Résolu le 16-04-21 Quel coffre fort de mots de passe ?

Installation, configuration et utilisation des logiciels que vous souhaitez installer.
Répondre
falke
Messages : 595
Enregistré le : mar. 3 oct. 2017 21:28

Quel coffre fort de mots de passe ?

Message par falke »

Salut à tous,

J'utilise depuis plusieurs années le gestionnaire de mot de passe Keepass2 (avant j'utilisais Keepass).

Maintenant j'entends parler de KeepassXC , je vois aussi keepassx.. (à moins que c'est celui-ci que j'utilisais en premier).

ça fait beaucoup..

Du coup je me demande, si je suis toujours à la page en matière de gestionnaire de mots de passe.

Quelqu'un connaitrait-il la différence entre ces versions ? En particulier, je suis moins préoccupé par le fait de l'interface, que par le fait que ma base de donnée en local, soit bien protégée.

merci
System:
Host: falke-MacBookAir Kernel: 5.15.0-91-generic x86_64 bits: 64
Desktop: Cinnamon 6.0.4 Distro: Linux Mint 21.3 Virginia

Machine:
Type: Laptop System: Apple product: MacBookAir7,2 v: 1.0
Autre Distro : Debian Sid et Endeavour en triple boot sur Btrfs. Noyau change tout le temps ..

capdeframint
Messages : 2217
Enregistré le : jeu. 2 juin 2016 08:57
Localisation : Hautes-Alpes: GAP

Re: Quel coffre fort de mots de passe ?

Message par capdeframint »

J'ai utilisé durant deux ans KeepassXC sur l'ordi et des applications compatibles sur mon téléphone Android ( Keepass2Android) et sur un iPad ( Keepassium) mais je l'ai remplacé récemment par Bitwarden sur tous mes appareils car je le trouve plus ergonomique, notamment pour les smartphones Android. Si l'usage est juste sur un ordinateur, KeepassXC fait très bien le job.
Modifié en dernier par capdeframint le lun. 5 avr. 2021 14:11, modifié 1 fois.
PC1:PCportable HP Pavilion 15-eh3027nf, proc Ryzen 7 7730U , Ram 16 Go, SSD 512 Go, LM 21.2 XFCE
PC2: PC portable Lenovo Ideapad 3 15ALC6 (82KU002GFR),proc Ryzen 7 5700, Ram 8Go, SSD 512 Go, LM 21.1 XFCE
Dual boot: Windows 11 Family/ Linuxmint 21.1

falke
Messages : 595
Enregistré le : mar. 3 oct. 2017 21:28

Re: Quel coffre fort de mots de passe ?

Message par falke »

merci capdeframint

pour un usage sur pc, j'imagine que si le coffre est juste accessible via un keyfile (au lieu d'un mot de passe) , celui ci devrait
mieux se trouver à l'extérieur sur un support inacessible (clé ou autre) ..

Je trouve ça un peu contraignant , même contreproductif, car justement l'intérêt c'est d'utiliser au max le gestionnaire de mot de passe, et n'avoir pas à retenir X mots de passe fort, contrainte que l'on est généralement tenté d'éviter en utilisant , mot de passe trop faible et/ou tournant autour de variantes d'un mot de passe de passe.

Comment t'y prends/ prenais avec le fichier clé ? Je pense à le mettre soit sur une clé (chiffrée) que j'ai déja, voire sinon dans un dossier chiffré, mais j'ai linux que linux gérait mieux une partition chiffrée qu'un répertoire.
System:
Host: falke-MacBookAir Kernel: 5.15.0-91-generic x86_64 bits: 64
Desktop: Cinnamon 6.0.4 Distro: Linux Mint 21.3 Virginia

Machine:
Type: Laptop System: Apple product: MacBookAir7,2 v: 1.0
Autre Distro : Debian Sid et Endeavour en triple boot sur Btrfs. Noyau change tout le temps ..

capdeframint
Messages : 2217
Enregistré le : jeu. 2 juin 2016 08:57
Localisation : Hautes-Alpes: GAP

Re: Quel coffre fort de mots de passe ?

Message par capdeframint »

J'ai un peu de mal à comprendre tes questions qui me paraissent inutilement complexes.
Avec KeepassXC il suffit de créer une base qui contient tous les identifiants et les mots de passe complexes des divers sites sur lesquels on veut pouvoir se connecter et de protéger l'accès à cette base (qui est forcément cryptée) par une clé qui permet le décryptage. Il faut bien sûr prendre un mot de passe long mais dont on est sûr de se souvenir. Dans mon cas j'ai pris une phrase un peu longue qui vient d'une chanson.
Ensuite c'est à toi de déterminer où tu veux stocker cette base de mots de passe: si c'est sur ton disque dur, seul ton ordinateur pourra s'en servir et, si ton disque tombe en panne, tu auras perdu tous tes mots de passe.
A l'opposé, si tu le stockes dans le cloud (Dropbox, Google Drive, etc...) tu pourras y accéder depuis plusieurs appareils (ordinateur, smartphone, tablette) y compris en simultané mais il faut faire confiance au cloud et à la société qui héberge ton fichier. Ceci dit le fichier est crypté et donc inaccessible avec des moyens ordinaires. Par sécurité j'avais stocké ma base sur ma Dropbox et fait sauvegarder sur mon Google Drive ce fichier une fois par 24 heures: ça me parait suffisant comme sécurité car, même si les serveurs de Dropbox brulent ou que la société disparait, il y a la sauvegarde de la veille sur le Google Drive.
Autre possibilité: certains stockent cette base sur un serveur NAS personnel mais il ne faut pas qu'il brule ou qu'il soit volé!
PC1:PCportable HP Pavilion 15-eh3027nf, proc Ryzen 7 7730U , Ram 16 Go, SSD 512 Go, LM 21.2 XFCE
PC2: PC portable Lenovo Ideapad 3 15ALC6 (82KU002GFR),proc Ryzen 7 5700, Ram 8Go, SSD 512 Go, LM 21.1 XFCE
Dual boot: Windows 11 Family/ Linuxmint 21.1

Avatar du membre
tioker
modérateur
Messages : 982
Enregistré le : sam. 6 mai 2017 00:33
Localisation : Anjou...Feu !
Contact :

Re: Quel coffre fort de mots de passe ?

Message par tioker »

falke a écrit :
lun. 5 avr. 2021 09:29
Quelqu'un connaitrait-il la différence entre ces versions ? En particulier, je suis moins préoccupé par le fait de l'interface, que par le fait que ma base de donnée en local, soit bien protégée.
Bonjour,
Une petite recherche ?
Une petite traduction ?
KeePass2 est l'original, et il est toujours maintenu, mais bien qu'il puisse fonctionner sur Linux et d'autres systèmes, il s'agit principalement d'une application Windows et il y a des aspérités sur d'autres systèmes.
KeePassX a été créé en tant que port Linux natif, conçu pour être entièrement compatible avec la base de données. Je pense qu'il fonctionne désormais également sur d'autres plates-formes.
KeePassXC a été conçu dès le départ pour être multiplateforme. Je crois que cela a commencé comme un fork de KeePassX.
Tous les trois utilisent le même format de base de données, tel que défini par le développeur KeePass2.


Et comme te le dit @capdeframint, si ta base est dans le cloud, elle est accessible de partout (mais les suspiscieux te diront par n'importe qui).
J'ai testé KeePassXC qui fonctionne bien.
Voilà, espérant t'avoir éclairé.
HP Victus 16: Mint 21.3 Cinnamon 6,0,4 + Windows 11 - Ryzen 5 5600H - NVIDIA GeForce GTX 1650 - Mem 16Go - SSD 512Go
pCloud Synchronisation en temps réel des 4 dossiers personnels

Avatar du membre
alain
Administrateur du site
Messages : 14787
Enregistré le : dim. 11 oct. 2015 23:41
Localisation : Chelles
Contact :

Re: Quel coffre fort de mots de passe ?

Message par alain »

Bonjour.

Sujet archivé (en lecture seule) car résolu.
Si besoin de rouvrir faire un MP à un membre de l'équipe ;)
PC are like air conditioning, they becomes useless when you open Windows (L.T)
PC1 : CM : ASRock 990FX | CPU: AMD FX 8350-8 cores, 4 GHz | RAM: 16 Go DDR3 1600 MHz | CG: ATI RX 580-8 Go | OS : LM 20.3 Uma Xfce 4.16 | K: 5.4
PC2
:Core2 Quad Q9650 @ 3 GHz | CG: Nvidia GTX 650TI | OS: LM 21.3 Xfce 4.18| K: 6.5
PC3 :Core i7-2600 @ 3,5 GHz | CG: ATI HD 4650 | OS: Emmade5 Xfce 4.18.0 | K: 6.1
PC4 : AMD Ryzen 5 3500X 4GHz | CG: GTX 970 | Ram : 8GB |OS : Debian 10.5 | K: 5.10
In a world without walls and fences, who needs windows and gates?

Répondre