Un gestionnaire de mdp, c'est sensé concentrer tous les mdp à un seul endroit, ce qui en soi, est une erreur grossière en sécurité
En fait, non. À moins que quelqu'un trouve un moyen efficace de casser AES (auquel cas on est tous dans la merde de toute façon, gestionnaire de mot de passe ou pas), ce que peut "espérer" de mieux (entendre par là une chance tellement négligeable que ce n'est même pas un problème en soi à la base) un pirate en s'attaquant à de tels serveurs sont au mieux des brides d'informations qui ne seront probablement même pas connectées ensemble. Il n'a aucun moyen de pouvoir récupérer les informations relatives à un client et un client seulement.
Si encore, ce type de dispositif permettait de changer rapidement et automatiquement ses mdp sur un ensemble de comptes, ce serait une sécurité réellement utile. Mais cette fonction n'existe pas (à ma connaissance en tout cas).
En fait, ça commence à être le cas avec LastPass (on peut changer automatiquement de mdp pour Github, Google, Spotify, LinkedIn, etc.). Et ça m'étonnerait que ce soit le seul à le proposer.
Autant avoir un carnet physique où tes mdp sont camouflés/brouillés dans des notes bidons. Bon, après la sécurité de ce vieux truc dépendra des compétences de ses collègues…
Si tu affirmes sérieusement qu'un carnet avec tes mdp écrits en clair dessus (ou avec un chiffrement maison) est plus sécurisé que des données chiffrées avec AES liés à un compte accessible uniquement avec un second facteur d'authentification, je crois qu'on est mal partis. Sans compter les côtés pratiques, bien sûr. Un carnet, ça se perd, ça prend l'eau, ça s'abîme et ça remplit pas les champs de ton navigateur à ta place pour éviter les problèmes de type keyloggers.