Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1569 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Keepass

n°3401338
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 18-06-2021 à 14:39:59  profilanswer
 

Reprise du message précédent :
comme dit plus haut, l'addon "officiel" pour firefox, c'est Kee


---------------
#mais-chut
mood
Publicité
Posté le 18-06-2021 à 14:39:59  profilanswer
 

n°3401357
Profil sup​primé
Posté le 18-06-2021 à 21:08:22  answer
 

janov a écrit :

Hello, je remarque une multitude de logiciels "keepass".
Lequel utiliser de préférence ? J'aimerais de préférence qu'il s'intègre avec un plugin sur Firefox.
KeepassXC est "legit" ?
Merci.

 

KeePassXC est légit  (et il existe aussi pour Mac et Linux)
https://keepassxc.org/

 

Il s'agit d'un FORK
https://fr.wikipedia.org/wiki/Fork_ [...] _logiciel)

 

Ce qui différencie
https://keepassxc.org/docs/#faq-keepass

 

Ensuite il a un plug in pour Firefox (il y en a un pour Chrome aussi)  https://addons.mozilla.org/fr/firef [...] c-browser/

 

Lis les liens indiqués dans les autres messages


Message édité par Profil supprimé le 18-06-2021 à 21:10:17
n°3401578
janov
Posté le 22-06-2021 à 10:28:13  profilanswer
 

Merci !


---------------
3,14159 % de 1337 = 42
n°3413264
red cloud
Posté le 06-12-2021 à 03:57:02  profilanswer
 

Je m'intéresse depuis peu à Keepass, me disant qu'il serait sans doute utile pour stocker, mes mots de passe peu "sensibles" (sites marchands, forums comme celui-ci...etc).
 
A ce propos, j'aimerais bien savoir combien de gens utilisent ce type de softs :ange: , sans doute très peu, car préférant noter ses mots de passe sur un calepin (plus sûr...) ?
 
J'ai bien compris que si un hacker fait main basse sur votre mot de passe maître, vous lui donnez accès à toute votre base de données...Ce qui sous-entend qu'il faut se souvenir d'un mot de passe maître très 'fort', pour limiter les risques.
 
Je ne sais pas si keepass le fait, ni si ça existe, mais serait-il possible d'avoir accès à sa base de données, seulement après avoir saisi un second mot de passe (lui plus simple cette fois, genre code à 4 chiffres qu'on est certain de retenir facilement) à l'intérieur de sa base de données ?  
 
Je m'explique : je saisi mon mot de passe maître, mais une fois dans ma base de données, je dois saisir de nouveau un code à 4 ou 6 chiffres, me donnant réellement accès à l'ensemble de ma base de données...Ce serait une sorte de double sécurité... ;)
 
Ps : désolé d'avoir pris le train en marche, mais c'est vrai que ce post date déjà, et que Z-cool donne un lien en début de post , permettant de lire l'article de Nextinpact , datant de 2016, mais bien de l'eau semble avoir coulé sous les ponts depuis....Donc, Keepass, n'est sans doute plus d'actualité ??
 
autre chose, quelqu'un peu m'expliquer l'expression de janov : KeepassXC est "légit" ? que signifie légit ? Merci.

Message cité 1 fois
Message édité par red cloud le 06-12-2021 à 04:42:16
n°3413270
Brad Pitt
I want to believe
Posté le 06-12-2021 à 07:52:12  profilanswer
 

Si si, c'est toujours d'actu.
 
En revanche, pour la double vérif je ne sais plus si c'est possible.


---------------
Dieu se rit des hommes qui déplorent les effets dont ils chérissent les causes. J.-B. Bossuet
n°3413277
frenchieis​verige
Nej, men HEJSAN!
Posté le 06-12-2021 à 09:31:35  profilanswer
 

Puis il faut bien noter que pour la double authentification, cela ne marche pas avec un code fixe à 6 chiffres, mais à une combinaison de chiffre qui change toutes les X secondes. Donc ce que tu veux mettre en place ne marche pas, et KeepassXC n'a pas l'air de supporter le A2F au sens strict.
En parlant de KeePassXC, @janov voulait demander si cette implémentation de gestionnaire de mot de passe était valide et légitime. Elle l'est, et je l'utilise tous les jours sur plusieurs système d'exploitation différents.
PS : Les mots de passe sur un calepin c'est un non catégorique :non: C'est en clair, tout le monde peut le lire...


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413289
flash_gord​on
Posté le 06-12-2021 à 11:28:45  profilanswer
 

red cloud a écrit :


 
J'ai bien compris que si un hacker fait main basse sur votre mot de passe maître, vous lui donnez accès à toute votre base de données...


 
Keepass n'est pas un service cloud, mais une base de données locale. Pour que le gars ait accès à ta base de données après avoir deviné ton mot de passe maitre, ça veut dire qu'il ait accès à ta machine, et ait pu contourner le mot de passe windows lui-même protégé par le chiffrement de disque bitlocker. (parcequ'il est évident qu'il est interdit de se plaindre de sécurité etc si on n'a pas ces bases en place sur son ordi...)


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3413424
red cloud
Posté le 08-12-2021 à 18:29:45  profilanswer
 

Bonjour.
Je vois qu'il y à des "têtes" sur ce forum, et celà fait vraiment plaisir :) ....Une petite remarque au passage : ce post ne devrait-il pas se trouver ds la section "sécurité" ? sinon, je continue dessus...
 
Merci Flash-gordon pour cette précision importante, merci à tous. Comment être sûr, en rentrant ses données dans ces logiciels qu'on est entre de bonnes mains ? :ange:  Je pose cette question peut-être stupide, mais on sait que les pirates de nos jours, redoublent d'ingéniosité....
 
Par ailleurs, l'article cité par z-cool à l'origine, disant que sa boîte le conseille, parle de KeePass (qui semble plus ancien, mais avec peut-être plus de sérieux ?).
 
Y aurait-il un organisme qui certifie ces logiciels ? Je constate qu'apparemment pour KeePass, c'est le cas (??), mais il semble plus difficile d'accès, en plus, je vois 2 versions du logiciel...
 
KeepassXC est-il mieux pour un néophite ?
 
Je demande, car je vais sans doute adhérer. ;)  
 
Merci pour vos réponses.


Message édité par red cloud le 08-12-2021 à 18:36:14
n°3413427
nex84
Dura lex, sed lex
Posté le 08-12-2021 à 20:55:58  profilanswer
 

Tu as l'ANSSI qui certifie un certain nombre de logiciels, dont keepass : https://www.ssi.gouv.fr/entreprise/ [...] -portable/
 
Bon après, c'est l'ANSSI .... :o


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3413735
mouillotte
0/10 en dictée
Posté le 13-12-2021 à 19:04:16  profilanswer
 

nex84 a écrit :

Tu as l'ANSSI qui certifie un certain nombre de logiciels, dont keepass : https://www.ssi.gouv.fr/entreprise/ [...] -portable/
 
Bon après, c'est l'ANSSI .... :o


J'ose espérer qu'il a été audité, il est utilisé par le service informatique de ma cogip cac40...
 
Avant j'étais un adepte de la méthode du mot de pass unique pour tous mes sites ...  
 
Après une tentative de connexion réussie avec mes identifiants sur un site vers 2013/2014 j'ai commencé à utiliser keepass afin d'avoir un password unique pour chaque site.
Je l'utilise toujours en 2021.  
 
J'utilise keepass 2 pour mon PC et KeepassDX sur mon smartphone.

mood
Publicité
Posté le 13-12-2021 à 19:04:16  profilanswer
 

n°3423012
Omar Cheif​rai
Posté le 07-07-2022 à 17:45:10  profilanswer
 

Bonjour,
 
Je m'interresse à KeePass, ENFIN !, pour des besoins multi-utilisateurs.  
Je souhaite compartimenter le truc :
 
toto a accès à 2 comptes à authentifier
tata a accès à 1 compte qui n'est pas l'un des deux de toto
et tutu a accès à 3 comptes qui sont ceux de toto et tata.
 
et ... je capte pas grand chose au fonctionnement du truc.  
 
Pour l'instant, avec la synchronisation, je créé trois groupes (toto, tata, tutu) dans une base "maitresse", je créé deux autres bases à coté que je synchronise depuis la base maitresse en ayant des droits d’écriture sur la base de toto et tata (toto a accès à la base toto en lecture seule, tata a accès à la base tata en lecture seule uniquement - tutu a accès en lecture/écriture sur les trois bases.)
Les trois bases partagent le même mot de passe maitre.  
 
Si je doit mettre à jour un mot de passe, je devrais passer sur chaque fichier de base .kdbx pour mettre à jour la base maitresse puis synchroniser sur les deux autres. Enfin, me connecter aux deux autres et supprimer les données qui n'ont rien à y faire (le groupe toto ou le groupe tata en fonction du chier)  [:titansupremplus:5]  
 
Il y a surement moyen de faire moins chiant mais j'ai pas trouvé :o ... ou alors Keepass n'est pas fait pour mon besoin  [:zedlefou:1]  
Y a une méthode plus pratique ?


---------------
rien | http://www.radiomeuh.com
n°3423013
flash_gord​on
Posté le 07-07-2022 à 17:55:09  profilanswer
 

Pour du multi-utilisateurs avec différentes permissions, non c'est pas vraiment le bon outil.
Il y a des tas d'outils pros dédiés à ça. (cyberark..)


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3423073
Poly
Posté le 10-07-2022 à 02:32:42  profilanswer
 

flash_gordon a écrit :

Il y a des tas d'outils pros dédiés à ça. (cyberark..)

Je suis intéressé par une liste plus longue. :)
Merci d'avance.


Message édité par Poly le 10-07-2022 à 02:32:56
n°3423076
Omar Cheif​rai
Posté le 10-07-2022 à 10:55:24  profilanswer
 

Cyberark, on m'a proposé en utilisateur mais ca n'a jamais ete au bout (pour mon entité ). Ca a l'air bien, vu d'ici, mais plutot overkill pour mon besoin.
Si y a plus simple, je suis tout ouïe :)


---------------
rien | http://www.radiomeuh.com
n°3423089
nex84
Dura lex, sed lex
Posté le 10-07-2022 à 16:24:33  profilanswer
 

Bitwarden ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3427576
Kiks
Posté le 27-10-2022 à 20:26:24  profilanswer
 

:hello:

 

Je viens d'une config Keepass + Kee qui marchait plutôt bien.
Je suis en train de tester l'association KeePassXC (en version 2.7.3) + le module KeePass-Browser, mais j'ai l'impression que je dois relinker quasiment l'intégralité des mots de passes malgré l'existence de l'URL (qui fonctionnait bien avec Kee).

 

Le fichier .kdbx étant le même mais configuré pour Kee, y a une manip particulière pour le rendre exploitable via KeePass-Browser ?

 

D'autres ont galéré dans la migration de l'un à l'autre ?

 

:jap:


Message édité par Kiks le 27-10-2022 à 21:05:22

---------------
Topic Unique - Amazon - Mules HFR Alsace - Achats-Ventes (Hardware) - Achats-Ventes (Divers)
n°3431903
Foxus666
Posté le 25-02-2023 à 23:01:38  profilanswer
 

Avec keepassXC on peu pas afficher cote a cote le panneau de prévisualisation ? il doit forcement etre en bas ?
 
on a le choix dans KeePass...  
Ce paramètre à lui seul influra si je passe ou non à KeepassXC.

n°3431904
Poly
Posté le 25-02-2023 à 23:26:55  profilanswer
 

L'absence de triggers dans KeePassXC me le rend inutile par rapport à KeePass.

n°3436286
satrincha
Moi j'ai rien dit©
Posté le 01-07-2023 à 00:43:14  profilanswer
 

Vous auriez un tuto pour faire marcher Keepass ou KeepassXC avec Thunderbird ..... j'ai un compte hotmail qui marchait plus, j'ai supprimé mais en le remettant il detect aucun keepass ... malgré les plugins a jour.


---------------
@ULTIMATE TopiK UniK JeuX GratuitS@
n°3436658
satrincha
Moi j'ai rien dit©
Posté le 11-07-2023 à 00:13:51  profilanswer
 

Oui mais je sais pas pourquoi, pour une des mes comptes hotmail il ne le reconnait plus. J'ai supprimé le compte de thunderbird mais quand je le remet il me dit qu'il le vois pas dans la base Keepass ... je capte pas. Les autres ça passe, même laposte fonctionne.


---------------
@ULTIMATE TopiK UniK JeuX GratuitS@
n°3436683
nex84
Dura lex, sed lex
Posté le 11-07-2023 à 17:09:13  profilanswer
 


C'est le même intérêt que pour le navigateur : ne pas stocker ses mots de passes dans des outils tiers, mais uniquement dans un coffre fort sécurisé/centralisé.
 [:yiipaa:4]

Message cité 1 fois
Message édité par nex84 le 11-07-2023 à 17:09:31

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3436695
nex84
Dura lex, sed lex
Posté le 12-07-2023 à 10:52:36  profilanswer
 

Je n'utilise plus Keepass mais Bitwarden pour des raisons de centralisation, mais le principe est le même : tous mes mots de passe sont dans mon coffre fort.
 
La saisie des mots de passe est automatique dans le navigateur, et ils sont disponibles au moment de configurer le compte mail dans le client.
Thunderbird ayant plus ou moins la même base que le navigateur, ça fonctionne pareil.
 
Après ton jugement de la criticité de ces mots de passe et de leur usage est totalement personnel.
Sachant que une grande majorité des validations ou de récupération d'accès passe par le mail (le fameux bouton "j'ai perdu mon mot de passe" ), c'est le meilleurs vecteur d'attaque pour accéder à tous tes comptes/services : services internet, boutiques, banques, etc...
C'est donc probablement le login/mot de passe le plus critique de tous.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3436942
satrincha
Moi j'ai rien dit©
Posté le 17-07-2023 à 08:15:04  profilanswer
 

nex84 a écrit :


C'est le même intérêt que pour le navigateur : ne pas stocker ses mots de passes dans des outils tiers, mais uniquement dans un coffre fort sécurisé/centralisé.
 [:yiipaa:4]


 
+1


---------------
@ULTIMATE TopiK UniK JeuX GratuitS@
n°3437026
nex84
Dura lex, sed lex
Posté le 19-07-2023 à 14:55:35  profilanswer
 


Non, c'est une très mauvaise pratique.
Par contre il existe des moyens de "simplifier" son usage, avec le déverrouillage par biométrie ou clé de sécurité type Yubico.

Message cité 1 fois
Message édité par nex84 le 19-07-2023 à 14:56:37

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3437771
yggy
Beamish for ever
Posté le 05-08-2023 à 15:46:22  profilanswer
 

nex84 a écrit :


Non, c'est une très mauvaise pratique.
Par contre il existe des moyens de "simplifier" son usage, avec le déverrouillage par biométrie ou clé de sécurité type Yubico.


 
Pourquoi est-ce une très mauvaise pratique ?  :jap:

n°3437790
Trit'
Posté le 05-08-2023 à 17:48:27  profilanswer
 

yggy a écrit :

Pourquoi est-ce une très mauvaise pratique ?  :jap:


Visualise l’image d’un coffre-fort avec la porte laissée grande ouverte, dans un bureau dont la porte n’est pas nécessairement fermée à clef (ni même fermée tout court) quand la personne qui occupe ce bureau s’absente.
 
Ce qu’Armaniz décrit équivaut à ça en termes de sécurité. Tu vois mieux pourquoi, là ?

n°3437792
yggy
Beamish for ever
Posté le 05-08-2023 à 18:18:41  profilanswer
 

Yes, je comprends mais, sur ton PC, tu as quand même d'autres gardes fous. J'ai réagi car c'est ce que je fais au taf, j'ai mon keepass ouvert toute la journée (car connecté à Firefox avec Kee d'ailleurs).
A moins d'avoir eu un malware qui surveille tes données et fouille ton keepass en ayant échappé à antivirus, pare feu, antispam. Sur le plan physique, tu pars te chercher un café, ta session se verrouille au bout de 30sec.

 

Si je dis aux collègues qu'ils doivent fermer/ouvrir leur keepass toutes les 5 minutes avec leur mot de passe maître, ils vont tous se remettre au calepin ou pire au même mdp partout  :pt1cable:

n°3437814
Poly
Posté le 06-08-2023 à 00:50:30  profilanswer
 

Verrouillage obligatoire de la session quand on s'éloigne du PC -> trousseau inaccessible.
Mais faut pas oublier ou échouer le verrouillage de la session.
 
Les PIN Windows et TPM 2.0 permettent d'avoir un déverrouillage facile avec un mot de passe court mais avec peu de tentatives autorisées. Il n'y a pas ce pendant sur KeePass. Il faut donc un mot de passe costaud, donc relou à taper. Et ce qui est relou est contourné par l'utilisateur.

n°3438209
nex84
Dura lex, sed lex
Posté le 13-08-2023 à 15:03:16  profilanswer
 

Sur un PC, il n'y a pas que l'utilisateur devant le clavier qui peut faire/voir des choses.
N'importe quoi qui est exécuté, potentiellement avec trop de droits ou en profitant de failles, peut avoir accès à ce qui est dans le coffre si celui-ci n'est pas verrouillé.
 
L'image de Trit' est bonne, mais en plus sur un ordinateur il y a beaucoup de choses autres que juste ce que l'utilisateur actuel a lancé (les processus  systèmes, les autres applications, d'éventuels autres utilisateurs, etc ...).


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3446563
satrincha
Moi j'ai rien dit©
Posté le 25-01-2024 à 08:28:01  profilanswer
 

Vous savez comment on ajoute un serveur smtp dans KeePassXC pour Thunderbird ?
J'ai ajouté le serveur dans "Intégration aux navigateurs" de mon entrée, mais il me demande toujours le mot de passe pour envoyer un mail :/


---------------
@ULTIMATE TopiK UniK JeuX GratuitS@
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Keepass, niveau de sécurité des mots de passe.Keepass, configuration poussé
keepass et ces plugins 
Plus de sujets relatifs à : Keepass


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR