#1 Le 27/05/2014, à 20:13
- compte supprimé
(RESOLU )Gestion des mots de passe ?
Bonsoir .
Jusqu’à maintenant j'enregistre mes mots de passe dans Firefox
mais je ne suis pas sur que ce soit le meilleur procédé ?
est ce que KeePassX ?
ou KeePass Password Safe ?
seraient mieux , ou avez vous une autre méthode ?
je pense qu'ils sont tous les 2 dans les dépôts pour Ubuntu et Xubuntu 14.04
D'avance Merci
Dernière modification par rubins (Le 28/05/2014, à 19:43)
#2 Le 27/05/2014, à 20:20
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Hello avec Keepass tu envoies tes mots de passe sur le net (de façon chiffrée) mais tu les envoies quand même, sur Firefox ils restent sur Firefox, bien protégé sur ton PC.
#3 Le 27/05/2014, à 20:26
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Hello avec Keepass tu envoies tes mots de passe sur le net (de façon chiffrée) mais tu les envoies quand même, sur Firefox ils restent sur Firefox, bien protégé sur ton PC.
Je crois que même sur firefox il faut bien a un moment ou un autre qu'il part vers le site,et en chiffré je ne suis pas sur ?
Dernière modification par rubins (Le 27/05/2014, à 20:27)
#4 Le 27/05/2014, à 20:34
- londumas
Re : (RESOLU )Gestion des mots de passe ?
J'utilise pasaffe. C'est vraiment très bon.
Hors ligne
#5 Le 27/05/2014, à 20:40
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
J'utilise pasaffe. C'est vraiment très bon.
il est dans les dépôts ?
#6 Le 27/05/2014, à 20:42
- londumas
Re : (RESOLU )Gestion des mots de passe ?
Oui. Regarde dans la logithèque. Il est super simple à utiliser.
Hors ligne
#7 Le 27/05/2014, à 20:43
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Merci je vais jeter un coup d’œil !
#8 Le 27/05/2014, à 20:52
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
-pascal34- a écrit :Hello avec Keepass tu envoies tes mots de passe sur le net (de façon chiffrée) mais tu les envoies quand même, sur Firefox ils restent sur Firefox, bien protégé sur ton PC.
Je crois que même sur firefox il faut bien a un moment ou un autre qu'il part vers le site,et en chiffré je ne suis pas sur ?
Et avec un autre logiciel, tu crois que ça marche comment quand tu veux indiquer à unsite sur lequel tu veux te connecter que c'est bien toi ? (réponds franchement stp )
Dernière modification par -pascal34- (Le 27/05/2014, à 20:53)
#9 Le 27/05/2014, à 20:54
- londumas
Re : (RESOLU )Gestion des mots de passe ?
Sur Pasaffe, c'est envoyé nul part.
Hors ligne
#10 Le 27/05/2014, à 20:58
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Mouais, Pasaffe fait exactement ce que fait Firefox, je vois pas du tout l'utilité de se compliquer la vie avec deux logiciels, quand un seul le fait très bien, à ce compte là, autant utiliser un troisième logiciel pour sécuriser Pasaffe, et pourquoi s'arrêter en chemin quand on est si bien lancer.
Absolument aucune utilité lol, voir ce que fait Pasaffe ici : http://pasaffe.fr.malavida.com/linux/
#11 Le 27/05/2014, à 21:00
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Sur Pasaffe, c'est envoyé nul part.
Il permet quand même d'associer un site à chaque mot de passe ? quand tu utilises Pasaffe, tu dois copier-coller "à la main" tes identifiants et mot de passe par exemple pour te connecter sur ton compte ici sur le forum pour te logger sous londumas ou bien cela se fait automatiquement stp ?
Dernière modification par -pascal34- (Le 27/05/2014, à 21:01)
#12 Le 27/05/2014, à 21:08
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Quand on a un grand nombre de mots de passe compliqués
Ce n'est pas toujours évident
#13 Le 27/05/2014, à 21:08
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Non parce que si Pasaffe fait ça automatiquement comme Firefox, je vois pas l’intérêt ? Firefox suffit, d'autant plus que sous Firefox, les mots de passe sont chiffrés !
#14 Le 27/05/2014, à 21:17
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Bon je fais rester fidèle a Firefox dans ces conditions .
#15 Le 27/05/2014, à 21:25
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Ben je viens de récupérer Pasaffe. Je l'ai installé, et j'ai configurer un seul compte Internet. Sous Pasaffe je peux mettre mon identifiant du forum Ubuntu, mon mot de passe mais je peux aussi mettre le lien direct de la page de Lgin de notre forum ici, sauf que quand je clique dessus ça ouvre bien firefox et j'arrive sur la page de Login du forum ici (normal), mais l'identifiant et le mot de passe de suive pas, il faut les taper à la main à chaque fois.
Quand on clique sur le lien enregistré dans Pasaffe, on bascule bien sur le site Internet, mais l'identifiant et le mot de passe sont à entrer à la main à chaque fois, ce n'est pas du tout pratique, je ne vois pas d'utilité à ce soft, pas grave.
Dernière modification par -pascal34- (Le 27/05/2014, à 21:27)
#16 Le 27/05/2014, à 21:45
- londumas
Re : (RESOLU )Gestion des mots de passe ?
Désolé, je n'avais pas bien compris ce que tu voulais faire. Ce n'est pas pour s'identifier, c'est un coffre fort de mot de passe.
Hors ligne
#17 Le 27/05/2014, à 22:04
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Merci Londumas, c'est pas grave, ça m'a permis de tester le logiciel. Il est simple dans ce qu'il sait faire, c'est pas si mal (aussi il est gratuit, c'est un bon point supplémentaire !),Bonne nuit...
#18 Le 27/05/2014, à 22:24
- lool_lauris
Re : (RESOLU )Gestion des mots de passe ?
Hello avec Keepass tu envoies tes mots de passe sur le net (de façon chiffrée) mais tu les envoies quand même, sur Firefox ils restent sur Firefox, bien protégé sur ton PC.
Heu non, c'est faux !
Keepass ou KeepassX (qui d'ailleurs sont compatible entre eux) conservent tes mots de passe dans un "coffre chiffré". Concernant Firefox, la seule protection qui existe est l'utilisation d'un mot de passe principal.
Pour ce qui est de l'envoi du mot de passe sur le web, que ce soit avec Firefox ou avec Keepass, c'est la même chose. Mais que ce soit pour Keepass ou pour Firefox, les mots de passe sont conservés sur le PC, dans un fichier kdb pour Keepass ou KeepassX et dans 2 fichiers pour Firefox key3.db & signons.sqlite.
Contrairement à Firefox, tu as le choix de l'algorithme de chiffrement pour Keepass, tu peux même combiner des algorithmes différent. Le chiffrement de Keepass est très largement supérieur à celui de Firefox.
Soutenez le Libre => http://www.april.org/
Hors ligne
#19 Le 27/05/2014, à 22:52
- moissan
Re : (RESOLU )Gestion des mots de passe ?
dans firefox , ou dans les autres navigateur , même les plus leger , le navigateur enregistre les mot de passe dans un coin du disque de l'ordinateur : c'est propre a l'ordinateur : c'est pas très sur si tu laisse ta session ouverte n'importe qui peut se connecter a ta place
attention google chome enregistre aussi les mot de passe dans l'ordinateur mais offre un service de compte sur le net pour acceder a ses mot de passe habituel sur d'autre ordinateur ... et la ça me donne des doute sur la securité
keepassX c'est un fichier crypté avec un code a se rappeler pour l'ouvrir : on peut copier ce fichier sur tout les ordinateur ou l'on passe : personne ne peut l'ouvrir sans avoior le bon mot de passe : ça permet de n'avoir qu'un seul mot de passe a se rapeler et c'est keepassX qui donne les mots de passe de chaque usage : sous une façon pratique : quand on ouvre keepassX on n'y voit que des étoile , et quand on fait un copier coller de ces étoile ça enregistre le bon mot de passe : on peut donc ouvrir ce keepassX devant n'importe qui sans qu'il puisse mémoriser les mot de passe qu'on utilise
c'est donc pratique pour un responsable informatique qui doit utiliser différent mot de passe devant des gens qui n'ont pas a les connaitres
longtemps chez moi je mettait simplement tous mes mot de passe dans un fichier texte ... simplement mélangé avec un long texte pouvant paraitre utile
j'ai découvert keepassX depuis que je me suis mis a linux il y a moins d'un mois !
je vois quand même une faille a ce keepassX : il faut installer un logiciel pour ouvrir le fichier crypté , il existe même une version pour windows , mais quand on ouvre son fichier crypté sur un autre ordinateur , il y a le risque que le logiciel ait été remplacé par une version piraté qui enregistre tout
ma future solution sera donc de faire un truc en python qui contienne a la fois le fichier et le programme de décryptage , avec un version .py pour linux et une version .exe pour windows : ça fera un coffre fort a clé pouvant être utilisé sur n'importe quel ordinateur sans risque , ou pouvant être hébergé sur un site internet sans risque de fuite
Dernière modification par moissan (Le 28/05/2014, à 16:57)
Hors ligne
#20 Le 28/05/2014, à 08:45
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
je vois quand même une faille a ce keepassX : il faut installer un logiciel pour ouvrir le fichier crypté , il existe même une version pour windows , mais quand on ouvre son fichier crypté sur un autre ordinateur , il y a le risque que le logiciel ait été remplacé par une version piraté qui enregistre tout
j'
Dans la mesure ou on utilise la me base , je ne comprends pas bien pourquoi il y a le risque que le logiciel ait été remplacé par une version piraté qui enregistre tout
Mais je suis novice en la matière
#21 Le 28/05/2014, à 08:46
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Sauf si l'ordinateur où tu vas est infecté par un Keylogger, ça tu ne pourras rien faire. Il faut préciser aussi une chose à ton texte au dessus, les mots de passe sous Firefox sont chiffré à l’origine (c'est chiffré par défaut), je parle de ce chiffrage "globale et par défaut" même si tu n'as jamais mis de mot de passe principal à Firefox. Si tu mets un mot de passe principal à Firefox, quelqu'un qui a accès à ton PC sera ennuyé, il pourra s'il peut, récupérer tes mots de passe de Firefox chiffrés donc (je parle s'il a un accès physique à ta machine) car nos mots de passe sont stockés aux même endroits sur chaque PC Ubuntu, et donc lancer des attaques dessus chez lui tranquillement (il y a d'ailleurs un article sur le Misc numéro numéro 69 qui explique comment fonctionne le chiffrement du gestionnaire de mots de passe de Firefox, un très bon article, dont je ne dévoile pas le contenu, parce que je n'ai pas le droit de le faire (je ne sais plus quelle loi exacte dit cela, mais c'est en rapport aux droits d'auteurs je pense)).
Donc le truc en python que tu veux faire, avec un keylogger sur le PC ce sera mort aussi... Il faut peut-être créer un "conteneur" Keepass spécial quand tu sors et dois aller sur une autre machine. De ce fait tu ne prendras pas avec toi, tous tes mots de passe mais que ceux qui sont nécessaires, de plus ce conteneur différent Keepass sera pourvu d'un mot de passe principal complètement différent de ton conteneur Keepass privé ! Après je ne connais pas bien Keepass. Mais disons que je pense quand même que tu peux créer plusieurs conteneurs et y mettre que les mots de passe qui vont te servir le jour là, et garder tous les autres que tu n'es pas obligé de prendre avec, bien au chaud chez toi, et protégé par un autre mot de passe principal.
La photo du Misc numéro 69 (cliquez pour grossir, l'article sur Firefox est en bas à droite*) :
*Le mot cryptanalyse veut dire en gros qu'ils ont étudié en profondeur comment sont chiffrés les mots de passe sous Firefox, c'est assez Intéressant je dois dire.
Dernière modification par -pascal34- (Le 28/05/2014, à 08:47)
#22 Le 28/05/2014, à 09:24
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Merci pour tes compléments d' informations
Dernière modification par rubins (Le 28/05/2014, à 09:25)
#23 Le 28/05/2014, à 10:27
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
No problem, ils sont à compléter dès que quelqu'un y voit des choses à ajouter j'espère, j'aimerai aussi progresser dans ce domaine, merci.
#24 Le 28/05/2014, à 12:41
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Histoire de me faire la main et de voir d'un peu plus près ,j'ai installé keepassx ce matin .
J'y est mis quelques sites, et réglé le presse papier sur 8 secondes ce qui semble suffisant
pour faire mon copié collé .
Cela me semble intéressant de pouvoir copier la base de mon ordinateur fixe,vers mon portable
et vice versa ?
Bon si je me met disons 2 heures a consulter des sites différents, et que je laisse la base ouverte n'y a t'il pas de danger ?
Pour l'instant j’explore les différentes méthodes possibles ?
avec si possible un gain de sécurité et de commodité ?
#25 Le 28/05/2014, à 13:57
- compte supprimé
Re : (RESOLU )Gestion des mots de passe ?
Pour que ce soit "portable" entre Firefox et Keepass il faudra Keefox (un petit Addon à mettre sur Firefox). Ensuite il faut suivre les modes d'emploi : https://craym.eu/tutoriels/utilitaires/keepass.html
Dernière modification par -pascal34- (Le 28/05/2014, à 13:57)