Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 07/12/2017, à 15:16

sibfactory

Re : KeepassX vs Firefox Sync

Donc d'utiliser KeepassXC sans extention, juste ouvrir puis copier/coller ..
Fastidieux mais certainement le plus sûr.
Pour le coup, Firefox Sync est bien plus pratique

LukePerp a écrit :

Au lieu d'installer des modules, augmentant le risque de sécurité, il suffit tout simplement d'utiliser les icônes de la barre d'outils de keepassxc, permettant copier/coller le login ou le mot de passe, représentant un bonhomme et un cadenas. Keepassxc efface de la mémoire la donnée copiée au bout de quelque seconde.


Xubuntu 17.10 / Thinkpad X230
Debian Librazik2  / Thinkpad T430
Lubuntu 18.04 / Dell Inspirion Mini 9

Hors ligne

#27 Le 07/12/2017, à 15:21

LukePerp

Re : KeepassX vs Firefox Sync

sibfactory a écrit :

Donc d'utiliser KeepassXC sans extention, juste ouvrir puis copier/coller ..
Fastidieux mais certainement le plus sûr.

Après, si le login est pour un site, aux données peu sensible, tu peux demander à firefox de retenir le mot de passe en définissant un mot de passe principal et une session sync. Cette option sera moins risqué que keefox, donnant accès à tout ton coffre à mdp si piraté.


Desktop & Laptop - Ubuntu Mate dernière LTS - Intel i5 - 16 Go - Dual boot Windows offline

Hors ligne

#28 Le 07/12/2017, à 15:31

shoot76

Re : KeepassX vs Firefox Sync

Après question script JS, s'il est possible de récupérer les mdp issus de KeeFox, c'est pareil pour ceux issus des autres gestionnaires comme Firefox Sync...


~ Data-sientist freelance : https://skulder.fr

Hors ligne

#29 Le 21/12/2017, à 21:40

Gkar

Re : KeepassX vs Firefox Sync

Et l'option de disposer d'un serveur Firefox Sync ? non ?

Hors ligne

#30 Le 21/12/2017, à 22:07

GammaDraconis

Re : KeepassX vs Firefox Sync

Ce n'est pas sécurisé d'utiliser la sauvegarde de mdp.

Le mieux c'est effectivement d'utiliser un coffre-fort numérique de mdp comme Keepass ou KeepassX ou KeepassXC peu importe (KeepassXC étant un fork de KeepassX lui même un fork de Keepass...). Mais ce coffre fort ne doit pas servir à afficher automatiquement les mdp sans le navigateur, il sert juste au cas ou vous avez oublié un mdp de jeter un oeil dedans pour vous en rappeler. C'est comme ça qu'il faut faire pour un système sécurisé.

Éventuellement vous pouvez retenir les mdp automatiquement pour ceux qui n'ont pas d'importance a condition que ça ne soit pas le même sur les sites importants. Par exemple il ne faut jamais retenir aucune donnée pour un site bancaire ! jamais !


Discussion sur mon script de post-install pour Ubuntu 20.04LTS : https://forum.ubuntu-fr.org/viewtopic.php?id=2026344
Lien direct script : https://github.com/simbd/Ubuntu_20.04LTS_PostInstall
Démo vidéo (peertube) : https://video.ploud.fr/videos/watch/fb7 … 0d252ed2db

Hors ligne

#31 Le 29/12/2017, à 17:51

sibfactory

Re : KeepassX vs Firefox Sync

KeepassXC propose la saisie automatique qui est pour le coup, bien pratique. smile

un ctrl + v et hop c'est rempli

la config que j'ai choisi : keepassXC=>base de données sur mon nexcloud + le fichier clé sur chaque ordi.

pour une config parfaite, reste l'utilisation sur mobile (iphone), une idée la dessus ?


Xubuntu 17.10 / Thinkpad X230
Debian Librazik2  / Thinkpad T430
Lubuntu 18.04 / Dell Inspirion Mini 9

Hors ligne

#32 Le 29/12/2017, à 18:17

sibfactory

Re : KeepassX vs Firefox Sync

Sur mobile, la doc de KeepassXC
https://keepassxc.org/docs#faq-platform-mobile

nous propose ces apps :

MiniKeePass (iOS):
https://itunes.apple.com/us/app/minikee … 61808?mt=8
KeePass Touch (iOS):
https://itunes.apple.com/us/app/keepass … 59076?mt=8

Keepass2Android (Android) :
https://play.google.com/store/apps/deta … ss2android

un avis pour les version iOS ?


Xubuntu 17.10 / Thinkpad X230
Debian Librazik2  / Thinkpad T430
Lubuntu 18.04 / Dell Inspirion Mini 9

Hors ligne

#33 Le 26/12/2018, à 16:14

Cywern

Re : KeepassX vs Firefox Sync

Bonjour,
Je tente de réactiver cette discussion ancienne pour creuser un problème apparu récemment dans mon install.
D'abord, d'accord avec plusieurs choses:
(1) KeepassXC plutôt que KeepassX ou un autre
(2) Pour les sites, je n'utilise pas d'extension et procède comme LukePerp avec la fonction copier/coller de KeePassXC
(3) Pour la synchro, je met mon fichier .kdbx sur une instance Nextcloud installée sur un hébergement mutualisé - initialement Web4all devenu Yulpa - sûr qu'un Chaton serait mieux mais jusque là j'ai pas encore changé ...
Cependant, voici mon problème: depuis que je suis passé de Ubuntu 16.04 à 18.04, Keepass ne sait plus ouvrir mon fichier .kdbx directement sur le dossier local du Nextcloud: je suis obligé de le bouger vers un autre empalcement, sinon c'est "access denied". J'ai essayé de changer les permissions, mais ça n'arrange pas les choses apparemment ... Ça semble plutôt rassurant côté sécurité, mais ce n'est pas pratique !
Une idée ?

Hors ligne

#34 Le 29/12/2018, à 18:33

LukePerp

Re : KeepassX vs Firefox Sync

cyrwen, ton problème ressemble à l'utilisation de firejail, est-ce ton cas avec keepassxc + firejail ? Auquel cas, faut ajouter le dossier nextcloud local dans la liste blanche de firejail.


Desktop & Laptop - Ubuntu Mate dernière LTS - Intel i5 - 16 Go - Dual boot Windows offline

Hors ligne

#35 Le 01/01/2019, à 22:17

Cywern

Re : KeepassX vs Firefox Sync

Merci LukePerp,
Non pas de firejail installé.
De plus, accès normal aux autres fichiers sur Nextcloud.
Je continue à creuser ...

Hors ligne

#36 Le 02/01/2019, à 08:50

nam1962

Re : KeepassX vs Firefox Sync

Pour moi ce type de souci n'existe pas avec Master Password : il n'y a juste aucun stockage de mot de passe.

Dernière modification par nam1962 (Le 02/01/2019, à 11:15)


[ Modéré ]

Hors ligne

#37 Le 31/01/2019, à 13:41

Compte supprimé

Re : KeepassX vs Firefox Sync

moi j'utilise le combo keepass classic +nextcloud chiffrée coté serveur bon moi par contre je suis extrêmement parano puisque tout mes pc windows son chiffrée avec veracrypt mes externe aussi.
le seul truc qui est pas chiffrer c'est les sauvegardes dans les HDD du serveur est le système du serveur.
mais sinon tout les partie client pc smartphones et tout son chiffrée.
bon même si l'utilisation de Windows est en contradiction avec le fait de vouloir être le plus anonyme.

pour en revenir à keepass.
keepass classique fichier clef + master password.
NextCloud https 4096 bit, noté A+ sur ssllabs.
keepass2android pour accéder à ma database de mot de passe.

et pour être sur 6 hdd 2 de 300 go 15000 tours pour l'os en raid 1
2 hdd de 2 to pour la partie archive sauvegarde, est les donnée nextcloud.
et 2 hdd de 1 to dédier a mes machine virtuel est au serveur de jeux .

je suis légèrement parano sur les bords effectivement, mais sa donne des compétences supplémentaire xD.
ça fais presque 3 ans que j'ai ce système est sa marche très bien, par contre quand sa bug ou autres bah faut le temps de dépanné, ou alors demander de l'aide sur cette magnifique communautés.
oui j'en profite pour remercier car j'avoue que j'aide pas trop parfois.
parfois imprécis ou orthographe pas toujours correct mais bon j'ai des réponses qui ont toujours aidé.

Dernière modification par Compte supprimé (Le 31/01/2019, à 13:43)

#38 Le 31/01/2019, à 15:25

lynn

Re : KeepassX vs Firefox Sync

Bonjour,

MrFogHunter83 a écrit :

bon même si l'utilisation de Windows est en contradiction avec le fait de vouloir être le plus anonyme.

Ce n'est pas W$ qui fait que tu es moins (ou plus) anonyme que sur un autre système, c'est surtout l'utilisation que tu en fait.

Quelqu'un qui utiliserait Tails mais qui raconte sa vie sur les réseaux sociaux ou autres forums, n'aura rien d'anonyme


«C'est pas parce qu'ils sont nombreux à avoir tort qu'ils ont raison!»

Coluche

En ligne