Gestion de vos mots de passe

Ca reste evidemment un possibilité, mais les gens d’agileBits font souvent preuve d’ouverture et de réactivité, entre autres ici ou ici

Je suis désolé Caf, mais tu te trompes. La comparaison n’est pas foireuse du tout. Avec 1Password, tu fais le choix - et je peux le comprendre - de l’ihm et de l’integration. Et tu es prêt à payer pour ca.
Très bien, j’ai rien à redire à ca.

Maintenant, en terme de fonctionalité et de securisation, keepass n’a RIEN a envié à 1Password. Même système de coffre fort, même processus de syncho.

Seul l’ihm et l’intégration sont moins bonnes, et avec des plugins comme keefox ou chromeIPass, c’est de moins en moins vrai. Keepassdroid offre aussi un clavier dédié sous android pour pas se taper les copier / coller.

Donc non, les comparaisons ne sont pas foireuse. 1Password est plus polishé, mais il est aussi plus cher que KeePass, qui reste une trés bonne alternative pour une gestion securisé de tes password / CB / whatever …

1 « J'aime »

OK, le 2e exemple est plutôt bon.

C’est vrai que pour le moment je trouve qu’ils assurent plutôt. En revanche personne n’est à l’abri d’un dérapage. La preuve, ils osent vendre Knox, qui est la plus grosse arnaque de tous les temps vu que c’est juste une icône et un raccourcis pour les images disques chiffrés de OSX. Comme quoi ils sont quand même prêts à t’attraper sans vaseline si tu fais pas gaffe :wink:

C’est juste. J’avais été surpris lors de l’annonce du rachat de Knox. J’avais fait parti des pigeons auparavant. Même si l’enrobage etait cool, je l’avais eu un peu les boules en découvrant que ça ne faisait rien qui ne soit pas déjà faisable avec Disk Utility.

C est pas read only sur Chrome par rapport à keefox ?

Mais c’est SUPER IMPORTANT Oo En prime il faut 50 trucs pour avoir vaguement les mêmes fonctions… Je pige le débat, mais pour moi là, on compare un Solex et une Aston Martin. Oui, on peut faire Paris / Marseille avec les deux hein, mais ça sera pas la même expérience…

Yep, sauf que ton aston Martin elle sait pas aller à Nantes. Et c’est chiant parce que c’est là où j’habite.

2 « J'aime »

Je.

popkey

1 « J'aime »

Je m’explique, quand même : 1password a beau avoir toutes les qualités du monde, si je ne peux pas l’utiliser il ne me sert à rien. Et tant qu’ils ne feront pas un client Linux (ce qui est en dessous de la synchro owncloud sur mobile dans leur todo), je ne peux pas l’utiliser.
C’est pour moi plus important que toutes les questions d’ergonomie.

1 « J'aime »

En parlant de qualités de gestionnaire de mot de passe, Keepass est open source et bénéficie d’une certification CSPN délivrée par l’ANSSI après mise à l’épreuve par un labo (Thalès) pour sa version portable 2.1. Le rapport pour les curieux. Bon après on dit aussi qu’une certif est dépassée le lendemain de sa publication, et là ça date un peu. À vous de voir :smile:

Et on ne dit pas « crypter » quand on possède la clef et que l’on veut rendre un contenu illisible mais « chiffrer ».
Les Allemands chiffraient, ils avaient la clef. Turing lui il décryptait, et ça lui prenait plus de temps ^^

1 « J'aime »

of course, mais tu peux pas forcer une boite à faire un client lambda s’ils estiment que le marché n’est pas là. :confused:

1 « J'aime »

Très honnêtement, l’expérience Keepass + Keefox est trés bonne. Je ne doute pas que celle de 1Password soit meilleur, et je comprends aussi très bien que tu n’envisages pas une expérience moins bonne que celle de 1Password.

Je dis simplement que pour d’autres, celle de KeePass peut être suffisante. Et comme Keepass est gratuit, je trouve qu’il est intéressant de le mentionner. C’est pas le cas d’une Aston Martin :slight_smile:

Surtout qu’aujourd’hui, comme gestionnaire sérieux de mot de passe, il n’y a pas grand chose. Keepass est une vrai alternative au sens ou il ne transige pas sur la sécurité.

Et ce n’est pas du tout une attaque contre 1Password :slight_smile:

Nan je sais mais c’est oublier un peu vite que pour moi 60% de l’intérêt d’un soft pareil c’est la version mobile… Et là, le choix est rapide… En plus sa conception oblige à se farcir Mono sur Mac et ça c’est no way AGAIN. Je le supporte que sur mon Mac Mini pour Sonarr et c’est déjà trop. :wink: (y’a une v2 beta sans a priori, mais bon, désolé je confie pas ma life à un truc open source beta sans garantie aucune du suivit du projet. Been there, done that. :/)

Encore une fois, c’est pas pour faire spécifiquement la promo de 1p, qui n’est pas PARFAIT (mais pas loin :wink: ) mais pointer du doigt les manques parfois hallucinants de la concurrence. Sans parler de choix techniques qui parfois les rangent directement dans la case « NOPE » malgré certaines qualités (coucou Dashlane).

Du coup Ben je suis rentre chez moi hier apres le boulot et j’ai installe tout ca. Merci pour le conseil du soft+extension, dans mon cas ca repond a tous mes besoins (pas de mobile). Je recommande donc aux curieux de tester ca :smiley:

1 « J'aime »

J’ai testé l’appli Windows phone en alpha, ça fonctionne mais ce qui me chiffonne un peu, c’est l’obligation de procéder à un copier coller du mdp. A priori pas de gestion automatique comme sur PC (avec le raccourci clavier). Dommage.

Autre question, si je balance le vault sur OneDrive, est-ce que ma femme pourra quand même l’utiliser sur son iPad Air 2 ? Suis-je obligé de balancer une copie du vault sur iCloud ?

En parlant de version mobile et vu que je sais que tu es utilisateur des 2, tu auras peut-être réponse à ma question :
Je suis passé de Tweetbot 3.x à 4.0, mais j’ai perdu l’intégration 1P dans le browser. Je pensais que l’intégration 1P était générique comme les trucs genre “Ajouter à la liste de lecture”. Du coup je ne sais pas si le problème viens de Tweetbot, de 1P ou de mon téléphone avec un truc à activer/réactiver quelque part.

Bon ben moi j’utilise LastPass (pas taper) mais je pourrais carrément m’en passer vu que j’utilise une “formule” pour générer mes mots de passe. Du coup la seule chose que j’ai à mémoriser, c’est cette formule.

Exemple : je m’appelle Jacqueline Martin, je suis née le 6 octobre et j’habite dans la Loire
Mon mot de passe pour GeekZone pourrait être quelque chose comme JamaR0652!G4e4_?

  • 2 premières lettres du prénom avec la 1e lettre en majuscule
  • 3 premières lettres du nom avec la dernière lettre en majuscule
  • Date de naissance + numéro de département
  • Un point d’exclamation juste comme ça
  • 1e consonne du nom du site en majuscule
  • Nombre de consonnes
  • Dernière voyelle du nom du site en minuscule
  • Nombre de voyelles
  • Un _ pour faire joli
  • Un ? si le nom se termine par une voyelle et un autre caractère si le nom se termine par une console

Voilà ça a l’air alambiqué vu comme ça, c’était juste pour l’exemple. La formule que j’utilise actuellement est plus simple, mais ça me permet quand même d’avoir des mots de passe relativement costauds, la plupart de temps uniques d’un site à l’autre et faciles à mémoriser. Evidemment y a toujours des sites pour refuser certains caractères dans les mots de passe mais bon…

Le problème de ce genre de méthode, c’est que tu te fais choper un mdp et que le gars comprend ton algo, c’est open bar…

J’avais entendu qu’au jour d’aujourd’hui (ahah), les mots de passe devaient pas forcément être juste une succession de caractères alphanumériques quelconques (genre le JamaR0652!G4e4_? que tu présentes).

Bien sûr, il faut de l’alphanum avec majuscules et minuscules. Mais il faut aussi pouvoir s’en souvenir facilement. Et on m’avait dit qu’il fallait un truc qui n’ait pas de sens sémantique.

Exemple : LeFrigoDeMonChienEstComplètementArc-en-ciel!!

Voilà, en fait le seul critère qui rajoute vraiment de la complexité c’est la longueur du mdp plus que sa prétendue “complexité” (caractères spéciaux et autres)
Il y avait un strip xkcd qui expliquait très bien le truc.