Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2009 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Gestion des mots de passe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Gestion des mots de passe

n°3413701
crazyl
Posté le 13-12-2021 à 11:25:30  profilanswer
 

Bonjour,
 
Comme beaucoup, je commence a accumuler les mots de passe pour divers services, ce qui rend la gestion de ceux-ci plus que complexe.
 
Je souhaite donc recourir a une solution pour stocker mes mots de passe facilement.Je me suis déjà renseigné sur différents gestionnaires de mots de passe mais l'idée de recourir a un gestionnaire de mots de passe en cloud ne me réjouit pas forcément...
 
Avez des idées pour héberger des mots de passe en local ? Je pensais utiliser une clé USB (voir 2 en cas de perte) avec keepass pour héberger ma base de données, pourquoi pas avec un chiffrage de la clé USB également.
 
Pensez-vous que c'est assez sécurisé ? Ou l'idée est fantasque ? ça m'embête vraiment de devoir recourir a des services de gestionnaires de mots de passe online..
 
Merci

mood
Publicité
Posté le 13-12-2021 à 11:25:30  profilanswer
 

n°3413705
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-12-2021 à 11:52:26  profilanswer
 

perso, j'utilise BitWArden en version gratuite.
 
j'ai pas un temps acceuille le serveur sur mon NAS, mais un peut trop contraignant au final. je suis revenu a la version cloud.
 
l'avantage sont les client android/iOS, addon dispo sur tout les browser


---------------
#mais-chut
n°3413706
frenchieis​verige
Nej, men HEJSAN!
Posté le 13-12-2021 à 12:30:25  profilanswer
 

crazyl a écrit :

Bonjour,
Avez des idées pour héberger des mots de passe en local ? Je pensais utiliser une clé USB (voir 2 en cas de perte) avec keepass pour héberger ma base de données, pourquoi pas avec un chiffrage de la clé USB également.
 
Pensez-vous que c'est assez sécurisé ? Ou l'idée est fantasque ? ça m'embête vraiment de devoir recourir a des services de gestionnaires de mots de passe online..
 
Merci


J'utilise Keepass quotidiennement, donc non ce n'est pas du domaine du fantasme. Je synchronise manuellement sur mes devices, plus sauvegarde sur mon NAS.
Par contre, dans ta solution, je vois un problème : je ne considère pas les clefs USB comme un stockage pérenne.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413710
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-12-2021 à 12:52:18  profilanswer
 

frenchieisverige a écrit :


J'utilise Keepass quotidiennement, donc non ce n'est pas du domaine du fantasme. Je synchronise manuellement sur mes devices, plus sauvegarde sur mon NAS.
Par contre, dans ta solution, je vois un problème : je ne considère pas les clefs USB comme un stockage pérenne.


au mieux, en cet périodes de noël ...comme un pet de rennes
 [:francois l'anglais:6]


---------------
#mais-chut
n°3413713
crazyl
Posté le 13-12-2021 à 13:16:05  profilanswer
 

frenchieisverige a écrit :


J'utilise Keepass quotidiennement, donc non ce n'est pas du domaine du fantasme. Je synchronise manuellement sur mes devices, plus sauvegarde sur mon NAS.
Par contre, dans ta solution, je vois un problème : je ne considère pas les clefs USB comme un stockage pérenne.


 
D'accord, et tu as juste un mot de passe maitre ou tu utilise une méthode 2FA ?
 
Après pour les clés usb j'en aurais au minimum 2 avec une sauvegarde de la BDD sur d'autres stockages.

n°3413714
crazyl
Posté le 13-12-2021 à 13:16:56  profilanswer
 

Z_cool a écrit :

perso, j'utilise BitWArden en version gratuite.
 
j'ai pas un temps acceuille le serveur sur mon NAS, mais un peut trop contraignant au final. je suis revenu a la version cloud.
 
l'avantage sont les client android/iOS, addon dispo sur tout les browser


 
C'est justement ce qui ne m'intéresse pas : le cloud  :D

Message cité 1 fois
Message édité par crazyl le 13-12-2021 à 13:17:11
n°3413716
frenchieis​verige
Nej, men HEJSAN!
Posté le 13-12-2021 à 13:37:29  profilanswer
 

crazyl a écrit :


D'accord, et tu as juste un mot de passe maitre ou tu utilise une méthode 2FA ?


Le 2FA n'est pas supporté pour ouvrir la BDD, du moins pas avec KeepassXC. Par contre, l'accès à certains services que j'utilise est protégé avec le 2FA.

crazyl a écrit :

FA.
Après pour les clés usb j'en aurais au minimum 2 avec une sauvegarde de la BDD sur d'autres stockages.


Tant que tu ne mets pas tous tes œufs dans le même panier (sauvegarde hors site), tu devrais être bon.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413717
crazyl
Posté le 13-12-2021 à 13:42:05  profilanswer
 

frenchieisverige a écrit :


Le 2FA n'est pas supporté pour ouvrir la BDD, du moins pas avec KeepassXC. Par contre, l'accès à certains services que j'utilise est protégé avec le 2FA.


 

frenchieisverige a écrit :


Tant que tu ne mets pas tous tes œufs dans le même panier (sauvegarde hors site), tu devrais être bon.


 
 
D'accord merci,j'active aussi la 2FA sur tous les services qui peuvent me le proposer avec authy.
 
Par contre je viens de voir que tu parle de KeepassXC, c'est quoi la différence avec Keepass ? C'est mieux ?

n°3413721
frenchieis​verige
Nej, men HEJSAN!
Posté le 13-12-2021 à 13:57:39  profilanswer
 

crazyl a écrit :


 
 
D'accord merci,j'active aussi la 2FA sur tous les services qui peuvent me le proposer avec authy.
 
Par contre je viens de voir que tu parle de KeepassXC, c'est quoi la différence avec Keepass ? C'est mieux ?


Confer la page 2 de ce topic : Keepass.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413722
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-12-2021 à 15:03:13  profilanswer
 

crazyl a écrit :


 
C'est justement ce qui ne m'intéresse pas : le cloud  :D


ba tu peux mettre le serveur en local chez toi, si tu a un NAS, il peut peut être l’accueillir.


---------------
#mais-chut
mood
Publicité
Posté le 13-12-2021 à 15:03:13  profilanswer
 

n°3413723
nex84
Dura lex, sed lex
Posté le 13-12-2021 à 15:09:01  profilanswer
 

C'est une question de complexité et de maitrise.
 
Perso j'auto-héberge mon bitwarden, mais c'est pas à la portée du premier venu (infra, sauvegardes, résilience, etc...).
 
Un keepass bien géré est un bon début, surtout couplé avec un authy pour le TOTP.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3413728
crazyl
Posté le 13-12-2021 à 17:00:24  profilanswer
 

nex84 a écrit :

C'est une question de complexité et de maitrise.
 
Perso j'auto-héberge mon bitwarden, mais c'est pas à la portée du premier venu (infra, sauvegardes, résilience, etc...).
 
Un keepass bien géré est un bon début, surtout couplé avec un authy pour le TOTP.


 
Comment tu stock ton mot de passe maitre ? En fin de compte c'est plus dangereux d'utiliser un gestionnaire de MDP qui regroupe l’intégralité des MDP dans une BDD si tu te fais voler ton MDP... Ou alors je loupe un truc ?  :D

n°3413729
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 13-12-2021 à 17:01:41  profilanswer
 

crazyl a écrit :


 
Comment tu stock ton mot de passe maitre ? En fin de compte c'est plus dangereux d'utiliser un gestionnaire de MDP qui regroupe l’intégralité des MDP dans une BDD si tu te fais voler ton MDP... Ou alors je loupe un truc ?  :D


 
 
double authentication, y a pas de mystere


---------------
#mais-chut
n°3413730
crazyl
Posté le 13-12-2021 à 17:06:44  profilanswer
 

Z_cool a écrit :


 
 
double authentication, y a pas de mystere


 
Y'a du 2FA pour keepass en local ?

n°3413731
nex84
Dura lex, sed lex
Posté le 13-12-2021 à 17:07:53  profilanswer
 

Z_cool a écrit :

 


double authentication, y a pas de mystere


Voilà.

 

C'est le problème de l'oeuf et de la poule : il te faut toujours quelque chose pour accéder à ce que tu as sécurisé.

 

La meilleure solution étant de multiplier les facteurs d'authentification pour garantir que seul toi a tout ce qu'il faut pour ouvrir le coffre.
Dans l'idéal :
- ce que tu es (empreinte digitale, iris, ...)
- ce que tu possèdes (smartphone avec authy, yubikey, ...)
- ce que tu connais (mot/phrase de passe, pin, ...)

crazyl a écrit :

 

Y'a du 2FA pour keepass en local ?


Il existe des plugins

Message cité 1 fois
Message édité par nex84 le 13-12-2021 à 17:08:46

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3413732
frenchieis​verige
Nej, men HEJSAN!
Posté le 13-12-2021 à 17:24:53  profilanswer
 

nex84 a écrit :


La meilleure solution étant de multiplier les facteurs d'authentification pour garantir que seul toi a tout ce qu'il faut pour ouvrir le coffre.
Dans l'idéal :
- ce que tu es (empreinte digitale, iris, ...)
- ce que tu possèdes (smartphone avec authy, yubikey, ...)
- ce que tu connais (mot/phrase de passe, pin, ...)


Cette liste est classée avec un ordre de priorité ?


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413733
flash_gord​on
Posté le 13-12-2021 à 17:28:07  profilanswer
 

crazyl a écrit :


 
Y'a du 2FA pour keepass en local ?


 
Justement il est local, c'est la différence avec du cloud.
 
Le 2Fa est nécéssaire pour du cloud, pas pour du local.
Pour que le gars ait accès à ta base de données locale après avoir deviné ton mot de passe maitre, ça veut dire qu'il ait accès à ta machine, et ait pu contourner le mot de passe windows lui-même protégé par le chiffrement de disque bitlocker. (parcequ'il est évident qu'il est interdit de se plaindre de sécurité etc si on n'a pas ces bases en place sur son ordi...)


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°3413734
nex84
Dura lex, sed lex
Posté le 13-12-2021 à 18:04:54  profilanswer
 

frenchieisverige a écrit :


Cette liste est classée avec un ordre de priorité ?


Non, chaque facteur a le même "poids" et participe au MFA (Multi-factor authentication).
C'est l'addition de facteurs différents qui rends le truc solide, mais aussi plus complexe : il faut tous les facteurs pour pouvoir déverrouiller.

 

C'est pour ça que je n'aime pas le terme de "2FA" qui est trop réducteur, même si c'est un minimum, par rapport au "MFA".


Message édité par nex84 le 13-12-2021 à 18:06:09

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3413737
frenchieis​verige
Nej, men HEJSAN!
Posté le 13-12-2021 à 21:58:47  profilanswer
 

Merci :jap:


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413740
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 14-12-2021 à 07:39:15  profilanswer
 

flash_gordon a écrit :


 
Justement il est local, c'est la différence avec du cloud.
 
Le 2Fa est nécéssaire pour du cloud, pas pour du local.
Pour que le gars ait accès à ta base de données locale après avoir deviné ton mot de passe maitre, ça veut dire qu'il ait accès à ta machine, et ait pu contourner le mot de passe windows lui-même protégé par le chiffrement de disque bitlocker. (parcequ'il est évident qu'il est interdit de se plaindre de sécurité etc si on n'a pas ces bases en place sur son ordi...)


avec un keylogger, recuperer le pass-maitre est pas surhumain


---------------
#mais-chut
n°3413742
frenchieis​verige
Nej, men HEJSAN!
Posté le 14-12-2021 à 08:36:34  profilanswer
 

Ouais enfin là on commence à aller sur un problème d'interface chaise/clavier...


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
n°3413743
leroimerli​nbis
Posté le 14-12-2021 à 08:41:03  profilanswer
 

frenchieisverige a écrit :

Ouais enfin là on commence à aller sur un problème d'interface chaise/clavier...

 

Soit de 80% des utilisateurs.
Et personne n'est vraiment à l'abris en fait. C'est ça qu'il faut comprendre.

 

D'où l'existence de la double authentification

n°3413744
leroimerli​nbis
Posté le 14-12-2021 à 08:42:30  profilanswer
 

Z_cool a écrit :


avec un keylogger, recuperer le pass-maitre est pas surhumain

 

Ben tu ne verrouilles pas le coffre. Tu verrouilles ta session Windows.
Et sur Android : empreinte digitale pour déverrouiller

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Gestion des mots de passe

 

Sujets relatifs
Changer Les mots de passe UltraVNCCherche logiciel de gestion de contrat clients
cherche logiciel emjisoft gestion locativeRéinitialiser mot de passe windows serveur r2012
Gestion des mots de passe à cause d'un pirate !A propos des softs gestion mots de passe
Gestion des mots de passeRéactiver la gestion des mots de passe Internet...
Gestion de mots de passe : software pour newbie :)Quels softs de gestion d'infos (mots de passe, infos perso etc...) ?
Plus de sujets relatifs à : Gestion des mots de passe


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR