gestionnaire mot de passe à me conseiller ?

jaguaraouw
2021-11-13 22:58:53

Bonjour :-p

utilisant Keepass sur windows, logiciel certifié anssi. J'ai cru comprendre que ce dernier n'est pas compatible sous mac.

J'ai essayé le trousseau d'accèshttps://image.noelshack.com/fichiers/2021/45/6/1636805012-capture-d-ecran-2021-11-13-a-13-03-17.pngmais il me génère un fichier au format .keychain qui est illisible sous windows. Et pas envie que ça se synchronise sur le cloud.

D'où le pourquoi j'ai une préférence pour keepass, comme ça je balance une copie du fichier sur une clé usb

Savez vous s'il y a moyen de "simuler" une application windows comme keepass sur mac ?

Sinon c'est quoi vos techniques pour "mémoriser" une centaine de mots de passe. Et écrire tout sur une feuille de papier, si elle prend feuhttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

Je vous remercie

Shunyumi
2021-11-13 22:59:36

Google Chrome.

rtthache
2021-11-13 23:04:36

Perso j’utilise Dashlane mais je suis refroidi depuis qu’ils veulent me faire passer sur une version web.
Du coup je pense a passer sur 1password.

LaicRepublicain
2021-11-13 23:05:55

1password, keepass est en soi la meilleure solution niveau sécurité mais c’est une galère niveau fonctionnalités :(

Et même si c’est stocké dans le cloud, les mdp sont chiffrés avec ton mdp maître, ils ne sont pas dans leur bdd en clair même si ça laisse un petit vecteur d’attaque

rtthache
2021-11-13 23:12:42

Le 13 novembre 2021 à 23:05:55 :
1password, keepass est en soi la meilleure solution niveau sécurité mais c’est une galère niveau fonctionnalités :(

Et même si c’est stocké dans le cloud, les mdp sont chiffrés avec ton mdp maître, ils ne sont pas dans leur bdd en clair même si ça laisse un petit vecteur d’attaque

C’est vrai mais le fait que mes mpd ne soit pas sur ma machine me dérange :hap:

jaguaraouw
2021-11-13 23:15:08

Le 13 novembre 2021 à 23:05:55 :
1password, keepass est en soi la meilleure solution niveau sécurité mais c’est une galère niveau fonctionnalités :(

Et même si c’est stocké dans le cloud, les mdp sont chiffrés avec ton mdp maître, ils ne sont pas dans leur bdd en clair même si ça laisse un petit vecteur d’attaque

J'ai installé keepass et j'adore. Le fichier est copiable sur une clé usb, pratique pour l'avoir sur soit (lors d'un voyage par exemple). Mais impossible de le faire marcher sur le mac.

Et le trousseau d'apple, le fichier keychain est illisible sous windows.

Bref je pense que je vais me contenter du bon vieux carnethttps://image.noelshack.com/fichiers/2018/29/6/1532128784-risitas33.png

EveilDeGolem
2021-11-13 23:16:10

fichier .txt tout simplement il faut arrêter avec ces logiciel à la con, tu te dis pas qu'ils t'espionne et récupère tes données? ils font pas du bénévolat c'est à but lucratif ces logiciel

EveilDeGolem
2021-11-13 23:17:43

Le 13 novembre 2021 à 23:16:10 :
fichier .txt tout simplement il faut arrêter avec ces logiciel à la con, tu te dis pas qu'ils t'espionne et récupère tes données? ils font pas du bénévolat c'est à but lucratif ces logiciel

+ feuille avec tous tes mdp et email (+photo sur ton téléphone de cette feuille)

jaguaraouw
2021-11-13 23:19:40

Le 13 novembre 2021 à 23:16:10 :
fichier .txt tout simplement il faut arrêter avec ces logiciel à la con, tu te dis pas qu'ils t'espionne et récupère tes données? ils font pas du bénévolat c'est à but lucratif ces logiciel

sauf qu'un .txt n'est pas sécurisant. Déjà lorsque tu vas l'ouvrir, suffit qu'un pirate voit ton écran à distance et hop il a accès à tes mdp. Et si tu fais copié/collé, n'importe qui peut voler les données (même soucis avec keepass)

cf vidéo :
https://youtu.be/n-ckIi7QC2I

jaguaraouw
2021-11-13 23:21:25

je suis d'accord que si le soft est gratuit, c'est qu'il y a anguille sous roche. Mais pour le cas de keepass, on peut trouver le code source et il est certifié anssi

Tohu-va-Bohu
2021-11-13 23:21:57

Keepass
https://keepass.info/

https://fr.wikipedia.org/wiki/KeePass

KeePass2 Password Safe est un gestionnaire de mots de passe publié sous la licence libre GPL v2 ou ultérieure, permettant de sauvegarder un ensemble de mots de passe dans une base de données chiffrée sous la forme d'un seul fichier dont l'extension est *.kdb ou *.kdbx3 selon la version. Ce fichier de base de données s’ouvre avec un mot de passe maître et/ou avec d'autres méthodes d’authentification comme un fichier clé.

KeePass existe sous deux versions différentes. La première utilise deux algorithmes de chiffrement : AES (avec une clé de 256 bits) et Twofish (avec des blocs de 128 bits et une clé de 256 bits). La seconde utilise également deux algorithmes : AES (avec une clé de 256 bits) et ChaCha20 (RFC7539 avec une clé de 256 bits). D'autres algorithmes peuvent être ajoutés sur la version 2.x par l'intermédiaire de greffons : notamment Twofish, Serpent, GOST, et encore d'autres.

PetitNainSolide
2021-11-13 23:22:35

Notez tous vos mdp sur papier les kheys, c'est le truc le plus sur.

PassionBoobs
2021-11-13 23:24:14

J'ai tout testé et Bitwarden est nettement au-dessus du lot.

jaguaraouw
2021-11-13 23:26:31

Le 13 novembre 2021 à 23:22:35 :
Notez tous vos mdp sur papier les kheys, c'est le truc le plus sur.

et si la maison prend feu ou si un cambrioleur trouve mon carnethttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

probabilité faible je l'accorde, mais j'aimerais un système "portable". Car il m'arrive de voir sur mon iphone des applications comme boursorama qui se déconnecte toute seule. Et je ne connais pas mon code par coeur :o))

Donc si demain je pars en voyage à l'autre bout du monde et que j'ai besoin d'accéder à mon compte boursorama. Je fais comment

Je cherche donc un système portable et compatible windows/mac :-(

pourquoi pas acheter une clé usb datashur et mettre dessus les fichiers txt :(
https://www.amazon.fr/iStorage-datAshur-chiffr%C3%A9e-AES-CBC-256-bit/dp/B0061DBZ2C?tag=jeuxvideocom-21

Plutorienne
2021-11-13 23:27:09

Depuis des années j'ai 4 fichiers Word nommés: Mdp moi, mdp maman, mdp forum, mdp autre :hap:

Et puis je rentre tout ce que j'ai comme mots de passe comme par exemple Ameli:

  • AMELI*
    No de secu: ...
    Identifiant: ...
    mot de passe:...

un truc du genre :(

c'est pas compliqué et pas plus long :(

Par contre sauvegarde les bien sur disque dur + clé usb :hap:

FofoActu30
2021-11-13 23:27:13

Bitwarden

bougnux
2021-11-13 23:27:49

[23:27:09] <Plutorienne>
Depuis des années j'ai 4 fichiers Word nommés: Mdp moi, mdp maman, mdp forum, mdp autre :hap:

Et puis je rentre tout ce que j'ai comme mots de passe comme par exemple Ameli:

  • AMELI*
    No de secu: ...
    Identifiant: ...
    mot de passe:...

un truc du genre :(

c'est pas compliqué et pas plus long :(

Par contre sauvegarde les bien sur disque dur + clé usb :hap:

Du coup khey, tu fais tout sauf ça stp

Plutorienne
2021-11-13 23:29:40

Le 13 novembre 2021 à 23:27:49 :

[23:27:09] <Plutorienne>
Depuis des années j'ai 4 fichiers Word nommés: Mdp moi, mdp maman, mdp forum, mdp autre :hap:

Et puis je rentre tout ce que j'ai comme mots de passe comme par exemple Ameli:

  • AMELI*
    No de secu: ...
    Identifiant: ...
    mot de passe:...

un truc du genre :(

c'est pas compliqué et pas plus long :(

Par contre sauvegarde les bien sur disque dur + clé usb :hap:

Du coup khey, tu fais tout sauf ça stp

Ben au début je voulais un gestionnaire car j'ai une centaine de mots de passe mais ça sert à quoi ? :(
On est pas des politiciens donc nos données (sauf bancaires) sont sufisament sécurisées :noel:

rtthache
2021-11-13 23:29:52

Le 13 novembre 2021 à 23:24:14 :
J'ai tout testé et Bitwarden est nettement au-dessus du lot.

Je note.

jaguaraouw
2021-11-13 23:32:53

Plutorienne : les mdps des sites non sensibles comme JVC, twitter à la limite osef de les laisser en clair sur ton disque dur. Mais Améli, pourquoi prend tu ce risque ? Rien qu'avec un numéro de sécu on peut faire plein de truc.

L'avantage de keepass : le fichier est crypté. Mais il y a un inconvénient comme le montre la vidéo que j'ai posté plus haut. Lors du copier/coller on peut intercepter le mdp

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.