Gestionnaires de mots de passe - comparatif 2020

Yep. :wink:

Je connais pas specialement (on a tous un mobile pro dans ma boite, qui sert donc pour l’authentification), mais en quelques recherches sur google, je suis tombé la dessus :

Les keywords, c’est hardware token et Office MFA. Apparemment c’est possible et ca existe.

Dans ma boite c’est Keepass en global pour les serveurs de la boite et trucs de devs. Ça me semble logique que la boite décide sur ce genre de choses. Pour tes trucs privés, tu te démerdes, pour tes trucs perso pro, la boite peut te dire « c’est ce soft et j’ai aussi accès, parce que c’est MON infra et tes données sont mes données ». Mais bon généralement ils peuvent reset tous les trucs dont ils ont besoin ou nuker tes comptes. :stuck_out_tongue:

En revanche, conseiller Lastpass au lieu de Bitwarden : LOL.

Et aussi : APPREND A FAIRE UN MESSAGE UNIQUE POUR RÉPONDRE AUX GENS MERCI. J’ai testé sur tel, je vois pas en quoi c’est pire (tu sais que tu peux minimiser la fenêtre de reply ?).

Je dirais qu’ils ont un gros problème de communication chez Bitwarden. Visiblement peu de monde le connait/l’utilise, même ici chez les geeks.

Dans ma boîte j’ai poussé à l’utilisation de yubikeys (https://www.yubico.com/la-cle-yubikey/?lang=fr) pour la double auth, ça revient moins cher que de faire acheter un smartphone par user (mais on a peu de personnes concernées). Sinon pour tous les mfa utilisant du TOTP (tout ce qui est Google authenticator), il est possible d’utiliser des soft sur des machines tierces plutôt que sur un smartphone (dans le style de https://freeotp.github.io/ ).

Je viens de recevoir un email de Lastpass (que j’utilise depuis longtemps):

A partir du 16 mars, la version gratuite marchera sur desktop OU sur mobile. Mais pas les 2, il faudra faire un choix le 16 mars, en se connectant sur l’objet que l’on souhaite conserver.

Dur comme méthode!

Ca risque d’etre leur chant du cygne (en tout cas, ca risque d’etre la raison pour laquelle je me tire).

1 « J'aime »

Par curiosité, ils demandent combien?
La flemme de chercher ^^

Je viens de basculer de Dashlane* à 1password, et j’ai eu la bonne surprise d’avoir une conversion euros dollars en ma faveur, j’ai payé 35€ pour un an.

Et pour le moment c’est :ok_hand: , mise à part le fait de devoir tout le temps relog sous windows (mais d’un autre côté, c’est plus secure)
C’est d’ailleurs la raison pour laquelle pour mdp maitre est 123456, c’est plus rapide à rentrer.

  • j’appréciais beaucoup dashlane, mais le fait qu’il passe en full web, en supprimant l’appli desktop ne me plait pas, d’où la bascule.
2 « J'aime »

Tu peux le configurer

:rofl::rofl::sweat_smile:

2 « J'aime »

Comme l’a dit @ewi ça se configure dans les réglages de l’extension :
image

Et dans l’appli desktop mais je ne l’ai pas sous la main pour une capture.

1 « J'aime »

C’est cadeau
image

2 « J'aime »

Cool, merci à vous. Je configure ça ce soir

Euh…je rattrape ce thread tardivement: 1password peut également faire authenticator app ? c’est comment ? c’est où ? :thinking:

Je ne sais plus comment ça se configure mais avec Facebook, il me génère un code à 6 chiffres, limité dans le temps, pour me connecter.

Tu ajoutes un champ « mot de passe à usage unique »

image

Ça marche super bien et pour l’activer, c’est également compatible avec les sites qui offrent un QR Code de config, l’app dispose d’un scanner intégré.

image

Quand t’es sur le QR du site, tu click sur le bouton, ça scanne le code et génère les mots de passes

1 « J'aime »

Putain, ils sont trop forts :slight_smile:

Merci à tous.

1 « J'aime »