en matière de confidentialité que Google , la probabilité qu’ils tentent de compromettre vos données semble bien moindre.
Choisissez votre niveau de paranoïa comme vous le souhaitez et en fonction de vos besoins. Je n'utiliserais rien de Google pour les besoins de niveau Snowden, mais pour les besoins de confidentialité ordinaires, j'utiliserais au minimum une phrase secrète sur Google Sync (afin qu'un attaquant accédant à votre compte Google ait une autre couche à franchir avant de passer à l'action. a vos mots de passe).
Notez également que tout ceci disparaît si quelqu'un réussit à installer un enregistreur de frappe (éventuellement complété par un grattoir d'écran et un enregistreur de clic de souris pour lutter contre les claviers à l'écran) sur votre PC.