1Password a lancé une intégration permettant à Claude de s’authentifier sur des pages web avec des identifiants stockés dans le gestionnaire. Le mot de passe et les codes temporaires ne sont jamais envoyés au modèle d’Anthropic : l’utilisateur autorise chaque requête, et 1Password insère lui-même les valeurs sur le site pendant que l’agent reste temporairement écarté de la page.

Les clés de 1Password pour Claude

Ce lancement répond à un besoin croissant. À mesure que les assistants IA passent de la simple rédaction de texte à l’opération directe dans les navigateurs, sécuriser l’accès aux comptes devient incontournable. Un agent peut comparer des prix, réserver ou consulter une application d’entreprise, mais il lui faut une identité pour franchir les pages de connexion. Copier le mot de passe dans le chat exposerait le secret au contexte du modèle, tandis qu’une connexion manuelle casserait l’automatisation. 1Password sépare la possession de l’identifiant de l’autorisation de l’utiliser : Claude peut demander l’accès pour accomplir une tâche, mais la gestion de la clé reste sous contrôle. L’intégration est disponible dès à présent sur Mac pour les comptes individuels, familiaux et professionnels compatibles.

Comment fonctionne l’architecture « zero exposure »

1Password qualifie de « zero exposure » un modèle où le mot de passe n’apparaît jamais dans la conversation, n’entre pas dans la fenêtre de contexte, et ne transite pas par l’infrastructure d’Anthropic. Claude reçoit uniquement les métadonnées nécessaires pour requêter le bon compte, puis, une fois le processus terminé, sait si la connexion a réussi ou échoué, sans jamais connaître le contenu des champs secrets.

Quand un agent arrive sur un site protégé, il envoie une requête à l’application de bureau 1Password. L’utilisateur voit la demande de connexion et doit l’approuver ou la rejeter, sans qu’aucun droit permanent ne soit jamais accordé : chaque nouvelle session exige une nouvelle autorisation. Une fois approuvé, 1Password déchiffre localement l’élément et le transmet via un canal chiffré de bout en bout, authentifié dans les deux sens, à l’extension du navigateur. Celle-ci s’appuie sur le moteur d’autocomplétion habituel, qui vérifie la correspondance entre le domaine du site et celui des identifiants stockés.

ÉtapeCe qui se passe
Claude trouve un formulaireIl demande l’accès à un compte précis
1Password affiche la requêteL’utilisateur examine et approuve ou refuse
ApprobationLe droit est limité à cette session
1Password remplit les champsL’agent ne surveille plus la page
Le site traite la connexionClaude ne reçoit que le résultat
Échec de l’envoiLes valeurs sont effacées avant la reprise du contrôle

Le moment critique reste l’autocomplétion, puisque le mot de passe existe forcément dans le formulaire pendant un bref instant. Pour empêcher Claude de le capturer, l’agent cesse de lire la page pendant que 1Password insère et envoie les valeurs. Après la tentative, l’extension analyse le formulaire : si l’envoi n’est pas complet, elle efface aussitôt les données et l’agent reprend la main. La même logique s’applique aux codes temporaires, eux aussi tenus hors du contexte de Claude.

La première version couvre les identifiants de connexion et les mots de passe à usage unique. 1Password prévoit d’ajouter plus tard les cartes de paiement et les données d’identité, mais ces catégories ne font pas partie du lancement initial. Pour utiliser cette fonction, il faut disposer des applications de bureau 1Password et Claude, ainsi que de leurs extensions de navigateur respectives.

Ce que Claude peut recevoir, et ce qui reste caché

InformationAccès de l’agent
Compte ou élément demandéMétadonnées limitées
Site associéOui, pour identifier la cible
Mot de passeNon
Code temporaireNon
Autres éléments du coffreNon
Résultat de la connexionOui
Session authentifiée ultérieureOui, dans l’onglet contrôlé

L’intégration permet aussi de gérer plusieurs sites durant une même tâche. L’utilisateur peut approuver un ensemble spécifique d’éléments pour cette session, mais l’autorisation ne s’étend jamais aux tâches futures ni à un accès général au coffre.

Mode Agentic : protéger l’extension pendant le contrôle par l’IA

Laisser un agent manipuler un onglet pose un risque évident : il pourrait tenter d’ouvrir l’extension du gestionnaire, cliquer sur des suggestions ou accéder à des fenêtres interactives réservées à l’utilisateur. 1Password répond à ce risque avec le Mode Agentic : dès qu’il détecte qu’un agent compatible contrôle un onglet, l’extension supprime les éléments interactifs de la page, suggestions, boutons de sauvegarde et autres composants compris. Claude ne peut alors utiliser que le flux autorisé, sans jamais parcourir le reste du coffre.

Ce blocage s’applique à l’onglet contrôlé et se désactive à la fin de la session ou à la fermeture de l’onglet. L’utilisateur voit quand le Mode Agentic est actif et peut l’annuler à tout moment. 1Password a conçu ce système pour pouvoir s’étendre à d’autres agents de navigateur : ce n’est pas un simple connecteur pour Claude, mais une couche d’accès pensée pour des systèmes autonomes en général.

MesureRisque réduit
Masquer l’interface 1PasswordEmpêche l’agent de cliquer sur des contrôles classiques
Autorisation par sessionÉvite les permissions persistantes
Limiter les éléments approuvésMaintient le reste du coffre hors de portée
Suspendre l’agent pendant le remplissageÉvite qu’il voie ou capture les valeurs sensibles
Effacer les champs après un échecRéduit l’exposition dans la page
Vérifier le domaineRestreint l’autocomplétion aux sites autorisés

Ce design offre une sécurité nettement supérieure à la simple remise d’un mot de passe au modèle, sans pour autant transformer l’agent en utilisateur de confiance absolue. La protection de 1Password s’arrête dès que l’authentification est terminée.

L’agent ne voit pas le mot de passe, mais peut agir sur le compte

Une fois connecté, Claude dispose des mêmes capacités que celles offertes par le compte et le produit visé. Il peut consulter des données, modifier des paramètres ou effectuer des opérations sur le site. 1Password sécurise le stockage, l’autorisation et la transmission de l’identifiant, mais la société insiste : elle ne contrôle pas le comportement de l’agent après la connexion. Une fois le formulaire soumis, les valeurs restent en possession du site de destination et de ses scripts, comme dans tout processus de connexion classique.

Scénario1Password peut-il y répondre ?
Le mot de passe apparaît dans le chatNon
Le secret entre dans le contexte de ClaudeNon
L’agent ouvre une autre identité sans permissionLe Mode Agentic essaie de l’empêcher
Claude interprète mal une instructionNon
L’agent modifie une donnée incorrecteNon
Un site trompe l’agentPas totalement
Le site de destination est compromisNon
L’équipement de l’utilisateur est compromisNon

Le principal risque pour les agents de navigateur reste l’injection d’instructions : un message, un email, une publicité ou un document peut contenir des éléments conçus pour que le modèle ignore la requête initiale et exécute une autre opération. Anthropic considère ces attaques comme l’un des principaux problèmes de sécurité pour l’usage des navigateurs par IA, une préoccupation que Check Point vise aussi directement avec son nouveau pare-feu dédié à la sécurité des agents IA. La société a renforcé ses défenses, sans garantir une protection absolue : un agent authentifié pourrait être manipulé sans que l’attaquant ait besoin de connaître le mot de passe.

Une instruction cachée pourrait par exemple pousser Claude à copier des informations sensibles, modifier une adresse d’envoi ou ouvrir une nouvelle page. L’architecture « zero exposure » empêche la divulgation directe du secret de 1Password, mais ne protège pas contre toutes les actions permises par une session déjà ouverte. Il reste également le risque d’un ordre ambigu : commander à l’agent d’acheter « l’option la moins chère » ne précise pas forcément les quantités, les retours, les dates ou les coûts additionnels. Valider le secret confirme que l’utilisateur autorise la connexion, pas nécessairement chaque décision qui suit. La prochaine étape logique consistera à distinguer des autorisations plus fines, entre lecture, modification, préparation ou exécution, plutôt que la simple consommation d’un mot de passe.

1Password veut devenir l’intermédiaire de confiance des identifiants pour l’IA

L’intégration avec Claude s’inscrit dans une stratégie plus large. En mai, 1Password avait présenté un serveur local basé sur le protocole Model Context pour OpenAI Codex, permettant à un agent de programmation d’utiliser des clés API, des bases de données et d’autres secrets sans les copier dans des fichiers .env, des dépôts ou des messages. Dans ce flux, Codex peut créer et gérer des environnements, consulter les noms de variables ou exécuter des applications : les valeurs sont injectées directement dans le processus lors de l’exécution, restent en mémoire le temps nécessaire, et ne transitent jamais par le canal MCP.

IntégrationType d’identifiantMode d’utilisation
Claude dans le navigateurUtilisateurs, mots de passe et codes temporairesAutocomplétion sur un site web
Codex via MCPClés API et secrets de développementInjection lors de l’exécution
Futures intégrationsIdentités humaines et machineAccès temporaire, limité par tâche

Les deux solutions partagent le même principe : l’agent peut utiliser une capacité sans jamais en avoir la possession. Le gestionnaire devient un intermédiaire qui identifie l’utilisateur, demande une autorisation, transmet la clé au destinataire et enregistre l’accès. Cette évolution comptera particulièrement pour les entreprises, dont les agents devront accéder à des applications SaaS, consulter des tableaux de bord, interroger des bases de données ou appeler des services internes. Copier des identifiants dans des prompts ou des fichiers locaux, comme le rappelle la fuite massive de 16 milliards de mots de passe révélée l’an dernier, augmente la surface d’exposition et complique la révocation ou l’audit d’accès.

1Password veut faire évoluer ce modèle en reprenant des principes déjà appliqués aux personnes et aux charges de travail : accès temporaire, privilège minimal, autorisation explicite, traçabilité. Son intégration avec Claude montre que ce modèle peut aussi s’étendre aux pages web classiques, même liées à une méthode d’authentification conventionnelle. L’idée n’est pas de confier le coffre numérique à une intelligence artificielle, mais de faire agir le gestionnaire en son nom pour une durée limitée. La clé demeure hors du modèle, mais la session ouverte a sa propre valeur et son propre risque : la sécurité ne se limite plus à protéger un mot de passe, il faut aussi contrôler ce que l’agent peut faire avec l’identité qu’il vient de recevoir.

Questions fréquentes

Claude peut-il lire les mots de passe stockés dans 1Password ?

Non. 1Password insère les valeurs directement dans le formulaire pendant que Claude cesse d’observer la page. L’agent ne reçoit que des métadonnées limitées et le résultat de la connexion.

Faut-il autoriser chaque requête ?

Oui. Aucun droit permanent n’est accordé entre les sessions. L’utilisateur doit approuver chaque utilisation d’un identifiant par Claude.

Le Mode Agentic évite-t-il tous les risques ?

Non. Il protège l’extension et le reste du coffre, mais pas les actions que Claude peut effectuer dans un compte déjà connecté.

Où 1Password pour Claude est-il disponible ?

La version initiale fonctionne sur Mac pour les plans individuels, familiaux et professionnels. Elle nécessite les applications de bureau et les extensions de navigateur de 1Password et de Claude.