Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5720 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  MDP principal sur firefox VS gestionnaire de MDP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

MDP principal sur firefox VS gestionnaire de MDP

n°1255562
dift666
Posté le 01-04-2025 à 03:43:36  profilanswer
 

Bonjour a tous ! Sans rentrer dans la paranoïa je souhaite améliorer tout ce qui touche aux données sensibles sur mon pc. Donc ces derniers jours j'ai changé tout mes MDP pour quelque chose d'individuel et fort pour chaque sites donc je commence un peu a m’intéresser aux applications de gestionnaire de mot de passe et avec un peu de recherche je me suis aperçu (honte a moi ) que mozilla firefox propose dans ses options d'utiliser un MDP principal pour accéder aux mots de passes enregistré dans la base de donnée.  
Le but principal n'est pas de me protéger de ma femme ou de mes enfants mais plutôt en cas d'intrusion dans mon système histoire d'éviter tout risque sur les sites sensibles comme la banque et mes boites mails par exemple. Mais j'aimerai quand même garder la simplicité de cette automatisation de saisie des logins et MDP si possible pour gagner du temps et éviter les complications.  
Par exemple keepass nécessite de se connecter au site désiré puis de retourner sur l'app pour sélectionner les MDP enregistré et je trouve cela pas du tout pratique et intuitif.
 
Les questions sont les suivantes: La fonction mot de passe principal sur firefox est elle suffisante / sécurisé pour un cas comme le mien a votre avis ? Est elle chiffré comme dans un gestionnaire de mot de passe? Les mots de passe peuvent ils être récupérable par un méchant virus? Si ce n'est pas le cas, auriez vous quelque chose de gratuit, efficace dans son utilisation (automatisé) et sécurisé a me proposer ? Ou faut il passer par la caisse pour avoir soft complet dans mes critères?  
 
Je ne suis pas un professionnel donc désolé si certains passages peuvent être confus pour les plus aguerri :lol:  
 
Merci d'avance a celles et ceux qui prendront le temps de me répondre  ;)

mood
Publicité
Posté le 01-04-2025 à 03:43:36  profilanswer
 

n°1255997
bracame
Posté le 10-04-2025 à 19:46:18  profilanswer
 

Bonjour,
 
 Perso j'utilise Bitwarden, il y'a des extensions pour tous les browsers et smartphone, il peut sauvegarder aussi des CB et des notes ... je suis satisfait avec la version gratuite - je connais pas vraiment keepass mais il a l'air de faire le job aussi
 https://keepass.fr/keepass-vs-bitwa [...] -securite/
 
 edit: si on se base sur le titre du topic "MDP principal sur firefox VS gestionnaire de MDP"  alors oui indéniablement y'a un intérêt à avoir un gestionnaire car ce dernier se synchronise sur tous tes appareils indépendamment du navigateur utilisé -  genre tu as une app pour le bus sur ton tel ben tu retrouve très facilement les id le jour où tu vas sur le site web du truc de bus, pareil pour les banques et tout, à n'importe quel moment avec ton tel tu retrouve les id d'un site/des num de cb/un iban etc...


Message édité par bracame le 10-04-2025 à 19:56:04
n°1256002
rat de com​bat
attention rongeur méchant!
Posté le 10-04-2025 à 19:58:48  profilanswer
 

C'est très bien de faire un effort au niveau sécurité. :jap:  
 
Pour Firefox je ne saurais répondre, par contre que ce soit le gestionnaire Firefox ou un gestionnaire tiers, si il y a un virus/trojan/bidule sur le PC ce dernier pourra récupérer tout ce qu'il veut. Le seul moyen de se prémunir contre ce genre d'ennuis c'est le 2FA (authentification deux facteurs) avec genre un TOTP (timed one time pad) qui est généré p.ex. sur smartphone (pas sur le même PC bien sûr!). Mais ça enlève de la facilité, il faut que les sites le supportent etc.
 
Perso je fais pas confiance aux gestionnaires, car si il y a une faille (et de mémoire il y en a eu, mais aucune idée sur quel produit) c'est la cata assurée. Dans tout les cas, si je devais utiliser un tel logiciel ça serait du Open Source obligatoirement. Le "security through obscurity" n'a jamais fonctionné, les exemples ne manquent pas et pour un truc FLOSS (donc code source dispo) il est - du moins en théorie - possible de vérifier le code, l'absence de "porte arrière" pour tel ou tel gouvernement/agence/bidule, ...
 
Après ça reste un sujet très compliqué la sécurité informatique et un sujet vivement discuté. Perso je dirais il faudrait lâcher Windows aussi, mais je me ferais engueuler... :o  
 
Ah et dans tout les cas il faut prévoir une copie de sauvegarde (cryptée :o ) de ces mots de passe en local, car si c'est stocké dans le "cloud" ça peut disparaître du jour au lendemain et si c'est stocké en local il peut toujours y avoir un virus/ransomware, un défaut matériel, ... C'est évidemment valable pour toute donnée, pas seulement les mots de passe.


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1256006
bracame
Posté le 10-04-2025 à 20:10:02  profilanswer
 

Pour Bitwarden il est possible d'héberger le serveur chez soi (donc pas dans le cloud)
Sinon meme avec leurs serveurs il est impossible de récupérer ses données si on oubli son mdp principal, suis pas expert sécu mais ça me rassure

Message cité 1 fois
Message édité par bracame le 10-04-2025 à 20:10:34
n°1256008
rat de com​bat
attention rongeur méchant!
Posté le 10-04-2025 à 20:16:08  profilanswer
 

bracame a écrit :

Sinon meme avec leurs serveurs il est impossible de récupérer ses données si on oubli son mdp principal, suis pas expert sécu mais ça me rassure

Sans vouloir tomber dans la paranoia et sans connaître ces gestionnaires, mais: C'est ce qu'on dit. Est-ce vrai? Est-ce que le cryptage est bien fichu? Est-ce qu'il n'y a pas une clé maître en possession de "quelqu'un"? Bref, à mon avis il faut être prudent. Après si c'est FLOSS, connu et audité, qu'on héberge le serveur en local ET qu'on saît ce qu'on fait (attention à exposer des trucs à internet!!) ça me semble bien parti. Mais c'est beaucoup de conditions. :o
 
Concernant le cryptage: Certes, il existe des algos absolument imbattables comme l'AES, mais il faut que ces algos soient correctement implémentés. C'est vraiment un sujet très vaste et très compliqué. Je peux en dire plus si ça intéresse, mais je ne suis pas expert, juste profane intéressé par ces sujets. :o


---------------
Ne laissez pas mourir vos sujets en cours de route!
n°1256018
LaRoueEstT​ombee
Hortense ! Pour moi !
Posté le 10-04-2025 à 21:26:40  profilanswer
 

rat de combat a écrit :

Sans vouloir tomber dans la paranoia et sans connaître ces gestionnaires, mais: C'est ce qu'on dit. Est-ce vrai? Est-ce que le cryptage est bien fichu? Est-ce qu'il n'y a pas une clé maître en possession de "quelqu'un"? Bref, à mon avis il faut être prudent. Après si c'est FLOSS, connu et audité, qu'on héberge le serveur en local ET qu'on saît ce qu'on fait (attention à exposer des trucs à internet!!) ça me semble bien parti. Mais c'est beaucoup de conditions. :o
 
Concernant le cryptage: Certes, il existe des algos absolument imbattables comme l'AES, mais il faut que ces algos soient correctement implémentés. C'est vraiment un sujet très vaste et très compliqué. Je peux en dire plus si ça intéresse, mais je ne suis pas expert, juste profane intéressé par ces sujets. :o


Faut surtout espérer que ce soit du chiffrement et non du cryptage, sinon tout le monde est perdant :o


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
n°1256022
rat de com​bat
attention rongeur méchant!
Posté le 10-04-2025 à 21:47:16  profilanswer
 

étranger inside :o


---------------
Ne laissez pas mourir vos sujets en cours de route!

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  MDP principal sur firefox VS gestionnaire de MDP

 

Sujets relatifs
firefox mails innaccessiblesAcces très perturbé au gestionnaire d'alarme Somfy
réseau wifi: AP seul Vs AP + UDM ubiquiti??[RESOLU] CPL question sur fiche technique (debit max VS prise RJ45)
OVPN, domaine inaccessible : MDP "incorrect"Yahoo mail : webmail OK mais applis NOK suite à changement de MdP
Reseau cables ethernet VS MeshEnregistrer MDP sur un TV Samsung
Recherche gestionnaire de fichiers windows désespérémentPi-hole et modules Firefox
Plus de sujets relatifs à : MDP principal sur firefox VS gestionnaire de MDP


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)