1Password, KeePass, Dashlane : comment bien gérer ses mots de passe

A oui OK, bien chiant pour les clients historiques. J’avoue que du coup ça me concerne pas.

Yep. Sur le fond je pige et ça me dérange pas, mais sur la façon de faire, là c’est moyen. :rage:

A merde, mon vault est sur un folder Dropbox moi. Du coup je suis dans le caca?

Same. Fait chier c’est pas pour ça que j’ai payé :confused:

Ton fichier principal est où, pour que tu puisse faire une synchro , Sur un serveur perso ?
Je ne suis toujours pas passé à la 6.0 car le mien est sur Dropbox, et je ne veux pas perdre cette fonctionnalité

Oui et non : ça marche pareil avec 1P toutes versions SAUF Windows avec 1P6. Ca fonctionne toujours avec 1P4. Mais comme il est en fin de life, je pige pas bien leur idée là. Parce que s’ils se mettent à virer Dropbox des autres versions, ça va leur péter à la gueule…

La version 6 ne reconnait QUE le webservice là. That’s the problem. Et quand j’avais demandé, suites aux inquiétudes ici, si la gestion de dropbox était prévu, on m’a dit oui. « Ca marche déjà en lecture, bientôt en écriture ». Et là, 180° sur l’histoire… J’attends d’en savoir plus. Mais bon… Forum + twitter déjà…

https://twitter.com/1Password/status/860269239286059008

https://twitter.com/1Password/status/860270775248572416

https://twitter.com/1Password/status/860270830395305988

Ce smiley du fail. BREF.

Si ça se confirme, je continuerai à l’utiliser pour le moment parce que je trouve que c’est la meilleure solution (et que les concurrents indiens qui savent pas coder, bof…) mais ils vont souffrir vs. les Dashlanes & co.

1 « J'aime »

Ok, compris. Faut rester sur 1P4 sur Windows donc

Yep.

A noter qu’ils avancent sur des trucs intéressants et que leur blog est toujours très instructif. Mais faut qu’ils soient plus clair sur la direction de la boite là (webservice only soon OR NOT.)

https://blog.agilebits.com/2017/05/04/1password-is-layerup-ed-with-modern-authentication/

Et on peut encore acheter une licence 1P4 aujourd’hui, ma femme voudrait le même fonctionnement que le mien ?
Le web service est sur leur cloud, c’est ça ?

Cloud à leur sauce donc sécu à mort. Pour eux le futur c’est ça (comme pour 90% de la concurrence sérieuse) dans ton cas.

Tu peux toujours le DL mais je doute que tu puisses l’acheter now.

J’ai un problème avec le paiement mensuel (mais ça tu as dû t’en apercevoir :innocent:) et j’ai déjà payé une version PC et une Iphone… donc font braire, là

1 « J'aime »

Perso c’est surtout le changement de discours et le no warning qui me gavent. Après j’ai rien payé depuis 2013 hein, et y’a plus de 80 personnes qui bossent pour upgrader les apps tous les jours. Je comprends l’intérêt du SaaS dans ces conditions. Et les ajouts (dont la version Web) sont très intéressants. Mais bordel, LA COMMUNICATION les mecs. Parce que là, on parle juste de la version Windows, mais j’attends la suite du coup…

Cette façon de pousser vers la version avec abonnement, c’est moche…

On m’affirme via un autre membre du staff que la sync Dropbox est là pour rester, “la preuve, on vient encore de l’améliorer sur la version iOS”. De fait, elle est présente partout sauf 1P6 Windows. Du coup je comprends pas du tout leurs prios (a priori c’est pour faire des trucs plus importants, quoi, j’en sais rien.)

Bref, pas de panique yet mais ça commence à bien gaver.

1 « J'aime »

Concernant Bitwarden, une analyse rapide de leur site web (https://securityheaders.io/?q=https://bitwarden.com/&followRedirects=on) montre qu’aucun en-tête lié à la sécurité n’est dispo sur leur site. C’est vrai de même pour leur sous-domaine “vault”(https://securityheaders.io/?q=https://vault.bitwarden.com/&followRedirects=on).

Ca veut dire que leur site est, a minima, suspectible au XSS et clickjacking.

Ce genre de manquement à l’état de l’art n’est pas très engageant et ne fait pas montre d’une paranoïa que des gens dont le rôle est de stocker tous mes mots de passe de façon sécurisé devraient avoir. Personnellement j’attendrais une audit de code source avant de leur confier quoi que ce soit.

Tout à fait d’accord. J’ai tout de même fait remonter le feedback. Mais le fait de ne pas avoir mis en place quelques recommendations à priori n’est pas très rassurant sur le niveau technique en sécurité du bonhomme.

Yep.

Pour info je teste actuellement la version Family de 1Password (stockage cloud online chez eux donc) et woah. oO Ca trace sur tous les clients bien plus que la version dropbox niveau Sync (sous Android c’est instantané now alors qu’avec dropbox pas trop…), Le sharing, gestion de guest est super cool, le site web aussi… Bref, je continue et je ferai un papier sur le sujet mais clairement, on change de catégorie de service là. (J’ai qq questions pour eux, je verrai si les réponses sont intéressantes et j’aviserai :wink: )

EDIT : du reste vous pouvez tester avec une promo de 4 mois gratos ICI.

1 « J'aime »

J’ai chargé la v6, j’ai galéré pour importer le vault de la v4.
Et le code promo n’a pas été enregistré, j’ai fait un mail au support pour bénéficier des 4 mois Famille d’essai.
Affaire en cours.
Réponse rapide : ils me filent 6 mois d’essai.
Donc c’est des gens biens :slight_smile:

2 « J'aime »

Ils sont au top. J’ai des réponses dans le forum ultra vite et ultra détaillées. Et clairement ils bossent sur un truc très intéressant mais le refactoring nécessaire pour garder la sécu max avec les extensions n’est pas easy.

Very smart vu le bordel ambiant…

https://blog.agilebits.com/2017/05/18/introducing-travel-mode-protect-your-data-when-crossing-borders/

2 « J'aime »