1Password X : l’évolution nécessaire

Workaround pour ceux qui auraient encore le souci du trash qui ne se vide pas : quitter 1Password, supprimer le dossier « data-backup » dans Users…\Local, et relancer 1Password qui va refaire une synchro complète (il vous faudra vos infos de compte du coup). A priori, c’est un souci de sync mal gérée par le soft et qui ne permet pas toujours de reprendre proprement une sync foirée. A priori, ils bossent dessus, mais bon, c’est ce qu’ils disent à chaque fois. :stuck_out_tongue_winking_eye:

1 « J'aime »

https://support.1password.com/explore/whats-new-1password-x/

Better & better. :heart_eyes:

2 « J'aime »

Quelqu’un a compris comment fonctionnait le Travel Mode? Impossible de trouver comment l’activer sur Android >__<

D’après la doc ca ne se fait que via le site web. Je n’ai pas trouvé d’option non plus sur iOS
https://support.1password.com/travel-mode/

Travel Mode is included with every 1Password subscription [...] To get started, sign in to your account on 1Password.com.

Rhooo j’avais encore jamais activé la connexion 2FA avec 1passwordX. J’ai voulu essayé mais comment c’est trop puissant ! C’est un truc de dingue ! :slight_smile:

1 « J'aime »

C’est tellement puissant que ça me fait VRAIMENT rager quand un site oblige du 2FA de merde avec une app dédiée (coucou Steam).

2 « J'aime »

C’est la vérification en 2 temps ? J’ai pas vraiment compris comment ça marchait avec 1password

C’est juste super, quand tu définis l’activation sur un site, que tu choisis l’activation via une appli (et donc pas via sms), ça génère un qrcode. Si tu clicks sur ton extension 1password, t’as une icone qrcode sur le login dédié
image
Suffit de cliquer dessus et ça t’ajoute le générateur de code.

image

Ensuite quand tu vas sur un site où tu l’as activé, après avoir saisi tes identifiant, c’est magique ça rempli aussi le code de vérification :slight_smile:

Tu peux aussi l’avoir en ajoutant un champ dans une nouvelle section « Mot de passe à usage unique ». J’avais jamais remarqué le QRCode en accès direct jusque là :slight_smile:

Ok … je fonctionne pour l’instant que par la vérification par adresse email… Du coup je ne pigeais pas…
Je testerai ça

Le seul inconvénient, c’est que ça pète un peu l’intérêt d’un 2FA (dont normalement le principe est de fournir 2 authent différentes). Là, si on te pète ton 1password, on a tout: mdp ET OTP.

Mais bon, c’est toujours le même dilemme, sécurité vs utilisabilité. Et il vaut beaucoup mieux un truc solide et bien foutu que plein de trucs éparpillés et mal gérés.
Mais n’empêche que par principe, je préfère ne pas y mettre mes 2FA les plus sensibles.

ça offre quand même plus de sécurité que sans : si ton mot de passe sort dans un leak, tu es toujours protégé :slight_smile:

Je parle des 2FAs. Pour les simples mot de passe, il y a juste ni photo ni débat :).
Pour le 2FA, normalement le principe est justement que si ton mdp s’est fait pwner, il y a un second facteur différent qui lui n’est pas compromis car sur un canal différent (et/ou à usage unique).

Tant qu’on y est a balancer les connards de la 2FA, on va aussi citer Sony et son PSN. A moins qu’ils aient rajouté d’autres options récemment, l’authentification à deux facteurs se fait par SMS.

Je parle aussi des 2FAs : si ton mot de passe généré sort dans un leak, tu as toujours le code temporaire de 2FA dans 1password qui protège quand même :slight_smile:

Ce ne sont pas les seuls hein, genre Twitch. C’est insupportable. :confused:

1 « J'aime »

Oui c’est pas faux. Après je connais pas la sécurité sur 1password mais y’a quand même trois choses à connaitre pour y avoir accès, c’est quand même chaud.

En gros pour que ça arrive il faut donner toi-même ton mdp. :man_shrugging:

Connerie a ne pas sous estimer chez certains… dans mon entourage, j’ai déjà entendu « voilà mon mdp, est ce que tu peux regarder … »