Contenu | Rechercher | Menus

Annonce

Si vous rencontrez des soucis à rester connecté sur le forum (ou si vous avez perdu votre mot de passe) déconnectez-vous et reconnectez-vous depuis cette page, en cochant la case "Me connecter automatiquement lors de mes prochaines visites".
Test de l'ISO d'Ubuntu francophone : nous avons besoin de testeurs pour la version francophone d'Ubuntu 14.04. Liens et informations ici.

#51 Le 29/05/2014, à 13:50

moissan

Re : (RESOLU )Gestion des mots de passe ?

Truecrypt peut crypter un fichier ou tout un dossier , mais quand on tape le mot de passe il ouvre tout et on lit avec son editeur de texte habituel : on peut facilement enregistrer le contenu non crypté volontairement ou involontairement

les logiciel special mot de passe evitent ce probleme : même la securité du presse papier est geré puisqu'on a un temps limité pour coller le mot de passe : le presse papier est automatiquement vidé pour ne pas y laisser le dernier mot de passe utilisé

Hors ligne

#52 Le 29/05/2014, à 14:02

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

moissan a écrit :

il ouvre tout et on lit avec son editeur de texte habituel : on peut facilement enregistrer le contenu non crypté volontairement ou involontairement

Oui je ne vois pas où est le problème, je ne vois pas ce que tu appelles involontairement ? Tu peux développer s'il te plaît ?

#53 Le 29/05/2014, à 14:11

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

moissan a écrit :

les logiciel special mot de passe évitent ce probleme : même la securité du presse papier est geré puisqu'on a un temps limité pour coller le mot de passe : le presse papier est automatiquement vidé pour ne pas y laisser le dernier mot de passe utilisé

Pour le presse papier c'est tout con, j'utilise le logiciel que l'on trouve dans la logithèque d'Ubuntu et qui s'appelle : CLIPLT. Très astucieux et pas seulement pour les mots de passe, il vire tout de suite tout ce qu'il y a dedans, et cela quand tu le veux wink . Très pratique je dois dire.

Le principal attrait avec un logiciel comme Truecrypt est bien sûr exactement les mêmes fonctions de protections par chiffrement (Truecrypt possède d'excellent algorithmes de chiffrage, bien plus puissant par exemple que Keepassx), et il te permet beaucoup plus de flexibilité au niveaux des fichiers. Tu montes le conteneur Truecrypt comme un disque dur une fois que tu as mis ton mot de passe Truecrypt. du coup, si tu as fait un disque dur de 1 téraoctets, Tu as  1TO de place pour absolument tout chiffrer ! C'est quand même bien plus ouvert que les possibilités très fermés d'un gestionnaire de mot de passe. Et surtout ça te permet comme expliqué au dessus de faire et une sauvegarde en :

mes_mots_de_passe.TXT
mes_mots_de_passe.ODT
mes_mots_de_passe.JPEG


On est quand même beaucoup plus à l'aise qu'un simple gestionnaire de mot de passe, du fait que l'on puisse chiffrer absolument tout ce que ne fait pas le gestionnaire de mot de passe, ce qui limite beaucoup le gestionnaire de mot de passe. Tu comprends ? Multiplier les logiciels de chiffrage c'est bien, mais à un moment donné, il faut bien se rendre compte que si un seul logiciel permet de faire beaucoup mieux qu'un autre et surtout d'ouvrir des horizons de types de fichiers différents à chiffrer, pour mettre ses mots de passe dans KeepassX (par exemple) alors que tout bêtement, tu les stockes dans ton conteneur Truecrypt ? Cela n'a pas de sens, d'autant plus chez Truecrypt permet de bien meilleures protections de chiffrage, donc comme dit au dessus, pas des algorithmes bien plus puissants. c'est sans parler que  si ton KeepassX(je prends toujours ce logiciel en exemple) te plante une sauvegarde, que tu copies-colles sur une clé usb ou un disque dur, le lendemain comment tu fais si le fichier est illisible et que ce que tu as copié-collé l'est aussi ? Truecrypt n'a décidément que des avantages.

Dernière modification par -pascal34- (Le 29/05/2014, à 14:17)

#54 Le 29/05/2014, à 14:21

moissan

Re : (RESOLU )Gestion des mots de passe ?

-pascal34- a écrit :
moissan a écrit :

il ouvre tout et on lit avec son editeur de texte habituel : on peut facilement enregistrer le contenu non crypté volontairement ou involontairement

Oui je ne vois pas où est le problème, je ne vois pas ce que tu appelles involontairement ? Tu peux développer s'il te plaît ?

quand on a besoin des mot de passe uniquement chez soi Truecrypt est parfait : il assure la securité en cas de vol de l'ordinateur : ou de vol de fichier

c'est quand on a besoin de sortir des mots de passe sur plusieurs ordinateur hors de chez soi que le logiciel special mot de passe est particulierement adapté : on peut s'en servir devant des personne ne devant pas connaitre les mot de passe utilisé sans aucun risque de fuite

contrairement a Truecrypt

bien sur pour celui qui n'envisage pas du tout ce genre d'utilisation Truecrypt suffit

keepassx parait un peu penible avec sa façon de mettre des etoiles partout , pour empecher d'entrtenir sa mémoire en voyant les mots de passe en clair ! c'est facile a changer il suffit d'un clic dans un menu pour que tout soit visible en clair : on peut donc mettre tout visible quand on est chez soi , et cacher par des etoile uniquement dans les situation ou c'est utile

Hors ligne

#55 Le 29/05/2014, à 14:35

bruno

Re : (RESOLU )Gestion des mots de passe ?

Ah oui Truecrypt c'est parfait effectivement…

Hors ligne

#56 Le 29/05/2014, à 14:38

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Entièrement d'accord avec toi sur ces points Moissan, merci d'ailleurs de venir alimenter le fil pour Rubins, oui Bruno, usage particulier ou professionnel assuré (sauf dans le cas qu'explique Moissan juste au dessus).

#57 Le 29/05/2014, à 14:48

bruno

Re : (RESOLU )Gestion des mots de passe ?

Je crois que tu n'as pas compris l'ironie de ma remarque… (et/ou tu n'as pas suivi mon lien)
Depuis hier TrueCrypt (qui n'est pas vraiment un logiciel libre) défraie la chronique et fait l'objet de très nombreux articles sur le web. Les utilisateurs feraient donc mieux de se tourner vers d'autres solutions (vraiment libres) comme RealCrypt ou Tcplay…

Hors ligne

#58 Le 29/05/2014, à 15:05

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Je vais vérifier de mon côté, si effectivement il faut changer, hum, je suis content que tu me l'apprennes (surtout que ça date d'il y a quelques dizaines d'heures), merci beaucoup de cette info bruno. Pour l'ironie, non je ne le prends pas mal du tout, on a tous nos défauts wink

Dernière modification par -pascal34- (Le 29/05/2014, à 17:56)

#59 Le 29/05/2014, à 15:10

moissan

Re : (RESOLU )Gestion des mots de passe ?

si en plus il y a un doute sur la securité de Truecrypt c'est une autre histoire ... si on veut etre parano il vaut mieux choisir un logiciel de cryptage le moins connu possible , pour avoir moins de chance que quelqu'un se soit acharné a le violer

pour moi le risque est plutot que le vrai logiciel de cryptage , soit remplacé par un logiciel viscieux apparemment identique  qui modifié le fichier pour en facilité l'accés

et c'est pour ça que je prefererai un systeme ou les données et le logiciel de décryptage sont dans le même fichier : donc on peut l'ouvrir sur n'importe quel ordinateur sans se faire pieger par un decrypteur piraté espion

c'est un peu le comble du logiciel de mot de passe crypté : celui qui veut faire un virus espion peut se dire que c'est uniquement dans les fichier crypté qu'il faut chercher ... donc sur un poste windows remplacer le decodeur de Truecrypt normal par une version saboté

quand j'ouvre ma boite a clé keepassX sur un windows ou j'ai mis keepass windows , ça le trouve bien mes mots de passe avec le même mot de passe general , mais la presentation est completement differente que sous linux : je suis donc incapable de savoir si c'est le bon logiciel ou si il a été remplacé par un logiciel qui enregistre tout et transmet a je ne sait qui

Hors ligne

#60 Le 29/05/2014, à 15:10

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Ouais donc je viens de vérifier, lis ça c'est en français : http://korben.info/truecrypt.html , c'est accessible aussi à Rubins ou aux autres membres, donc cette annonce apparaît quand même comme assez voir ultra louche lol... On attend que les membres développeurs de Truecrypt se manifestent, pour l'instant, rien n'est confirmé, à part la bêtise humaine ? Mais ça, on le savait déjà.

Dernière modification par -pascal34- (Le 29/05/2014, à 17:56)

#61 Le 29/05/2014, à 15:23

moissan

Re : (RESOLU )Gestion des mots de passe ?

si il y a un vrai problème et que la methode pour tout decrypter est facile , on peut comprendre de tout cacher , tout faire disparaitre pour que les utilisateur actuel restent un peu en securité le temps d'utiliser autre chose

si le point faible est vraiment flagrant , il n'y a rien a faire pour corriger , il faut changer completement

celui qui a trouvé la faille ne doit pas la montrer clairement a tout le monde , pour faciliter le piratage mais simplement dire qu'il y a une faille pour inciter les utilisateur a changer

et puisqu'il y en a d'autre ça ne coute rien de changer  mais ça me confirme que le plus sur serait un solution maison : un logiciel de criptage classique embalé dans un autre programme pour que celui qui cherche ne comprenne même pas quel est le logiciel de criptage utilisé ...

Hors ligne

#62 Le 29/05/2014, à 15:33

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Pour l'instant, comme le dit l'article que j'ai donné juste au dessus. Absolument rien n'est avéré, attendons les jours qui viennent.  Cela dit tu parles de chose que je ne connais pas, je ne savais même pas que l'on pouvait faire ça. Compiler des programmes mélangés, ils devraient nous donner le mode d'emploi, ça pourrait servir à chaque utilisateur intéressé par ce type de combinaison de logiciels intraçables apparemment, c'est plutôt attractif dis !

#63 Le 29/05/2014, à 16:16

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

L'encadré rose de la page de Doc Ubuntu sur Trucrypt en parle aussi : http://doc.ubuntu-fr.org/truecrypt

#64 Le 29/05/2014, à 20:00

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Je ne pensais pas au départ apprendre au tant de choses !
Il s’avère que chaque méthode a ses avantages et ses inconvénients,

La meilleur façon je pense est que je teste un peu tout ,histoire de me faire
ma propre opinion ?
Depuis quelques temps j'ai déjà diminué de manière importante mon nombre de contacts

Donc la tache sera un peu plus facile je pense .

#65 Le 29/05/2014, à 20:44

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Oui on essai de donner un max d'infos d'un coup, et plusieurs méthodes, il faut que le demandeur puisse choisir dans ce que l'on apporte, si possible on met des liens, et ce que l'on apporte est vérifiable.(et par les gens qui lisent le forum ici, qui  peuvent corriger quand on se trompe, et par le demandeur qui a tout le loisir de visiter Google ou autre pour affiner ses connaissances, vérifier ce qu'on dit aussi, et apprendre d'autres trucs au passage), le forum est comme une base de lancement ! Countermail, je suis chez eux depuis un moment maintenant, un excellent service. Pour respecter la chaîne du chiffrement de données tu peux aussi voir cette page, ils y expliquent comment préparer son support(disque dur etc...) avant de créer un conteneur Truecrypt chiffré par exemple, je ne le savais pas mais maintenant je prépare tous mes disques durs avant d'y créer un conteneur chiffré, voir ici : http://www.linuxpedia.fr/doku.php/exper … cryptsetup

#66 Le 29/05/2014, à 20:47

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

entendu -pascal34-  je prends note de tout

#67 Le 29/05/2014, à 21:06

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

No soucis, bon chiffrage !

#68 Le 29/05/2014, à 21:20

moissan

Re : (RESOLU )Gestion des mots de passe ?

de la discussion jailli la lumière cool

Hors ligne

#69 Le 22/06/2014, à 12:41

Bonga

Re : (RESOLU )Gestion des mots de passe ?

J'ai pas encore essayé Truecrypt mais à vous entendre en parler, ça promets. Moi j'utilise Lastpass et je n'ai pas vraiment à me plaindre, c'est un outil multi-plateforme et synchronisable, c'est un trousseau, un générateur de mots de passe puissant, compatible windows android et Mac, remplis les formulaires automatiquement, clavier d'écran, auditeur de sécurité, mdp cryptés AES 256, protège contre les attaques par phishing et surtout fonction double authentification avec clé USB Yubikey.

Hors ligne

#70 Le 25/06/2014, à 14:26

dansy

Re : (RESOLU )Gestion des mots de passe ?

rubins a écrit :

Dommage que tout les sites importants ne font pas la double authentification ?
sites de ventes etc..
Je vais de toute façon corser mes mots de passes

Salut Rubins,

J'ai bien lu la discussion et je pense que c'est Lastpass qui te conviens. Voici les raisons:
- générateur de mot de passe puissant avec des caractères aléatoires
- Lastpass s'intègre avec Firefox et Firefox mobile sans problème.
- Tes mots de passe sont "cryptés"AES 256, le logarithme utilisée par l'armée Américaine
- Et pour la double authentification, tu n'as pas besoin d'attendre les sites importants, tu peux en bénéficier avec Lastpass (Mots de passes maître + authentification par clé). wink

Hors ligne

#71 Le 25/06/2014, à 16:04

compte supprimé

Re : (RESOLU )Gestion des mots de passe ?

Merci dansy je vais étudier ta proposition .

#72 Le 25/06/2014, à 20:21

lool_lauris

Re : (RESOLU )Gestion des mots de passe ?

dansy a écrit :

...
- Tes mots de passe sont "cryptés"AES 256, le logarithme utilisée par l'armée Américaine
...

Ah bon ? Et c'est un gage de sécurité ?


Ne rien lâcher, les utopies d'aujourd'hui seront la réalité de demain !
------------------------------------------------------------------------------------------------
Soutenez le Libre => http://www.april.org/

Hors ligne

Haut de page ↑