Problèmes et questions sur les environnements graphiques et les applications.
Répondre

Gestionnaire de mot de passe

#1Messageil y a 3 ans

Hello,

Je lisais des tutos sur Keepass et je suis tombé sur le site Malekal sur Keepassxc.

https://www.malekal.com/keepassxc-le-ge ... piratages/

Keepass est certifié ANSSI mais pas Keepassxc (enfin je crois) bien qu'il soit un fork de Keepassx qui lui même était un fork de Keepass !!!!

Le quel utilisez-vous? Je vois par exemple que Keepassxc nous avertit si un mot de passe est compromis mais je ne sais pas pour Keepass.

Enfin voilà si vous pouviez donner votre avis :)

Merci

Gestionnaire de mot de passe

#2Messageil y a 3 ans

Hello,

Perso j'utilise keepassxc avec l’extension navigateur qui va bien c'est un vrai plaisir.

Gestionnaire de mot de passe

#3Messageil y a 3 ans

bonjour

pour info, je copie brut une liste d'un post "privé"(donc pas de lien sur les réponses désolé) à l'inter sur cette question "lequel prendre si on doit l'intégrer dans une iso manjaro"
  • 1password
    much eyecandy, felt unnecesarily complicated
    expensive
  • Dashlane
    expensive, free version insufficient for use
    easy to get started with
    no desktop app for linux
  • Nordpass
    A bit cheaper
    Very easy and simple to use
    Has linux desktop app, but it only as snap. It is electron and starts very slowly.
  • pass
    free, open source
    Technically appealingly simple design, but daunting for new users to get started with
    desktop app is qt and actually quite nice
    mobile app for android was surprisingly good
    Cross device synchronization would require a private git repo. Well, you could use also public one, but then you either expose some personal data or lose many benefits of the git history
    import plugin was great
  • keepassxc
    free, open source
    pretty nice for local password database
    keepas2android integrates nicely with it
    Good for importing, exporting and merging databases
    Could not operate gvfs mounted network volumes like google-drive on it’s own.
    ui was a bit ugly
    browser plugin left something to be desired, but keepas-tusk was better. Too bad it seems to be abandoned, the developer started using pass instead.
  • gnome-passwordsafe
    Free, open source
    gnome version of keepass
    looks like a native linux app!
    Can operate gvfs-mounted network volumes, so syncing between devices with google-drive/dropbox/nextcloud is easy and does not require manual intervention
    no options to import passwords or merge databases like with keepassxc
  • Bitwarden
    free open source. Paid version is very cheap and the free version is sufficient for actual use
    cloud based solution with option for local database
    linux desktop app is electron based, but loads a lot faster than some others
    mobile app had clunky integration with other apps
    Browser plugin has frustratingly animated and slow feeling autotype
    good password import functionality
  • Firefox lockwise
    multiplatform, but firefox only
    best integration with firefox
    mobile app opens slowly with fingerprint reader
    no way to import passwords
    no desktop app
  • Buttercup
    Free, open source
    Finnish
    Linux desktop app was buggy and electron. Setting up cloud integration simply failed
reste aussi : Image

Gestionnaire de mot de passe

#4Messageil y a 3 ans

Hello !
J'utilise exclusivement MasterPassword, car je ne veux pas que mes mots de passe soient stockés.
En plus cet outil est utilisable toute plate-forme et tout outil (smartphone, web, tout OS, Firefox, Chrome...).
Tuto là : https://dolys.fr/forums/topic/ou-stocker-mots-de-passe/

On m'a aussi parlé de LessPass, basé sur le même principe (pas de stockage : c'est juste une calculette), le dev est français, par contre ça ne tourne pas sur tout device. https://lesspass.com/#/

Le principe est donc que c'est une calculette, on doit juste se souvenir d'un unique mot de passe (et du login).

En ce qui me concerne, tout "coffre fort" est exclu :
1. si on y a pas ou plus accès on est cuit (impossible de ne pas avoir accès à MasterPassword : chez moi je l'ai comme app web, comme app de bureau, comme extension... Si je suis sur un ordi étranger, je peux l'utiliser sans traces de stockage hors presse papier)
2. c'est une cible permanente (pas possible d'être une cible avec MP, puisque rien n'est stocké)
3. si c'est du cloud ou payant, en plus il faut faire confiance à un tiers pour le stockage... (rien que d'y penser, je ris !)

Gestionnaire de mot de passe

#5Messageil y a 3 ans

Pas mal MasterPassword !
Si je comprend bien il va crée un mot de passe avec le nom du site, le nom d'utilisateur et la clef générale ?
Je vais me pencher la dessus ça peut être pas mal.

Gestionnaire de mot de passe

#6Messageil y a 3 ans

@nam1962

il y a tout de même 2 inconvénients , ou alors j'ai mal compris la partie stockage
1 - certains sites demande une saisie par la souris du mot de passe
2 - les sites vont enregistrer tout de même à distance les informations utilisateurs à minima , que se passe-t-il sur un "reset" de mot de passe ( qui proviens du site distant ) ?

Gestionnaire de mot de passe

#7Messageil y a 3 ans

Personnellement, j'emploie Bitwarden en version payante.

Il n'est pas cher du tout.

Il fonctionne sur tous mes navigateurs, sur IOS, sur mon smartphone Androïd aussi.

Il y a une version bureau dans le dépôt AUR qui fonctionne très bien aussi. Vous pouvez créer des dossiers, il y a un générateur de mots de passe.

Dans mes téléphones, à la demande, Bitwarden rempli automatiquement les mots de passe et noms d'utilisateur.

Pour le prix, modique pour les services, je l'ai adopté.

Gestionnaire de mot de passe

#8Messageil y a 3 ans

stephane a écrit : il y a 3 ans 1 - certains sites demande une saisie par la souris du mot de passe
Alors oui, là il faut tripoter (perso, je colle le code dans la barre de recherche, le temps de la recopier à la souris)
Image
stephane a écrit : il y a 3 ans 2 - les sites vont enregistrer tout de même à distance les informations utilisateurs à minima , que se passe-t-il sur un "reset" de mot de passe ( qui proviens du site distant ) ?
Pas tout pigé, si il s'agit de changer de version de mdp tous les deux mois (truc à la con, au passage), MasterPassword te permet de changer la version
Image

Il tient aussi compte d'exigences stupides (que des chiffres, longueur, etc...) que tu règles

Gestionnaire de mot de passe

#9Messageil y a 3 ans

Image
Rien ne vaut une technique perso . Bien sur , si tu mets des éléments de ta vie privée sur les réseaux....
Une petirte vidéo de quelqu'un que j'aime bien:
Et une autre déjà publiée ici..
https://www.dailymotion.com/video/xx06es

Gestionnaire de mot de passe

#10Messageil y a 3 ans

sudo toto
[sudo] Mot de passe de patrick : 
Désolé, essayez de nouveau.
[sudo] Mot de passe de patrick : 
Désolé, essayez de nouveau.
[sudo] Mot de passe de patrick : 
sudo: 3 saisies de mots de passe incorrectes
génial, merci pour l'astuce, pour moi cela va être incorrectes:pompom:

su root
Mot de passe : 
su: Échec de l’authentification
oops, en fait j’hésite, authentification n'est pas meilleur ?
:Rouleau: Un peut de sérieux messieurs les modérateurs, la sécurité est un problème très sérieux
administration/modération

Gestionnaire de mot de passe

#11Messageil y a 3 ans

Keepass sur linux utilise mono (beurk kk...) Keepassxc non.

Perso c'est keepassxc passe sur tous les os, c'est bien foutu, base en local ...

Gestionnaire de mot de passe

#12Messageil y a 3 ans

keepass pour moi (depuis des années)...

Gestionnaire de mot de passe

#13Messageil y a 3 ans

@Gillles @lamisere
Ok et si vous êtes chez un ami sans votre ordi ?

Gestionnaire de mot de passe

#14Messageil y a 3 ans

Effectivement dans ces cas là, c'est un peu galère :desole:

Gestionnaire de mot de passe

#15Messageil y a 3 ans

nam1962 a écrit : il y a 3 ans @Gillles @lamisere
Ok et si vous êtes chez un ami sans votre ordi ?
Ben c'est super simple, j'attends de rentrer chez moi ...
A part une urgence bancaire (dans ce cas login et mdp sont bien rangés dans mon cerveau) je ne vois rien d'urgent qui ne puisse attendre le retour a domicile :siffle:lol:

Gestionnaire de mot de passe

#16Messageil y a 3 ans

:bjr: Suite à la discussion à l'inter dont nam1962 a grandement participé,
nous avons avec la mini mise à jour d'aujourd'hui 2 nouvelles applications dans les dépôts officiels :

Gestionnaire de mot de passe

#17Messageil y a 3 ans

:salut:

Merci Papajoke :)

J'aime bien Enpass aussi mais il ne teste pas je crois si le mot de passe est faible ou en double etc...
Bitwarden je ne connais que de nom

@+
Répondre