Ça a été audité par quelqu’un Bitwarden ?
Parce que ça a l’air bien vu comme ça, mais avant de leur confier les clés de toute ma vie numérique je ferai gaffe.
Apparemment c’est plus « safe » car ça empêche les keylogers.
Mais le système s’est fait retourner à coup de screenshot.
Recommander Keepass en face de 1P, c’est un peu le « INSTALLE LINUX » du game hein, c’est bon on a pigé, mais faut réaliser que le truc, à part être gratuit, il a aucun intérêt. 1Password offre des produits / plugin / extension de ouf, sur toutes les plates-formes à côté, c’est pas vraiment le même niveau de confort, de facilité d’usage. Sans parler des versions Famille / Team / avec gestion de coffre-forts séparées ou partagés, la gestion des notes sécurisés et j’en passe. 
Le seul concurrent solide (comprendre « audité régulièrement » et avec un interface potable) c’est Dashlane mais ils arrivent à être plus cher et moins bien IMHO (j’aime pas leur interface). Bitwarden, je sais que vous kiffez le gratos mais j’ai aucune confiance dans le modèle éco, de dev et les audits réalisés pour le moment…
Gratuit, audité par la Commission Européenne, et utilisé dans beaucoup d’entreprises et administrations.
Pour moi ça donne une certaine confiance dans la solidité du soft.
Du SaaS pour stocker tes passwords, j’ai toujours dans l’idée que ça accroit la surface d’attaque.
Il faut vraiment faire confiance à ton fournisseur.
(pas taper, je ne dis pas que 1P c’est mal
)
Tu pourras remarquer que j’ai jamais dit que KeePass était mieux que 1P que je ne connais pas. Je réagis juste aux messages qui disent c’est relou faut C/C. Non, ce n’est pas nécessaire.
Après j’ai bien compris que 1P enterrait tout le reste, sauf que dans mon cas, c’est post-it, fichier excel ou KeePass. Je fais avec ce que j’ai.
@vylsain : j’attaque pas la solidité du soft, je dis que recommander ça à qqun (de « normal ») qui cherche une solution universelle et efficace, c’est comme dire « installe linux » dans le sens ou l’XP utilisateur est quand même bien pourrie, surtout dès que tu attaques la partie « je le voudrais sur mon phone et ma tablette », etc.
Après, je redis ce que je REDIS à chaque fois : c’est 1000000x mieux que rien. Je bosse encore avec des TPE qui ont le même truc partout. :x
En parlant de 1P :
Pour ma part c’est Laspass pour le boulot (j’aime pas) et perso le Trousseau du mac depuis des années.
Coïncidence. Je lisais le thread plus tôt dans la journée, et j’ai eu besoin de lancer MiniKeePass (iOS) il y a 5’.
Message d’alerte qui indique que l’app n’est plus maintenue et qu’elle ne sera plus dispo après 2020.
Les utilisateurs de KeePass dans un environnement Apple, quelle app iOS vous utilisez?
J’utilise le microsoft authentificator qui lui permet de transférer en cas de perte de ton téléphone 
Strongbox sur iOS pour une base Keepass, mais l’option pour utiliser le lecteur d’empreinte pour déverrouiller est payante (contrairement à MiniKeepass qui ne gérait pas la MAJ auto de la base qui avait cette fonctionnalité bien sympa).
A 10€ je l’aurai prise, à 43.99€ je reste en version de base gratuite (j’utilise pas beaucoup mon téléphone).
Personne n’en parle mais j’avais acheté Enpass en 2016 à 10€ pour un déplacement pro au Japon car j’utilisais, au boulot, windows, linux, macOS, iOS et Android et c’était une solution qui existait et pouvait être installée sur tous les OS. Il dispose d’un mode offline, a la possibilité d’avoir des coffres partagés et peut être synchronisé via : OneDrive, Dropbox, Google Drive, iCloud, Box, WebDAV ou un dossier au choix sur votre ordinateur/NAS…
Ils ont changé leur modèle économique l’an dernier pour passer sur quelque chose de similaire à pas mal de boîtes : Un abonnement sauf que les gens qui avaient acheté le soft en « one time purchase » avant ce changement bénéficient d’une licence à vie.
oui le tarif est dément j’ai vu cela.
Je reviens 2 min là dessus parce que je suis à la même banque et pour l’accès web tu peux changer ton mot de passe par un généré aléatoirement par l’outil que tu utilises (je l’ai fait avec 1password personnellement). Maintenant je pense que ça doit être relativement récent car dans mon souvenir il ne fallait que des chiffres comme tu décris.
Qu’est-ce qu’ils disent, les audits ? Je suis passé dessus il y a quasi deux ans, quand on en disait du bien à peu près partout (y compris ici) et je n’ai rien vu passer de négatif depuis…
Aucune idée justement, tout repose sur le côté « open source » mais si personne prend le temps (et l’argent) pour le faire, avec les compétences nécessaires… Après ça sera jamais aussi pourri que Lastpass et les copies indiennes de 1P hein.
Ça reste de loin la meilleure option gratos, mais 1P & Dashlane sont audités tous les ans ou plus, vu que tout le monde leur cherche des poux dans la tête. 8Bit Solutions reste une petite boite, avec les problèmes qui vont avec. Sans parler du fait qu’avec plus de 50 produits sur le marché, il va y avoir des morts (ou du taf baclé…)
Apparemment ils ont enfin réglé ce problème ! ![]()
J’utilise FreeOTP+, qui malgré son nom de merde fait très bien le taf, et propose de l’export/import.
idem pour moi, FreeOTP , ça marche très bien
Perso, je trouve ça vraiment lourd les authenticator (et risqué pour le recovery), quel est l’avantage par rapport au sms (si on est sous iOS évidemment) ?
J’utilise juste sur Steam car je me suis fait piraté une fois mon compte donc j’ai blindé l’accès.