1Password 7 : la Rolls des gestionnaires de mot de passe

Bizarre, j’ai un message d’erreur :
Error: invalid restore code (should be 10 characters):
Alors que je suis sûr d’avoir rentré le bon restore code (celui donné par l’ap IOS ; j’ai essayé avec un 0 et un O pour être certain)

Vire les [ ].

2 « J'aime »

Du coup @Lelolo ca marche?

Yep, j’ai mis un :heart: à @phantom

1 « J'aime »

J’arrive dans une nouvelle entreprise et … paf Bitwarden. 1Password était trop cher. Cela dit, on part de loin, avant c’était un fichier Excel.

Abo perso 1P depuis quelques années, j’ai l’impression de passer de BMW à Dacia :sweat_smile:.

1 « J'aime »

Nous ils nous ont filé KeePass… je l’ai désinstallé tellement c’est austère et compliqué.

Keepass aussi « mis à la disposition » des salariés, dans le master des machines.

Je suis tellement emballé, que ça fait 3 mois que je dois faire la notice « simple » d’utilisation… :yawning_face:

Same ici, Keepass pour toute la boite. Et ça va même plus loin : ils ont explicitement bloqué les accès serveurs Bitwarden, 1Password (j’en ai pas testé d’autres mais ça doit être pareil), parce que ce sont des outils « non validés » par la sécurité et qui risqueraient une fuite de données sensibles. Du coup, pas de synchro sur le réseau de la boite.

Sauf que je l’utilise sur mon PC de boulot que pour des trucs persos (notamment ici :D), je stocke pas les identifiants boulots dedans…

1 « J'aime »

Meanwhile…

2 « J'aime »

Keepass dans ma boîte aussi… Je l’ai viré au final et j’utilise mon 1P. Problème, jusqu’à peu j’étais bloqué sous 1P 7 et la sécurité de l’IT empêchait d’installer la 8.0.
Étonnement, avec winget c’est passé à travers sans sourciller.

1 « J'aime »

Faille réelle, mais peu exploitable en pratique : elle nécessite d’avoir accès à ta RAM, ou ton fichier de pagination.
Si un attaquant en est là, c’est que ton PC entier est déjà en open bar.

Pareil mais je dois aussi garder bitwarden pour les mots de passe partagés (:roll_eyes:).

Je sais lire :stuck_out_tongue:
Ça reste un joli fail et le timing avec les ordres de certains décisionnaires est :ok_hand:.

C’était juste pour donner un peu de contexte aux utilisateurs, contraints ou non, de Keepass sur cette faille: c’est pas grave et il ne sera même pas urgent de se mettre à jour une fois la correction disponible.

Loin de moi l’idée de mettre tes capacités cognitives en question.

:stuck_out_tongue: nan mais perso ça me trigger toujours de se sentir obligé d’expliqué ce qui est dans l’article. Les réactions sur les titres c’est highkick ici.

Petite question en passant; quel est l’intérêt de l’application desktop windows quand l’extention browser semble faire le job ? Il y a des avantages que je n’ai pas vu ?

Ça permet notamment de remplir les mots de passe ailleurs que dans le navigateur.
Sur mon pc du boulot je dois notamment me relogguer assez souvent sur certains logiciels (tous les jours pour teams), j’utilise le raccourci [Ctrl] + [Shift] + [Space] assez souvent (puis ctrl+shift+c pour copier le mot de passe, ctrl+alt+c pour copier l’otp).

7 « J'aime »

Pour les mots de passes de clients lourds notamment, avec les raccourcis clavier. Et même, perso je préfère manager mes entry depuis le client complet que depuis la petite pop-up de navigateur.

2 « J'aime »

Putain, tu viens de me faire découvrir les raccourcis, mais <3
C’est du niveau de « je te copie l’otp après que tu te sois logué sur un site sur iOs, okazou ».
Ça déboîte. Merci.

1 « J'aime »

Pour ceux qui l’utilisent sur Android avec Firefox, vous avez pas l’impression que c’est pas toujours fiable depuis une ou deux maj? C’est à dire que parfois quand je vais sur un site et que je dois me connecter, quand je sélectionne le champ de saisie du nom d’utilisateur, ben le raccourci 1Password ne s’affiche pas. Si je vais sur le champ du mot de passe, là oui j’ai le petit raccourci qui vient et 1Password va me proposer de remplir le champ. Par contre il ne me proposera toujours pas de remplir le champ du nom d’utilisateur alors que ce dernier est connu dans 1Password. C’est très aléatoire et assez embêtant!