Utilisez-vous un gestionnaire de mots de passe ?

Utilisez-vous un gestionnaire de mots de passe ?

Patrick Sabatier is the master key

Avatar de l'auteur

David Legrand

Publié dansInternet

18/02/2016
270
Utilisez-vous un gestionnaire de mots de passe ?

L'utilisation d'un gestionnaire de mots de passe devient de plus en plus courante. Nous avons donc décidé de vous demander si vous aviez déjà sauté le pas, et quel genre de solution remporte votre préférence. 

Avec le nombre de services en ligne, mais aussi d'applications qui se multiplient, il devient nécessaire d'adopter une certaine stratégie pour la gestion de ses mots de passe. Ainsi, certains utilisent leur navigateur, des applications comme KeePass, ou même des outils dans le « Cloud » (1Password, Dashlane, LatsPass, etc). 

C'est une manière d'éviter de reposer sur sa seule mémoire, ou sur un mot de passe unique, ce qui pourrait devenir dramatique si celui-ci venait à être découvert. Nous nous sommes donc demandé si vous utilisiez un gestionnaire de mot de passe, et si oui, de quel type. L'occasion d'un petit sondage.

Comme toujours, si vous désirez partager vos petites astuces, n'hésitez pas à le faire au sein de nos commentaires.

270
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 17
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 34
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

#Flock a sa propre vision de l’inclusion

Flock 17
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

34
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (270)


boogieplayer
Il y a 8 ans

Manque le &nbsp;“oui, dans un fichier MotsDePasse.txt, dans /mesDocuments”&nbsp;<img data-src=" />

répondu ;)


t0FF
Il y a 8 ans

Je devrais en utiliser un &nbsp;au boulot : keepass (une application uniquement locale).&nbsp;
En pratique je l’utilise jamais. J’ai une technique assez proche de celle dont se moque boogieplayer&nbsp;<img data-src=" />


Ricard
Il y a 8 ans

Keepass pour moi, mais j’ai aussi un “calepin” papier chez moi. <img data-src=" />


David_L Abonné
Il y a 8 ans

Disons que c’est pas vraiment un gestionnaire de mot de passe <img data-src=" /> (mais au pire ça reste local :p)


JibHey
Il y a 8 ans

il manque aussi : pas besoin de gestionnaire de mot de passe, c’est mon pseudonyme :)


Fantassin
Il y a 8 ans

J’utilise Steganos LokNote, un simple exe avec mot de passe crypté bidule machin puissance 256 depuis 7 ans.
Simple, transportable et hum… inviolable.


zefling Abonné
Il y a 8 ans

Pour ma part :




  • KeePass

  • Firefox avec mot de passe maître


anonyme_92fcfbdd6cc3f0397af3a985adab6b1b
Il y a 8 ans

fichier texte sur dropbox, dans un répertoire partagé au cas où j’oublie mon mot de passe dropbox.


anonyme_413b1c09b4ce555c159cd931cd8c594e
Il y a 8 ans

J’utilise Sync de Firefox. Comme j’ai plusieurs OS, plusieurs PC, c’est pratique vu que c’est intégré au navigateur, ça synchronise tous mes Firefox et vu qu’ils sont cryptés sur les serveurs de Firefox, c’est censé être sûr.


boogieplayer
Il y a 8 ans

Sinon pour les mots de passes je sui un adeptes de la phrase avec un caractère special pour les espaces

exemple : Je_suis_née_dans_le_département_69 =&gt; beaucoup de caractères, maj, min, caractère spéciaux

plus cool : J’aime_bien-la mousse_au-chocolat-bien_fraîche-à_température-de_4°C

&nbsp;


erw_da Abonné
Il y a 8 ans

Avec un keepass2 local, mais une base synchronisée via un owncloud entre différents PC et le téléphone…
&nbsp;


PèrePatience
Il y a 8 ans

Sur ma timeline Facebook publique et mon twitter. Car il faut dupliquer ses sauvegardes m’a-t-on dit.


R0b0tnik Abonné
Il y a 8 ans

J’ai mis “via un service accessible en ligne” mais c’est le mien de service du coup je trouve que ça ne rentre pas exactement dans ce que décrit l’article juste avant .
J’ai envie d’avoir accès à mes mpd de partout mais pas de les confier à un service dont j’ignore le fonctionnement interne et qui serait payant qui plus est.


anonyme_6d3c8325027b08b8beb8eb7f143f3660
Il y a 8 ans

et il manque&nbsp; “oui un post-it sous le clavier”


anonyme_92fcfbdd6cc3f0397af3a985adab6b1b
Il y a 8 ans






boogieplayer a écrit :

Sinon pour les mots de passes je sui un adeptes de la phrase avec un caractère special pour les espaces

exemple : Je_suis_née_dans_le_département_69 =&gt; beaucoup de caractères, maj, min, caractère spéciaux

plus cool : J’aime_bien-la mousse_au-chocolat-bien_fraîche-à_température-de_4°C


c’est vrai que c’est efficace, mais par expérience je déconseille ça pour les mots de passe utilisés fréquemment. Ca devient vite chiant à tout taper.



Lyaume Abonné
Il y a 8 ans

A voté!

J’utilise également Keepass découvert grâce à la communauté NXI justement. Et je les remercie. En plus, il y a une super apps pour FF et WP8.1
Quand je pense qu’avant, j’utilisais un mot de passe similaire pour plein de site. Erreur de jeunesse toussa.&nbsp;<img data-src=" />
&nbsp;


Samijuke
Il y a 8 ans

Moi j’utilise le service Lastpass avec extension Chrome et l’appli sur iOS


Ravaged
Il y a 8 ans

Dashlane, en ligne, plus de 300 sites et mots de passe enregistrés, et une confiance que je regretterai peut-être un jour…


gragra Abonné
Il y a 8 ans

Keepass, pour me souvenir de la ribambelle d’emails qui sont la base de ma sécurité mais aussi pour les comptes qui servent peu.
&nbsp;Pour le reste mon navigateur étant configuré pour ne se souvenir de rien, c’est identification à chaque nouvelle session, ce qui aide à se souvenir des pass.
&nbsp;


Leixia Abonné
Il y a 8 ans

En version local (ou en ligne, c’est au choix)&nbsp;et gratuit&nbsp;il existe aussi Safe In Cloud, et Enpass.


coket Abonné
Il y a 8 ans

Yep, sur mon smartphone.

Sinon @home mot de passe maître.


anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 8 ans

Pas besoin, je met toujours le même : le code ma carte bleue.


val1984
Il y a 8 ans

KeePass 2 avec fichier partagé sur réseau local au travail
Firefox Sync et iCloud Keychain pour le reste


sushis
Il y a 8 ans

au boulot j’ai mon fichier note.txt avec les mdp du boulot <img data-src=" />

Et chez moi, rien je tourne avec 3-4 mdp différents que je connais par coeur sur tout les sites.
Je me contente de jamais donner mon mdp. <img data-src=" />


Jarodd Abonné
Il y a 8 ans

Dans Firefox (+ Sync), et un fichier texte doublement chiffré (ccrypt + conteneur Truecrypt) <img data-src=" />

Et fichier texte en clair au boulot, comme tout le monde ici (on a les mêmes mdp de toute façon) <img data-src=" />


ColinMaudry Abonné
Il y a 8 ans

Idem, avec sus une synchronisation via mon NAS, pour avoir mes mots de passe sur mon smartphone et donc accéder à mes comptes sur d’autres ordinateurs que le mien.


jb18v
Il y a 8 ans

[x] Oui, via une application uniquement locale
[x] Oui, via un service accessible en ligne

1Password et le tout sur dropbox pour les plus utiles (aussi sur iPhone)
Mais j’ai mis Sync de Firefox sur les pc/mac à la maison pour tout ce qui n’est pas sensible. D’ailleurs faudra trier les favoris un jour <img data-src=" />


Ler van keeg
Il y a 8 ans

En local dans le cloud !
Keepass / Keepass X et la liste des mdp (cryptée) sur OneDrive pour le réutiliser depuis n’importe quel PC, ou sur Windows Phone/Android.


Fantassin
Il y a 8 ans






darkbeast a écrit :

et il manque&nbsp; “oui un post-it sous le clavier”


<img data-src=" /> et j’avais lu “sous l’évier”…



GentooUser
Il y a 8 ans

pass + git ça entre dans quelle catégorie ?


LostSoul
Il y a 8 ans

J’utilise celui de mon browser par pure paresse (parce que bon … professionnellement, je ne vous raconte pas la quantité de mots de passe à retenir)
On a aussi utilisé une appli à un certain moment (pour tout ce qui n’est pas web related) mais c’est ultra pas pratique

&nbsp;Sinon … ma tête

A chaque fois que je retiens un nouveau mot de passe, j’oublie le prénom d’une personne que je connais
Ca commence à affecter ma vie sociale …


MuadDib_II
Il y a 8 ans

J’ai un fichier KeePass que je synchronise partout (PCs, smartphones, …) avec mon CloudSync Synology ;)


boogieplayer
Il y a 8 ans






blackdream a écrit :

Je devrais en utiliser un &nbsp;au boulot : keepass (une application uniquement locale).&nbsp;
En pratique je l’utilise jamais. J’ai une technique assez proche de celle dont se moque boogieplayer&nbsp;<img data-src=" />


A l’ancienne, y a rien de tel !<img data-src=" />

David_L a écrit :

Disons que c’est pas vraiment un gestionnaire de mot de passe <img data-src=" /> (mais au pire ça reste local :p)


Comme oses tu te moquer que Notepad++ comme ça !&nbsp;<img data-src=" />



Minikea
Il y a 8 ans

keepass mais en local+ (synchro par dropbox pour l’avoir sur le tel)


Ricard
Il y a 8 ans






Goshi a écrit :

J’utilise Sync de Firefox. Comme j’ai plusieurs OS, plusieurs PC, c’est pratique vu que c’est intégré au navigateur, ça synchronise tous mes Firefox et vu qu’ils sont cryptés sur les serveurs de Firefox, c’est censé être sûr.


Ben, ça ne l’est pas. Tes mots de passes sont en clair dans le navigateur.<img data-src=" />



Romaindu83
Il y a 8 ans

J’utilise le Wallet de Bitdefender. Cependant, depuis toujours, je note tous mes mots de passe sur un calepin que je garde précieusement chez moi.

J’ai toujours été très réservé quand à l’utilisation d’un gestionnaire de mot de passes. Si mon identifiant et mon mot de passe de celui-ci sont piratés, de quelque manière que ce soit, c’est la porte ouverte à tous les identifiants et tous les mots de passe que j’utilise sur les différents sites Internet.

&nbsp;A partir de là, un gestionnaire de mot de passe est-il plus sécurisé que l’écriture à la main de chaque identifiant et chaque mots de passe de chaque site Internet ?


Charly32 Abonné
Il y a 8 ans

Firefox pour ma part…mais j’avais oublié Sync, du coup c’est un peu dans le cloud…





boogieplayer a écrit :

Sinon pour les mots de passes je sui un adeptes de la phrase avec un caractère special pour les espaces

exemple : Je_suis_née_dans_le_département_69 =&gt; beaucoup de caractères, maj, min, caractère spéciaux

plus cool : J’aime_bien-la mousse_au-chocolat-bien_fraîche-à_température-de_4°C

&nbsp;


oui_mais_j_aime_pas_les_anchois , puisqu’on parle de code <img data-src=" />
Par contre il faut se rappeler où sont les tirets bas et les tirets :°)
&nbsp;


boogieplayer a écrit :

Manque le &nbsp;“oui, dans un fichier MotsDePasse.txt, dans /mesDocuments”&nbsp;<img data-src=" />

répondu ;)


Ou le bon vieux post-it sur l’écran <img data-src=" />



boogieplayer
Il y a 8 ans

Ouep, c’est pour ça qu’il faut trouver un bon ration longueur/relou

&nbsp;


LostSoul
Il y a 8 ans

Les post-it sur l’écran, j’en vois encore de temps en temps, faut pas rire avec ça <img data-src=" />


Groove Abonné
Il y a 8 ans

Comme dit sur l’autre news, KeePass 2 + sauvegarde dans le cloud pour moi.

J’en connais certains qui le mettent dans un fichier texte, qui est ensuite archivé dans un zip protégé par mot de passe (me semble que c’est chiffré en AES-256).


Ricard
Il y a 8 ans






boogieplayer a écrit :

Sinon pour les mots de passes je sui un adeptes de la phrase avec un caractère special pour les espaces

exemple : Je_suis_née_dans_le_département_69 =&gt; beaucoup de caractères, maj, min, caractère spéciaux

plus cool : J’aime_bien-la mousse_au-chocolat-bien_fraîche-à_température-de_4°C

&nbsp;

<img data-src=" /> Pareil.
Mon mot de passe pour déchiffrer mon HDD fait 31 caractères, grâce à cette technique.



Lorith
Il y a 8 ans

Keepass avec son fichier synchronisé partout avec Syncthing.


Ricard
Il y a 8 ans






darkbeast a écrit :

et il manque&nbsp; “oui un post-it sous le clavier”


Sur l’écran <img data-src=" />



Just1_ Abonné
Il y a 8 ans

J’utilise celui de Google Chrome.

Au boulot, un fichier excel…..&nbsp;<img data-src=" />


KevBP
Il y a 8 ans

Une clé USB dans un préservatif que j’insère dans mon *** lorsque je sors.


odoc
Il y a 8 ans






LostSoul a écrit :

A chaque fois que je retiens un nouveau mot de passe, j’oublie le prénom d’une personne que je connais
Ca commence à affecter ma vie sociale …



merci pour ce fous rire <img data-src=" />



Nerkazoid
Il y a 8 ans

Aucun, je me prends pas la tête, je clique toujours sur “Mot de passe oublié” <img data-src=" />


jess_b6
Il y a 8 ans






Samijuke a écrit :

Moi j’utilise le service Lastpass avec extension Chrome et l’appli sur iOS*


Idem, LastPass uniquement sur FireFox pendant longtemps (très longtemps)…
Et en version Premium depuis 1 an bientôt, depuis l’intégration poussée de ce type de gestionnaire dans iOS (depuis iOS 8 ou 9 je crois…)
Pleinement satisfait, ça fonctionne du tonner, sur tous mes appareils (Perso, boulot, mobile, fixe), et j’ai confiance en la sécurité proposée.

D’ailleurs, jusqu’à présent je définissais moi même mes mots de passes avec une certaine règle de nommage, mais je pense passer aux mots de passe générés par l’application elle même, qui sont bien bien complexe!



bubka Abonné
Il y a 8 ans

mSecure pour ma part, que je synchronise (via connexion locale) entre mon desktop et le smartphone. Mais je n’y met que les mdp que je ne peux pas définir selon mon schéma habituel (schéma qui me permet de générer des mdp uniques pour chaque service). Dès que le service me laisse formater mon mdp comme je l’entend je peux appliquer mon schéma et donc me passer de l’enregistrer dans mSecure.


odoc
Il y a 8 ans

Juste pour info quel service tu utilises ?


boogieplayer
Il y a 8 ans






Charly32 a écrit :

Firefox pour ma part…mais j’avais oublié Sync, du coup c’est un peu dans le cloud…

oui_mais_j_aime_pas_les_anchois , puisqu’on parle de code <img data-src=" />
Par contre il faut se rappeler où sont les tirets bas et les tirets :°)
&nbsp;

Ou le bon vieux post-it sur l’écran <img data-src=" />


Ou le fameux pass : 0+0=la_tête_à_TOTO&nbsp;<img data-src=" />

Mieux que le post-it, le papier scotché sous le clavier&nbsp;<img data-src=" />



eres Abonné
Il y a 8 ans

Il manque effectivement un choix :




  • application locale mais avec fichier DB synchronisé (DropBox, OwnCloud, OneDrive, Syno CloudStation…)

    C’est mon cas, avec donc accès à mes MdP depuis 3 environnements PC/Mac + tablette + Smartphone :
    Keepass2
    Syno Cloud Station + replication cryptée sur Syno d’un pote.
    &nbsp;


CryoGen Abonné
Il y a 8 ans

Keepass local (même pas de synchro NAS/Cloud <img data-src=" />)
Intégration à Firefox avec KeeFox

Voilà <img data-src=" />


Mokradin
Il y a 8 ans

J’utilise Lastpass sur mon Pc, tablette et smartphone.


Balamung
Il y a 8 ans

Mots de passe dans Chrome + dans un fichier Excel pour le boulot.
LastPass pour le perso !


Fantassin
Il y a 8 ans

Ouhla ! Pour toutes ces histoires de mots de passe, c’est pas moi mais mon père qui travaille à la NSA qui s’en occupe.

— &gt;&gt;&gt;&gt;


boogieplayer
Il y a 8 ans






Ricard a écrit :

<img data-src=" /> Pareil.
Mon mot de passe pour déchiffrer mon HDD fait 31 caractères, grâce à cette technique.


C’est une technique en or, idéal pour se faire applaudir dans les dîners en ville. Genre avec le mot de pass intello : ceci_n’est_pas_mot_2_passe&nbsp;<img data-src=" />



Myxomatos
Il y a 8 ans

En local et dans le cloud !

Bdd Keepass 2 dans le cloud (en attendant d’avoir du FTTH), et fichier de clé numérique uniquement en local + passphrase bien longue et bien compliquée pour déverrouiller l’accès à cette bdd.

Et je suis en train d’étudier la prise en charge OTP de Keepass 2 pour pouvoir déverrouiller la bdd avec ma Yubikey.


LostSoul
Il y a 8 ans






odoc a écrit :

merci pour ce fous rire <img data-src=" />


Sauf que c’est malheureusement pas une blague :p
Coup de bol, je connais plus de gens que de mots de passe



Mr.Nox Abonné
Il y a 8 ans

Lastpass ici


Groove Abonné
Il y a 8 ans

Le jour où ton disque dur lachera, tu devras te créer une nouvelle identité sur l’Internet <img data-src=" />


SrBelial
Il y a 8 ans

Keepass 2 en local, le fichier kdbx est stocké dans mon répertoire onedrive pour synchronisation et accès depuis n’importe ou si besoin + pour les mots de passe vraiment importants c’est dans la tête, avec une complexité élevée et des moyens mnémotechniques divers pour les mémoriser : musique, phrases mémorisées et formattées selon certaines règles, réutilisation de mon numéro de sécu avec diverses transformations, utilisation d’un mot de passe de base combiné selon les sites …&nbsp;
je profite du fait que j’ai une assez bonne mémoire des chiffres surtout … pour tout ce qui est banque en ligne par exemple et paiement CB sur internet par exemple je ne sors même plus mon portefeuille <img data-src=" />


Inny Abonné
Il y a 8 ans






zefling a écrit :

Pour ma part :




  • KeePass

  • Firefox avec mot de passe maître


    Le plugin KeeFox est ton ami. :)



anonyme_6d3c8325027b08b8beb8eb7f143f3660
Il y a 8 ans

la feuille collé au mur de l’open-space avec les id/pass de tout l’open space


MadLluks
Il y a 8 ans

Keepass2 avec bdd dans le cloud, key file en local (et sur clef usb) et une master-key à 25 caractères.

On est jamais trop prudent <img data-src=" />


barbach Abonné
Il y a 8 ans

En local dans ma tête


CryoGen Abonné
Il y a 8 ans






Groove a écrit :

Le jour où ton disque dur lachera, tu devras te créer une nouvelle identité sur l’Internet <img data-src=" />



Non comme beaucoup j’utiliserai la fonction “mot de passe oublié”
Oui je me rappel tout de même de quelques mots de passes importants comme ma boite mail principale perso et pro… ca suffit dans… 100% des cas ?



Bamaury
Il y a 8 ans

Purée, vous m’impressionnez. Personnellement j’ai deux techniques:




  • c’est le même mot de passe partout

  • si c’est pas le même mot de passe que partout, appui sur “Mot de passe oublié?”

    Trop facile!

    Par contre un jour il me faudrait un gestionnaire de questions secrètes, car la deuxième technique me pose parfois problème :/


ratapon Abonné
Il y a 8 ans

A voté !
Je n’en utilise pas : je choisis mes mots de passe en fonction d’une martingale (formule) calculée en fonction de mon login, lequel est basé sur le nom du site.

Ça ne me demande donc qu’à retenir deux chose :




  • La manière dont sont construites mes logins (toujours la même, par exemple je rajoute “ABCD” devant le nom du site, l’ensemble constituant mon login pour le site en question)

  • La martingale me permettant de recalculer mon mdp autant de fois que je le souhaite (par exemple “nombre de lettre dans le login + ABCD + lettre suivante la première lettre du login + etc…)



Romaindu83
Il y a 8 ans

Je suis en train de me rendre compte que je suis un des rares à utiliser le gestionnaire de mot de passe fourni par un éditeur de suite de sécurité.

Dois-je comprendre que c’est un mauvais choix ?<img data-src=" />


anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 8 ans






darkbeast a écrit :

la feuille collé au mur de l’open-space avec les id/pass de tout l’open space


Tu travaillesà l’Élysée ?



zynaps
Il y a 8 ans

Lastpass est très bien via extension FireFox & Chrome ;)


damaki Abonné
Il y a 8 ans

Keepass, et mon cloud c’est une clé USB cryptée avec VeraCrypt <img data-src=" />


lologuil
Il y a 8 ans

Questions aux utilisateurs de Keepass : du coup vous lancez l’appli pour chaque connexion à un service? c’est pas contraignant comme solution?


k43l
Il y a 8 ans

Pas de gestionnaire, juste une note sur OneNote. C’est laid mais bon c’est accessible pour moi partout.


Ricard
Il y a 8 ans






boogieplayer a écrit :

C’est une technique en or, idéal pour se faire applaudir dans les dîners en ville. Genre avec le mot de pass intello : ceci_n’est_pas_mot_2_passe&nbsp;<img data-src=" />


Diceware power. <img data-src=" />



Groove Abonné
Il y a 8 ans






Romaindu83 a écrit :

Je suis en train de me rendre compte que je suis un des rares à utiliser le gestionnaire de mot de passe fourni par un éditeur de suite de sécurité.

Dois-je comprendre que c’est un mauvais choix ?<img data-src=" />



Ça dépend, il se passe quoi quand tu arrêtes de payer la solution de sécurité (ou que tu changes) ?



anonyme_6d3c8325027b08b8beb8eb7f143f3660
Il y a 8 ans






ActionFighter a écrit :

Tu travaillesà l’Élysée ?


c’est ça je ne diras pas qui je suis, mais je suis rondouillard et je vais à mes rendez-vous secrets en scooter



VoucyusDo
Il y a 8 ans

KeepassX sur Ubuntu à la maison et au boulot et KeepassDroid sur Android. La base de mots de passe est synchronisée sur Dropbox.


damaki Abonné
Il y a 8 ans

Bah non, tu la lances une fois et puis après tu la déverrouilles à l’utilisation, sauf si un timeout de non-utilisation est réglé. J’ai un timeout de 30 min, de mémoire, plus un verrouillage auto quand je verrouille ma session.


Fantassin
Il y a 8 ans






Romaindu83 a écrit :

Je suis en train de me rendre compte que je suis un des rares à utiliser le gestionnaire de mot de passe fourni par un éditeur de suite de sécurité.

Dois-je comprendre que c’est un mauvais choix ?<img data-src=" />


Si c’est le choix d’Albanel, carrément : oui.



Mithiriath Abonné
Il y a 8 ans

Merci à tous, maintenant nous savons exactement quoi et où chercher sur votre ordinateur. Microsoft. <img data-src=" />


VoucyusDo
Il y a 8 ans

Au boulot j’ai Keepass ouvert à peu près toute la journée. A la maison un peu moins souvent mais une fois ouvert t’es pas obligé de le fermer tout le temps (sauf si tu t’éloigne de ton PC et qu’il y a du monde à proximité).


PHIL-IP
Il y a 8 ans

Roboform evreywhere depuis de nombreuses années.


ThomasRift
Il y a 8 ans

Dashlane !&nbsp;<img data-src=" />


Just1_ Abonné
Il y a 8 ans

<img data-src=" />


Myxomatos
Il y a 8 ans






Romaindu83 a écrit :

Je suis en train de me rendre compte que je suis un des rares à utiliser le gestionnaire de mot de passe fourni par un éditeur de suite de sécurité.

Dois-je comprendre que c’est un mauvais choix ?<img data-src=" />



Utiliser un gestionnaire de mot de passe, c’est bien, ça permet d’éviter de n’avoir qu’un, deux, trois mots de passe pour l’ensemble de ses comptes.&nbsp;

Mais utiliser un gestionnaire de mot de passe dont le code est open source (et qui a été audité), c’est beaucoup (beaucoup) mieux.



hellmut Abonné
Il y a 8 ans

keepass2 avec base dans le cloud sur Drive, ce qui fait que c’est synchro avec toutes mes machines.
comme ça j’ai une soluce opensource, non&nbsp;centralisée, gratuite… bref que du bonheur.


boogieplayer
Il y a 8 ans

Connaissais pas. Merci&nbsp;<img data-src=" />


FunnyD
Il y a 8 ans

Un mot de passer par service, exemple sur Nixi : “NiXI, ça roxe du poney !! Mais grave chantmé en plus, c’est de la balle mon frère j’te dis pas la claque !!!!”


bon, j’avoue c’est super chiant à taper. <img data-src=" />


lologuil
Il y a 8 ans

D’ac effectivement ça demande un effort après d’aller chercher tous les mots de passe mais bon c’est le prix je suppose.

Vous utilisez le générateur de mot de passe automatique aussi?


devyg
Il y a 8 ans

Idem, avec en dernier recours le “Mot de passe oublié”. Après réflexion(s), je trouve que ce n’est ni la pire, ni la meilleure des solutions. Mais ça évite surtout d’avoir des identifiants écrits ou stockés sur un support quel qu’il soit et au même endroit, hormis sa propre tête. Et ça c’est pas facile à hacker <img data-src=" />


Ricard
Il y a 8 ans






lologuil a écrit :

Questions aux utilisateurs de Keepass : du coup vous lancez l’appli pour chaque connexion à un service? c’est pas contraignant comme solution?


Ben moi il se lance tout seul à chaque session. Et comme cité plus haut avec le plugin qui va bien (keefox)



33A20158-2813-4F0D-9D4A-FD05E2C42E48
Il y a 8 ans

Pile poil ma méthode aussi.

Parfois je note en clair des phrases avec des moyens mnémotechniques comme “Les trois premières lettres du prénom du voisin, le département où est né Jean-Jacques, le signe de ponctuation préféré de Bernadette” -&gt; Rob34!&nbsp;


Mithiriath Abonné
Il y a 8 ans

Le problème du gestionnaire de mot de passe du navigateur (en tout cas sur Firefox) c’est qu’il ne limite pas le nombre de tentative pour deviner le mot de passe principal et qu’il ne chiffrement pas automatiquement les mots de passe contenus dans le gestionnaire s’il n’y a pas de mot de passe principale.


erazor
Il y a 8 ans

Enpass avec synchro dropbox depuis peu.
J’avais eu l’app android gratuite elle est pas trop mal. L’app linux est gratuite.
&nbsp;
Le module chrome est pas terrible par contre il galère avec les connexion automatiques


Freeben666 Abonné
Il y a 8 ans

KeePass portable sur une clé USB chiffrée avec BitLocker, avec la base KBDX synchronisée sur mon OwnCloud (transferts HTTPS, stockage chiffré). KyPass3 sur l’iPhone, qui accède par WebDAV à la base sur le serveur OwnCloud.
Et bien sûr un mot de passe maître à rallonge ;)


hellmut Abonné
Il y a 8 ans

comme précédemment répondu, j’ai le timeout par défaut, et verrouillage auto à chaque fermeture de session ou mise en veille.

&nbsp;sur android avec keepass2droid, il peut&nbsp;stocker ta phrase de pass temporairement en mémoire,&nbsp;et te demande juste les 3 derniers caractères (quand même plus pratique sur un clavier de mobile).


Pwney
Il y a 8 ans

Je n’utilise que ceux de Thunderbird et de FileZilla, je mets « Oui, via une application uniquement locale » ? <img data-src=" />


ashlol Abonné
Il y a 8 ans

j’utilise lastpass pour le home et le boulot (comptes différents)


AltreX
Il y a 8 ans

dashlane : perso
keepass : pro


le podoclaste
Il y a 8 ans

J’ai appris l’art du kipu lors d’un voyage au Pérou, je stocke donc mes mots de passe sur mon lama.


PèrePatience
Il y a 8 ans

pastbin ya que ça de vrai.


ratapon Abonné
Il y a 8 ans

Tout pareil <img data-src=" />

L’inconvénient de cette méthode, ça reste de trouver un format de login et de mdp qui soit conforme à tous les sites, et ça c’est pas facile. Du coup pour le peu de sites qui sont pénibles, j’ai un fichier où je recense juste la modif à prendre en compte (sans y écrire les identifiants en eux-même), lequel peut donc être en clair et stocké n’importe où.


Meowcate
Il y a 8 ans

J’utilise un système personnel où je mélange le nom du site ou du service que j’utilise avec un sel personnel, et un petit cryptage de passage. Ainsi je n’ai jamais à me souvenir de mots de passe (je peux le régénérer de tête) et je ne suis pas dépendant d’un stockage de mot de passe. Point bonus : je n’ai jamais deux pass identiques.

Ce système me convient très bien, si ce n’est qu’il a deux failles : d’une part, même si je crypte mentalement mon mot de passe, quelqu’un qui aurait accès au pass en clair (un site qui ne hashe pas les pass par exemple) pourrait finir par découvrir mon algo (même si pour comprendre le pattern, il faudrait plusieurs de mes mdp en clair), d’autre part je suis parfois obligé d’utiliser un de mes pass “passe-partout” quand le site/service a la désagréable surprise d’avoir des règles de création restrictive (max 8 caractères, pas de caractères spéciaux, voire même uniquement des chiffres pour quelque chose d’aussi banal que… seulement quelques chiffres pour le site de la CAF, bravo les gars).


hellmut Abonné
Il y a 8 ans

sur PC t’as le raccourci ctrl+A (ou alt+A? je sais plus), qui t’ouvre une popup avec les login+pass qui correspondent au nom de la fenêtre du navigateur.
c’est un peu plus fastidieux à paramétrer, mais une fois que c’est fait, t’es mettons sur la page de connexion google, ctrl+A, il te propose plusieurs choix de comptes (j’ai +ieurs comptes Google), tu choisis celui que tu veux, et hop, il te renseigne le login et le mot de passe. <img data-src=" />


Jim PROFIT
Il y a 8 ans

LastPass m’a totalement convaincu.
Associé à mes empreintes, un Yubikey ou Google Authentificator pour la double authentification, je ne connais pas mieux.
J’avoue avoir été largement convaincu par Steve Gibson mais aussi le sérieux de son inventeur.
Tellement pratique quand tu as près de 10 devices.&nbsp;
Alors oui c’est dans le cloud, mais bien assez sécurisé pour m’avoir convaincu.


Cronycs Abonné
Il y a 8 ans

Non tu n’as pas besoin d’aller chercher les mdp. Sur du web tu as des plugin pour les navigateurs (Firefox) qui remplissent automatiquement les champs login/mdp. Et sur les applis logiciel, tu as une macro “CTRL+MAJ+A” qui va écrire le mot de passe dans le champs sur lequel tu es selon l’application lancée.


CryoGen Abonné
Il y a 8 ans






PèrePatience a écrit :

pastbin ya que ça de vrai.


C’est le gestionnaire pour avoir le mot de passe des autres çà <img data-src=" />



ali0cha
Il y a 8 ans

Lastpass avec authentification multifactorielle.


hellmut Abonné
Il y a 8 ans

surtout le “y’a combien de !! déjà?” <img data-src=" />


CryoGen Abonné
Il y a 8 ans






hellmut a écrit :

surtout le “y’a combien de !! déjà?” <img data-src=" />


Et surtout la passphrase avant ou après la réforme de l’orthographe ? <img data-src=" />



Myxomatos
Il y a 8 ans






hellmut a écrit :

&nbsp;sur android avec keepass2droid, il peut&nbsp;stocker ta phrase de pass temporairement en mémoire,&nbsp;et te demande juste les 3 derniers caractères (quand même plus pratique sur un clavier de mobile).



Pour moi, la killer feature de Keepass2Android, c’est le clavier qu’on peut activer dans les paramètres.
Ça évite de copier les mots de passe dans le presse papier (dont le contenu est souvent récupérer par les malwares Android) comme avec les autres applis.



VoucyusDo
Il y a 8 ans






lologuil a écrit :

Vous utilisez le générateur de mot de passe automatique aussi?


Oui, Keepass intègre un générateur de mot de passe paramétrable, ça permet rapidement de générer un mot de passe et immédiatement l’enregistrer sans avoir à le lire.



cabroche
Il y a 8 ans

Keepass2 + extension keefox, installé sur linux et windows, Keepassdroid sur android, la base placée sur un cloud.


devyg
Il y a 8 ans

Le pire étant les sites ou applications (type certains routeurs) qui limitent le nombre de caractères du mot de passe, ou encore pire qui forcent à utiliser juste des chiffres <img data-src=" />


Muageto
Il y a 8 ans

J’ai du mal à faire confiance à une appli que je ne connais pas, donc c’est mémoire + noté quelque part (quand j’y pense <img data-src=" />)


tifounon
Il y a 8 ans

Keepass + un autre fichier dans un conteneur [Vera|True]Crypt protégé par mot de passe + images.


VoucyusDo
Il y a 8 ans

Pire: le clavier cliquable aléatoire (genre banque) : seulement 6 chiffres et tellement pas pratique !


FINGOLIN37
Il y a 8 ans






Ravaged a écrit :

Dashlane, en ligne, plus de 300 sites et mots de passe enregistrés, et une confiance que je regretterai peut-être un jour…

&nbsp;

Dashlane aussi et comme tu le dis si bien, on le regrettera peut-être un jour…&nbsp;



eophea Abonné
Il y a 8 ans

J’ai utilisé 1password il y a des années, ensuite j’ai utilisé keepassx, maintenant je suis passé à pass, et son extension pour Firefox. C’est très pratique, et les différents ordinateurs sont synchronisés via git.


Pepes003
Il y a 8 ans

&nbsp;Oui, j’utilise Keepass.

C’est une galère ces softs.
Ok, ils sont multi-plateformes, mais quand tu dois entrer ton code




  • PSN et/ou Xbox sur ta console, bonjour la galère

  • Netflix sur ta TV, bonjour la galère

  • quand tu n’es pas sur ton périphérique (mais celui de ta femme ou ton pote par ex.) et que tu aimerais te connecter à un site avec ton login/pass pour montrer un truc, bonjour la galère
    &gt; en gros, à chaque fois que tu n’es pas sur une bécane non supportée (et Dieu sait que y en a) ou quand tu n’es pas sur ton device


    Ok, niveau sécurité, c’est pas mal, mais non, c’est pas pratique du tout.
    &nbsp;


nost4r
Il y a 8 ans

J’utilise le gestionnaire de firefox, et un fichier excel sur le bureau avec les sites qui n’enregistrent pas les mots de passe comme les sites banquaires


CryoGen Abonné
Il y a 8 ans

Oui mais sans gestionnaire çà n’en devient pas simple pour autant dans les cas que tu cites…


Thoscellen Abonné
Il y a 8 ans

Ou le très connu “Oui, sur un post-it a coté du track-pad de mon Mac”


SFX-ZeuS
Il y a 8 ans

Pareil, bien qu’en plus j’ai un mot de passe unique pour les sites “poubelles” ou site ou je ne repasserai jamais. Ca évite de laisser un indice sur ma façon de générer mes pass.
Sinon dans le genre site avec mot de passe à la con effectivement le site d’amelie ou ce n’est que des chiffres…
Et je ne parle pas de certain sites qui refusent des caractères spéciaux, en tant que dev je n’arrive même pas à en comprendre la raison…


VoucyusDo
Il y a 8 ans

Pour ce genre d’utilisation, tu peux utiliser keepass sur ton téléphone et recopier le mot de passe manuellement. Pas très pratique mais toujours mieux qu’utiliser le nom de son chien sur sa boite mail pour la facilité d’y accéder partout.


befa508
Il y a 8 ans

j’utilise le gestionnaire de mot de passe intégré à Windows.
Tiens, ça me fait penser, j’utilise une authentification outlook sous W10. Mes mots de passes sont ils uniquement stocké en local ou lié à mon compte Outlook?


digital-jedi
Il y a 8 ans

Pourquoi ce sondage ? NXI veut lancer un système de mots de passe sécurisé ? <img data-src=" />


ForceRouge Abonné
Il y a 8 ans






ColinMaudry a écrit :

Idem, avec sus une synchronisation via mon NAS, pour avoir mes mots de passe sur mon smartphone et donc accéder à mes comptes sur d’autres ordinateurs que le mien.



Pareil sauf que c’est sur Dropbox car je ne veux pas laisser mon NAS accessible depuis le net. Le principal étant d’avoir le couple passphrase + keyfile, le keyfile n’étant pas stocké sur Dropbox évidement.



anonyme_06954d57c3c8a40d4a22ca60c55350c5
Il y a 8 ans

1password, le meilleur à mes yeux sous OSX.
Je l’utilise depuis des années.


sinbad21
Il y a 8 ans

J’utilise Trousseaux d’Apple, vous connaissez ? Ça manque dans les choix du sondage.


porecreat
Il y a 8 ans

KeePass + KeeFox (add-on Firefox).

J’ai un fichier KeePass perso synchronisé sur Google Drive, auquel j’ai donc accès au boulot et sur mon Android (+ KeePass Android), et un KeePass pro synchronisé sur les serveur de fichiers du boulot.

Mot de passe maitre à forte entropie mais simple à retenir (une phrase de 4-5 mots) =&gt; Jetez un coup d’oeil à ça avant de choisir un mot de passe maitre:http://xkcd.com/936/

Mot de passe différent sur chaque site, double authentification quand c’est possible (Google, Github, …). Dommage que beaucoup de sites limitent encore le nombre ou la variété des caractères autorisés dans les mots de passe…avec le générateur de KeePass, ça coute pas plus cher d’en générer des bien tordus de 128 caractères!

KeeFox permet d’associer les identifiants à des URL plutôt qu’aux titres des fenêtres.

Au boulot on a aussi une base de méta données contenant les identifiants communs, stockés sous forme chiffrée (dans ma base KeePass pro je ne met que ce qui ne concerne que moi).


hurd Abonné
Il y a 8 ans

seahorse


hellmut Abonné
Il y a 8 ans

&nbsp;oui y’a ça aussi. ^^


hellmut Abonné
Il y a 8 ans

raah si seulement on pouvait avoir keepass au boulot. <img data-src=" />
j’ai tout dans un pauvre txt.<img data-src=" />


grayswandin
Il y a 8 ans

Quel est votre avis sur lastpass ?


Berri-UQAM
Il y a 8 ans

Perso, j’ai un tableau Excel synchronisé sur un Owncloud dans lequel je note à l’aide de codes couleur le type de mot de passe utilisé sur chacun des sites sur lesquels je me suis inscrit. Les mots de passe comportent une partie fixe et une partie variable, les types varient selon si le site accepte ou non les caractères spéciaux, entre autres.


porecreat
Il y a 8 ans

PS : Ma petite expérience avec le hack de boite mail il y a 4 ans (merci Hotmail, aucun historique des logins…) et comptes associés:




  • 2 commandes de téléphones sur mon compte Orange&nbsp; (les deux remboursés par Orange, mais bon, l’autorisation de prélèvement c’était pour l’abonnement pas pour les renouvellement de téléphones !)

  • 2 paiements frauduleux sur mon compte Paypal (détectés et bloqués par Paypal avant que je m’en rende compte, et rapidement remboursés après)

  • Vol de compte Origin (récupéré mais renommé et tous les amis supprimés…)

  • Bannissement du forum Hardware.fr suite à revente de clés Steam frauduleuses

    Et le meilleur pour la fin:&nbsp; 2 mises en demeures de Rue du commerce pour paiement en 3 fois par CB&nbsp; bloquée sur mon comte…suivi de 2 convocations au commissariat car la CB était volée ! (et la 1ère convocation était plutôt “menaçante”…).

    Depuis, au revoir Hotmail, bonjour Gmail + double authentification et suivi des logins + mot de passe différent sur chaque site.

    Ne prenez pas la sécurité à la légère, ça peut aller plus loin qu’on ne croit !


hellmut Abonné
Il y a 8 ans

ouais enfin tu peux toujours coller un mot de passe à 2 balles pour les 3 sites que tu veux montrer ou sur netflix.
bon après le PSN là… ^^

j’utilise keepass pour tous les comptes importants mais pas trop.
mon pass de banque il est stocké en mémoire centrale biologique, et les sites d’eCommerce A 2 CENTIMES qui stockent les pass en clair, ils ont droit au truc bato.

&nbsp;ça me hérisse quand je reçois le mail “bienvenue chez &lt;siteencarton&gt;, pour rappel vos identifiants: login: &lt;mail&gt; mot de passe: &lt;mot de passe EN CLAIR&gt;. résultat je râle et jme fais engueuler. ^^


porecreat
Il y a 8 ans

Nous on peut et on doit, mais bon, y a 10 ans c’était la liste Excel avec les IP et MDP de tous les serveurs dans la poche arrière du jean <img data-src=" />


Lord_Babass
Il y a 8 ans

1password avec synchro Dropbox (cryptée) pour le combo ultime: ainsi que je sois sur l’ios de l’ipad, ou l’android de mon oneplus X, mes mots de passes sont synchros partout, tout le temps !


cryingjapan
Il y a 8 ans

pareil que Goshi FireSync avecv un très long mot de passe en attendant que le premier prix d’un Ordinateur Quantique nous fasse valser ça en 10 secondes à peine…

&nbsp;


Gundar
Il y a 8 ans

Eh ben, t’es le genre de mec à vraiment pas avoir de bol toi. Tu devrais jouer au Loto si tu le fais pas déjà, t’as l’air d’être un spécialiste des aberrations statistiques <img data-src=" />


hellmut Abonné
Il y a 8 ans

le pire c’est que certains doivent avoir le pass de la PROD dans un txt. ^^


Lesgalapagos
Il y a 8 ans

J’ai vu pire… Dans un tableur sur google doc… si si.


Takoon
Il y a 8 ans

Gestionnaire de firefox avec sauvegarde cryptée. Lastpass c’est trop contraignant à chaque démarrage, à mon goût


Poulbo
Il y a 8 ans

Un keepass hébergé dans un dossier privé de mon OneDrine (peut-être qu’un jour je le regretterais) ce qui le rend accessible depuis PC, tablette, smartphone (via 7pass).
Et au boulot on a SSOX sur les postes. Il se charge même de changer les mots de passes lui-même quand il faut et d’effectuer la connexion dès qu’on arrive sur les sites en intra.


Mickey016 Abonné
Il y a 8 ans

+1 pour 1password sur OSX / iOS


-L3M-
Il y a 8 ans

depuis de nombreuses années, keepass sur 3 ordi et un smartphone.

le fichier avec mdp sur un petit ftp lui même sur un petit vps des familles qui n’apparait pas sur le web. avec notification de connections et heures d’ouvertures et fermetures ( au besoin un petit ssh pour l’ouvrir )

et bien sur keepass réglé pour se delog automatiquement dés que la fenêtre est réduite ( pour éviter la faille )

on est jamais assez prudent.


SebGF Abonné
Il y a 8 ans

Keepass en local, aucune synchro nulle part car aucun besoin.

Zéro confiance dans un service en ligne pour quelque chose d’aussi critique.


anonyme_2cd57f53cd6a58af895c155f5bf762e2
Il y a 8 ans

Mo non, je retiens 2000 passwords de tête, les doigts dans le nez…
(Keepass m’aide un peu…)


StillNess
Il y a 8 ans

KeePass également :)


Mihashi Abonné
Il y a 8 ans

S’il utilise un mot de passe principal, les mots de passe sont chiffrés.


john san Abonné
Il y a 8 ans

keepass avec la db sur dropbox.


turrican
Il y a 8 ans

Roboform depuis des années …
Synchronisé avec mes autres PC et sur Clé USB.

&nbsp;Par contre sur Smartphone j’aime pas le soft et la synchro dans le cloud …


Ricard
Il y a 8 ans






Mihashi a écrit :

S’il utilise un mot de passe principal, les mots de passe sont chiffrés.


Si, et seulement si.<img data-src=" />



Magyar Abonné
Il y a 8 ans

Keepass pour moi, gratuit sur toutes les plateformes :)


Ghimo Abonné
Il y a 8 ans

Dashlane + 1password


Ricard
Il y a 8 ans






turrican a écrit :

Roboform depuis des années …


Je connaissais pas.<img data-src=" />
Et puis, je vois qu’il “encrypte” les mots de passe en plus.<img data-src=" />



Krystanos
Il y a 8 ans

Manque “solution en ligne mais indépendante d’un service”
J’utilise Keepass synchronisé sur Google Drive avec double auth. Keepass2Android sur mon téléphone.

Les problèmes que je n’ai pas résolu:




  • Keepass2Android permet de synchronize une DB locale et la DB sur GDrive, mais pas Keepass sur Windows par défaut. Il y a bien un plugin, mais obsolète et galère à installer

  • J’ai pas de moyen de l’historiser, juste au cas où. IFTTT ne permet pas de se brancher sur un update de fichier sur GDrive.&nbsp;J’ai bien une copie sur mon NAS, mais non historisé

    Bon y’a bien des solutions pour le second problème, mais le premier, c’est dommage de pas le gérer…


RedWave
Il y a 8 ans

Il y a des solutions “hybrides” comme Enpass (Android + PC + éventuellement iOS). Le logiciel/plugin accède à un fichier crypté sur une dropbox, et demande un décryptage en début de session. Il est également possible d’héberger ledit fichier sur un NAS.


dualboot
Il y a 8 ans

idem.
<img data-src=" />


127.0.0.1
Il y a 8 ans

Keepass (donc en local) + une copie du fichier *.kdb (chiffré) sur un espace en ligne.

Cette copie sert a la fois de backup et de possibilité d’accéder a mes pass depuis n’importe où.


Anonyme_f7d8f7f164fgnbw67p
Il y a 8 ans

Yep : mon cerveau.
Marche bien quand on sait s’en servir.


EricB
Il y a 8 ans

pour ma part, KeePass2 avec fichier DB + celui de mon navigateur. Le tout ds un conteneur TrueCrypt.
En fait, ce conteneur TC de 8 Go que j ouvre au démarrage de Win10 contient tout mes fichiers et logiciels principaux (PortablesApps, notamment les Firefox et Thunderbird en version portable, donc les profils FF et TB avec leurs gestionnaires de mdp aussi ds ce conteneur TC).
Je synchronise régulièrement ce TC entre mon SSD, des HDD externes et clefs USB. Ainsi, il me suffit de me balader avec ma clef usb3 pour accéder à tous mes fichiers sur n importe quel ordi. Sync avec ma tablette&nbsp; sous Windows également. Pas de device/smartphone Android chez moi.
En mode sécurise/parano, l’étape suivante serait de mettre en place Tails, mais pour l instant, étant sous Windows la majorité du temps, je n en ai pas besoin.
&nbsp;
Pour en revenir au gestionnaire de mdp, j abhorre les sites qui bloquent le copier/coller sur le champ mdp!

J ai évolué du mdp avec base unique et variante pour chq site vers ensuite un fichier txt puis enfin keepass2.


Nerkazoid
Il y a 8 ans

C’est tellement 1.0 ton truc du cerveau&nbsp;<img data-src=" />


anonyme_592f91fb71700e5753e0375ec9b8f097
Il y a 8 ans

Keypass, chez moi et au boulot.


SebGF Abonné
Il y a 8 ans






Drepanocytose a écrit :

Yep : mon cerveau.
Marche bien quand on sait s’en servir.



Celui du bas a du mal à retenir les mots de passe chez moi.

Celui du haut ne sert plus depuis longtemps… A-t-il au moins servi une fois, je ne saurais dire…



lord78
Il y a 8 ans

LastPass en usage local. Je fais une fois par mois un export de mes mots de passe que je sauvegarde dans un dossier crypter avec VeraCrypt et ce dossier et également synchroniser via mon Lan avec BitTorrentSync sur Mon nas en raid1.


usky
Il y a 8 ans

Je pense que c’est de loin la méthode la plus utilisée au boulot.
Une variante, un énorme Post It collé sur l’écran !


ColinMaudry Abonné
Il y a 8 ans

Du coup ça se passe comment si tu es chez ton voisin et que tu veux utiliser tes portableapps sur son PC ? Comment tu montes le conteneur ?


alicedinunno
Il y a 8 ans

1Password sur mon pc, synchronisé sur mon telephone / tablette :)


Vanilys
Il y a 8 ans

Keepass :




  • Accessible via l’appli cliente officielle sur mon PC principal avec la base de données en local dans un répertoire synchro avec Dropbox

  • Depuis un autre PC et celui de mon boulot, accessible toujours depuis l’appli cliente mais en connexion avec la base de données sur Dropbox grâce à un plugin de liaison

  • Sur mon WP avec une appli (7Pass Free), en liaison avec la base de données dur Dropbox.



aware2 Abonné
Il y a 8 ans

Dashlane en Premium (donc “en ligne”)
Actuellement 351 passwords…


Vanilys
Il y a 8 ans






jess_b6 a écrit :

Idem, LastPass uniquement sur FireFox pendant longtemps (très longtemps)…
Pleinement satisfait, ça fonctionne du tonner, sur tous mes appareils (Perso, boulot, mobile, fixe), et j’ai confiance en la sécurité proposée.


Humm..
https://www.nextinpact.com/news/95429-la-securite-lastpass-compromise-changez-vo…



boogieplayer
Il y a 8 ans






mrotta a écrit :

J’ai vu pire… Dans un tableur sur google doc… si si.


Old school, unsafe total. Le shoot d’adrénaline ! Le frisson du risque. J’adore&nbsp;<img data-src=" />



boogieplayer
Il y a 8 ans






Thoscellen a écrit :

Ou le très connu “Oui, sur un post-it a coté du track-pad de mon Mac”


Ça confine au génie&nbsp;<img data-src=" />



boogieplayer
Il y a 8 ans






Mithrill a écrit :

C’est la solution la plus safe. (et simple&nbsp;si on ne fait ça qu’uniquement sur son PC)
Utilisée sur un périphérique numérique crypté non connecté.
On rajoute à ça un format papier crypté lui aussi et c’est sécurisé.

&nbsp;
Sans oublier le backup numérique envoyé à une adresse secondaire de confiance,
et papier faxé dans un autre endroit, qui se dépose dans mon dossier sauvegarde.


Ça me parait le plus simple en fait, je fais imposer ça dans ma boite, on va gagner du temps&nbsp;<img data-src=" />



Z-os Abonné
Il y a 8 ans

Même chose au boulot, mais écrit sous forme de casses têtes tordus et d’associations d’idées que moi seul peut retrouver.


Nerkazoid
Il y a 8 ans

Sûrement la technique du “plus c’est visible moins ça se voit”. La sécurité par la transparence totale <img data-src=" />


Damien Clauzel
Il y a 8 ans

LastPass, depuis des années. J’en suis ravi.


astrotouf
Il y a 8 ans

Dashlane pour ma part. J’utilise depuis le premier jour (c’est des pôtes de mon école à vrai dire).

Jamais eu de soucis.


lossendae
Il y a 8 ans

keepass (grace aux conseils trouvé dans les commentaire sur pci) + dropbox


miles67div Abonné
Il y a 8 ans

Idem, mais le fichier ne s’appelle pas “motdepasse” (quand même !?!) et il est noyé dans un sous-répertoire quelconque.
Je comptais éventuellement passer sur Keypass ou autres mais une faille découverte récemment (je ne sais plus sur quel programme) m’a découragé.
Solution pas top et provisoire au départ, mais qui dure depuis trop longtemps.&nbsp; Pourtant j’ai toujours un doute sur les gestionnaires de mots de passe locaux, et en ligne c’est exclu pour moi.
J’utilise en partie celui du navigateur mais sans la synchro (pas confiance). Le mot “cloud” me fait fuire immédiatement.
==&gt; Pas de solution satisfaisante pour l’instant.
&nbsp;


ZePro
Il y a 8 ans

Keepass avec mdp chevelu+keyfile. Base de données stockée sur ownCloud, et keyfile copié offline sur mes machines.


jeje07bis
Il y a 8 ans

75 % des gens qui n’ont pas de mémoire ou qui sont paranos avec des mots de passe à rallonge <img data-src=" />


jeje07bis
Il y a 8 ans






Berri-UQAM a écrit :

Perso, j’ai un tableau Excel synchronisé sur un Owncloud dans lequel je note à l’aide de codes couleur le type de mot de passe utilisé sur chacun des sites sur lesquels je me suis inscrit. Les mots de passe comportent une partie fixe et une partie variable, les types varient selon si le site accepte ou non les caractères spéciaux, entre autres.


j’ai mal à la tête <img data-src=" />



Elwyns
Il y a 8 ans

Un calepin et FF .. et ma tête pour les importants :o


IfYouPlease Abonné
Il y a 8 ans

Perso, c’est les mots de passe pas important avec Firefox (de toute façon, c’est toujours le même, c’est plus pour l’identifiant en fait <img data-src=" />) et les mots de passe important dans ma tête.


Takoon
Il y a 8 ans

J’ai beau essayer Keepass, çà refuse de remplir les champs, même avec l’extension KeeFox. Comprend pas.
Je vais rester sous Lastpass/FFox, mais je cherche une solution gratuite pour synchroniser. Roboform ?
&nbsp;


lordofsoul
Il y a 8 ans






Ricard a écrit :

Keepass pour moi, mais j’ai aussi un “calepin” papier chez moi. <img data-src=" />


Idem&nbsp;



coolraoul
Il y a 8 ans

Non,

J’ai 6 mdp assez compliqué que je retiens parfaitement et qui sont propre a chaque situation ( privée, pro, important, très important etc … )

Je trouve ça aberrant de les stocker sur son PC. A la limite sur un bout de papier …


Nerkazoid
Il y a 8 ans

Une fois j’ai eu un souci identique, en fait, je ne sais pas pourquoi mais en cochant la case “Remplir automatiquement…” dans les options de mon navigateur sans pour autant enregistrer les mots de passe ça fonctionnait&nbsp;<img data-src=" />


graveen Abonné
Il y a 8 ans

Keepass, avec sa base synchronisée sur mon mobile.

Firefox pour le tout venant.

En fait, Keepass est venu lorsque j’ai pris conscience qu’il y avait trop de passwords dans FF, et qu’il fallait assainir tout ça :)


boogieplayer
Il y a 8 ans

<img data-src=" />


boogieplayer
Il y a 8 ans

Les bonnes vieilles techniques ont la vie dures, car se sont les pires solutions, à l’exceptions de toutes les autres&nbsp;<img data-src=" />


EricB
Il y a 8 ans

oui, c est ca: je monte le conteneur de la clef usb sur le pc du voisin: truecypt en version portable a cote du fichier conteneur est présent sur la clef.


Nerkazoid
Il y a 8 ans

C’était ça le soucis?&nbsp;


choukky Abonné
Il y a 8 ans

KeePassX, c’tout. <img data-src=" />


anonyme_a2cd4642edfd6ddc6c106a6cbca1f9b2
Il y a 8 ans

J’utilise KeePass 2 pour stocker mes mots de passes. Au moins 75% des mots de passe stockés sont identiques. <img data-src=" />


iFrancois Abonné
Il y a 8 ans

Mon cerveau.


Grim
Il y a 8 ans

j’utilise LastPass depuis deux ans et la double authentification partout ou c’est possible.


VKMast Abonné
Il y a 8 ans

KeePass2 depuis 3 ou 4 mois.
Avant c’était le fichier .txt :)


Exception
Il y a 8 ans

Ce sondage effectué auprès de gens qui ne représentent même pas 1% (et je suis gentil), car il y a même des linuxiens ici (c’est dire comme c’est représentatif du monde…) n’a aucune valeur. Dans la réalité 0,001% des gens utilisent un gestionnaire de mots de passe.


étienne
Il y a 8 ans

j’aurais vraiment du mal à confier mes mdp à un soft tiers… peut être parce que je ne m’y connais pas assez en données cryptées et je ne peux comprendre la sécurité de ces softs/plugin..
perso:
série aléatoire de 12 lettres apprise par coeur, écrite absolument nul part complètement
par moment, ajout de caractères spéciaux ou chiffres
parfois je note cette petite différence dans un fichier txt sur le bureau, mais jamais le mot de passe entier..
pour les login, j’ai plusieurs pseudos et mails..
j’ai pas 50000 comptes non plus.. une question que peut poser nextinpact, c’est combien de e-comptes utilise t-on vraiment toutes les semaines? pour le perso
banque/email/réseau social/nxi et puis?
console/mutuelle/sécu/steam/venteprivee/edf c’est + rare

Je devrais songer à utiliser un soft… c’est la norme visiblement
surtout pour les sites voulant 6 chiffres et rien d’autre, là c’est ballot et ptet les seuls pass ecrits en full dans mon fichier .txt #FAIL

pour le pro c’est une autre histoire…


étienne
Il y a 8 ans






jeje07bis a écrit :

j’ai mal à la tête <img data-src=" />


mouarf pareil.
L’idée du code couleur est sympa. M’enfin faut pas chopper une ptite copine daltonienne



kwak-kwak
Il y a 8 ans






Exception a écrit :

Ce sondage effectué auprès de gens qui ne représentent même pas 1% (et je suis gentil), car il y a même des linuxiens ici (c’est dire comme c’est représentatif du monde…) n’a aucune valeur. Dans la réalité 0,001% des gens utilisent un gestionnaire de mots de passe.

Non, 99,99% des gens en utilisent un. Ce gestionnaire s’appelle : “Voulez-vous que Chrome/Firefox/Opera/Safari retienne ce mot de passe”.

Pour ma part j’utilise le gestionnaire de mot de passe ci-dessus (le navigateur), associé à (quand le navigateur a des oublis): un calepin, mon téléphone (j’ai des mdp dans mes contacts) et mes emails (j’ai un dossier spécial mot de passe dans ma boite mail).



kwak-kwak
Il y a 8 ans






étienne a écrit :

pour le pro c’est une autre histoire…


Pour le mot de passe pro, dans ma boîte c’est assez comique…

On nous oblige à changer de mot de passe tous les mois par mesure de sécurité. Du coup pour ne pas oublier mon mot de passe j’incrémente un compteur à la fin du mot de passe (mdp1, mdp2, mdp3, etc). S’ils s’en aperçoive un jour, cela signifie qu’ils stockent les mots de passes en clair et je serai donc le 1er à les allumer (il est impossible de reconnaître une différence d’un caractère après hashage).

Donc quand j’oublie mon mot de passe, j’appelle le service informatique depuis mon portable perso et je demande le reset de mon mot de passe en donnant seulement mon identifiant. Et là, pas besoin de prouver mon identité et on me répond au tel: “votre nouveau mot de passe est “azerty123!”, vous devrez le changer à votre prochaine connexion.”

Bref, dans ma boite, n’importe qui a potentiellement accès au compte informatique de n’importe qui d’autre, il suffit juste de le demander gentiment au service informatique.



kwak-kwak
Il y a 8 ans






étienne a écrit :

une question que peut poser nextinpact, c’est combien de e-comptes utilise t-on vraiment toutes les semaines? pour le perso
banque/email/réseau social/nxi et puis?


Je suis en train de faire le compte de tout ce qui me demande une identification en regardant mon historique web, mon portefeuille et mon téléphone… Hors travail j’ai visité et utilisés depuis lundi matin au moins 33 outils différents me demandant chacun au moins un mot de passe (code pin, mot de passe, mot de passe préenregistré, token Facebook, code wifi, code porte) (Tout l’univers Google : Android, Gmail, Youtube, Contact, Calendar, +, etc, compte pour 1 car c’est une unique base de donnée).

Au travail, j’utilise pour bosser au moins 28 couples d’identifiants / mot de passe ( stockés sur autant de bases de données distinctes, pour ouvrir mes outils de travail ).
Depuis le début de la semaine, je me suis donc connectés sur au moins 59 outils distincts, via 59 bases de données d’authentification distinctes…

Au doigt mouillé, hors travail, je pense que je suis inscrit sur environ 80 sites webs/ services en ligne/ forums.



ArthurG
Il y a 8 ans






Leixia a écrit :

En version local (ou en ligne, c’est au choix)&nbsp;et gratuit&nbsp;il existe aussi Safe In Cloud, et Enpass.


J’utilise SafeinCloud depuis longtemps sur Android. Ca marche vraiment super. Les devs sont hyper reactifs. Seulement quelques jours apres la sortie du Nexus 6P ya eu une mise a jour compatible Android 6.0 avec gestion du fingerprint sensor. Tres efficace !
Et avec l’appli windows, j’accede aux MDP depuis mes ordis.
Bref, je ne peux plus m’en passer et le prix est derisoire&nbsp;<img data-src=" />



unicyclon
Il y a 8 ans

J’utilise 1password, et j’en suis ravi. Par contre, je ne comprends pas bien sa classification dans l’article. Je ne sais rien à propos du fonctionnement de leur offre famille, mais pour la version standard que j’utilise, c’est une app en local, qui stocke mes données en local, et fonctionne parfaitement sans connexion internet. Avec éventuellement la possibilité de synchroniser les catalogues cryptés sur un service cloud (Dropbox ou iCloud), mais absolument sans possibilité d’avoir accès aux mots de passe en ligne…


Leixia Abonné
Il y a 8 ans

C’est ce qu’on a au boulot…. j’essaye de forcer le responsable à utiliser keepass via le cloud mais rien à faire, il ne veut pas :/


Leixia Abonné
Il y a 8 ans

J’utilise aussi SafeinCloud mais avec un Nexus 5X et l’empreinte, ça fonctionne très bien et c’est trop pratique.
&nbsp;
Le seul truc qui est dommage, c’est qu’il n’y a pas de version pour Linux… (pour le moment je suis sur Windows, mais sait on jamais) :/

Sinon pour la double authentification, il y a Authenticator plus qui est franchement bien, avec support de l’ empreinte, backup dans dropbox ou autre, material design etc…
&nbsp;


Garamotte
Il y a 8 ans

J’utilise pass + git aussi :)
&nbsp;
J’ai répondu “service en ligne”, du coup, puisque c’est “synchronisé” via “pass git pull/push”.


porecreat
Il y a 8 ans

Ca s’est passé en quelques mois. Il suffit d’avoir sa boite hackée avec plein de comptes liés entre de mauvaises mains.

Ce qui surprend vraiment c’est tout ce qu’on peut faire (d’illégal) avec les comptes en ligne de certains services!


ludo0851
Il y a 8 ans

J’ai fonctionné comme ça pendant 10 ans ici même.
Avant de faite un reboot général de tous mes mdp


Dan DT
Il y a 8 ans

Vous pouvez tester votre mot de passe ou similaire pour pas donner le vrai &nbsp;
&nbsp;
https://dl.dropboxusercontent.com/u/209/zxcvbn/test/index.html


mononokehime
Il y a 8 ans

J’utilise principalement Safari ou Chrome pour retenir mes mots de passe, j’ai essayé d’utiliser Keepass mais c’est un peu trop contraignant niveau utilisation.&nbsp;
Quand c’est possible j’utilise aussi la double authentification qui rajoute une couche de sécurité, et si on pouvait faire ça pour tous les sites ça serait une bonne idée.
D’ailleurs il y a de plus en plus de site grand publique qui force l’utilisation d’un mot de passe complexe et c’es plutôt une bonne chose.



&nbsp;


bansan Abonné
Il y a 8 ans

“Oui, via un service accessible en ligne” : Un brouillon dans GMail, ça compte ?&nbsp;<img data-src=" />


Fossdone
Il y a 8 ans

Keepass synchronisé sur mon NAS pour ma part


anonyme_92fcfbdd6cc3f0397af3a985adab6b1b
Il y a 8 ans






Dan DT a écrit :

Vous pouvez tester votre mot de passe ou similaire pour pas donner le vrai  
 
https://dl.dropboxusercontent.com/u/209/zxcvbn/test/index.html


j’ai essayé mon mot de passe principal (ta_race_en_slip_en_2016_sur_la_banquise) mais j’ai rien compris aux résultats. c’est quoi le guesses_log10?



keralan Abonné
Il y a 8 ans

Keepass avec mdp maitre + keyfile, et verrouillage de la DB automatique :
&nbsp;




  • DB synchronisée sur Onedrive via Goodsync qui encrypte une nouvelle fois le fichier (accessible sur mon pc portable en nomade)

  • keyfile en local uniquement dans un container VeraCrypt

    J’ai pas de secret pour le renseignement, mais je crains le vol de compte :)

    J’utilise la saisie automatique intégrée à keepass qui marche très bien via le raccourci clavier. J’ai laissé tombé Keefox, car j’ai moyennement confiance aux extensions externes à keepass.


eglyn Abonné
Il y a 8 ans

Ah ben je pensais pas qu’il y avait autant de personne qui utilisaient un gestionnaire de mot de passe !

Perso, c’est mot de passe compliqué de partout, et “j’ai oublié mon mot de passe” quand je dois me reconnecter et que le mot de passe n’est pas mémorisé&nbsp;<img data-src=" />
Simple.

&nbsp;


JCDentonMale
Il y a 8 ans

J’utilise Password Store (dispo sur F-Droid)
Et des fichiers texte dans un répertoire caché.
Pour beaucoup de services je me contente de me souvenir du mot de passe.


ganjo
Il y a 8 ans

J’utilise lastpass pour certains services, et un pattern (comprendre une dérivation entre un mot de passe et un élément spécifique du site que je consulte), ce qui me permet de reconstruire le mot de passe lorsque je consulte un site tout en en ayant un différent pour chaque site… par contre cest chiant ;)


M3t3or Abonné
Il y a 8 ans

Lastpass, c’est pratique, disponible et s’intègre bien aux différents pc/smartphone + double identification disponible <img data-src=" />


piwi82
Il y a 8 ans






ActionFighter a écrit :

Pas besoin, je met toujours le même : le code ma carte bleue.


J’ai déjà eu le cas avec une commerciale de ma boite qui a vite compris son erreur à la simple énumération de quelques risques qu’elle prenait.
<img data-src=" /><img data-src=" />



keralan Abonné
Il y a 8 ans

Lastpass est certainement très pratique, mais savoir que tout est en ligne chez un tiers, ça ne tente pas du tout.


R0b0tnik Abonné
Il y a 8 ans

Je stocke mes MdP sur un wiki-like. Le système est installé sur un free bsd avec des partitions chiffrées.
Pour mes machines de confiance j’y accède depuis mon navigateur avec des certificats client. et j’abuse du copier/coller. normalement j’ai toujours au moins mon téléphone qui me permet d’y accéder.
Au pire il me reste la possibilité d’y acceder en ssh ce qui nécessite au moins deux couples login/MdP.
Sinon au boulot j’ai un SSO avec une identification à 2 facteurs.

Au final en retenant 5-6 MdP j’arrive à acceder à tout le reste ce qui doit faire environ 150-200 comptes.


fz49000
Il y a 8 ans






gokudomatic a écrit :

j’ai essayé mon mot de passe principal (ta_race_en_slip_en_2016_sur_la_banquise) mais j’ai rien compris aux résultats. c’est quoi le guesses_log10?



… je viens de tester ton MdP, ben dis donc t’es tranquille pour des siècles si j’en crois ce qu’ils disent (mais comment peuvent-ils donc anticiper sur la technologie dans plusieurs siècles, avec les ordis quantiques, toussa …?)

“10B / second: centuries (offline attack, fast hash, many cores)”

Du coup, si tu permets, je vais l’adopter aussi, je vais juste changer “slip” par “string” (c’est plus coquin et donc plus facile pour moi à mémoriser) pour pas que les lecteurs d’ici puissent le deviner, tu comprends … <img data-src=" />

T’es d’accord …?



anonyme_92fcfbdd6cc3f0397af3a985adab6b1b
Il y a 8 ans

oui, oui, je t’en prie. La mnémotechnique, c’est très subjectif.
En fait, centuries était donc le résultat? Je pensais que c’était l’unité et que le nombre manquait.


___Chris___
Il y a 8 ans






boogieplayer a écrit :

Sinon pour les mots de passes je sui un adeptes de la phrase avec un caractère special pour les espaces

exemple : Je_suis_née_dans_le_département_69 =&gt; beaucoup de caractères, maj, min, caractère spéciaux

plus cool : J’aime_bien-la mousse_au-chocolat-bien_fraîche-à_température-de_4°C

&nbsp;


“Votre mot de passe dépasse 8 caractères, veuillez en choisir un autre”
“Les caractères _ sont interdits, veuillez choisir un autre mot de passe”
Vécu ! snif…



anonyme_92fcfbdd6cc3f0397af3a985adab6b1b
Il y a 8 ans






___Chris___ a écrit :

“Votre mot de passe dépasse 8 caractères, veuillez en choisir un autre”
“Les caractères _ sont interdits, veuillez choisir un autre mot de passe”
Vécu ! snif…


“Votre mot de passe met plus de 20 minutes pour être cassé par le gouvernement, veuillez choisir un mot de passe plus simple”



anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 8 ans






piwi82 a écrit :

J’ai déjà eu le cas avec une commerciale de ma boite qui a vite compris son erreur à la simple énumération de quelques risques qu’elle prenait.
<img data-src=" /><img data-src=" />


Les gens doivent penser que si c’est sécurisé pour une carte bancaire, ça doit l’être aussi sur le net <img data-src=" />



sentryman
Il y a 8 ans

Je les retiens tous <img data-src=" />


snowludo
Il y a 8 ans

Gestionnaire de mot de passe Firefox, synchronisé Sync.

par contre je n’y stocke aucun mot de passe “critique” (banque, email principal, impots, etc)
&nbsp;


boogieplayer
Il y a 8 ans






___Chris___ a écrit :

“Votre mot de passe dépasse 8 caractères, veuillez en choisir un autre”
“Les caractères _ sont interdits, veuillez choisir un autre mot de passe”
Vécu ! snif…


Oui, ces sites sont des hérétiques, il faut les brûler sur des bûchers faits avec des tutos Windows !&nbsp;<img data-src=" />
&nbsp;

sentryman a écrit :

Je les retiens tous <img data-src=" />


God damnit ! I’ve been trapped !&nbsp;<img data-src=" />



Out of Atomic
Il y a 8 ans

Avant Chrome
Et je viens de faire une migration KeePass + Keepass2Android + chromeIPass (la db dans mon GDrive). Sympa, un peu moins pratique dans Chrome, mais sur Android ça marche pour les apps du coup.
Par contre pour la migration j’ai utilisé un soft pour extraire des pass de Chrome… Donc ce n’est pas chiffré en local, le programme ne m’a même pas demandé de droit admin : ChromePass
Je vais aussi en profiter pour rechanger tous mes pass avec le générateur


CNek
Il y a 8 ans

Peu de monde sur 1password …?&nbsp;&nbsp;

Marche très bien sur iOs/Android/OS X/ Web mais assez hideux sur Win (comme d’hab’&nbsp;<img data-src=" />)&nbsp;

J’utilise la synchro dossier dans un répertoire chiffré avec un cloud Seafile perso.&nbsp;

Seul pb, l’accès concurrentielle est pas toujours parfait. Mais quand on est tout seul sur le coffre ça peut aller.


MuadJC
Il y a 8 ans

J’ai mis ne se prononce pas car mon cas est pourri.
Ya 1 an non, puis je suis passé à keepass, et ya 6 mois je l’ai abandonné quand j’ai changé mon OS. Et je m’en passe très bien au quotidien.
Alors j’y retournerai je pense un jour, mais pas encore.


MuadJC
Il y a 8 ans






MuadDib_II a écrit :

Il revient… et il n’est pas content!

Vu que je reçois un syno ce w-e, je vais ptet du coup changer de vote en oui. ;)


&nbsp;

SebGF a écrit :

Celui du bas a du mal à retenir les mots de passe chez moi.

Astuce: utiliser l’algèbre de boule.



kamuisuki
Il y a 8 ans

Je comprends pas l’idée.. au final on utilise donc un mot de passe qui donne l’accès à tout les autres?
Donc en gros avec le master j’ai accés à tout.. alors qu’avec plein de mots de passe différent il n’aura accès qu’a une chose..


jeje07bis
Il y a 8 ans

a supprimer

sorry


anonyme_f5a5723ee6b07d45339fa1084ebbf201
Il y a 8 ans





  • keepass depuis peu (depuis que je l’ai vu dans la liste des OS approuvé par mon employeur)

  • &nbsp;firefox avec mot de passe maitre

  • &nbsp;un fichier texte 7zpé en AES256 (en perte de vitesse, remplacé par keepass).

    Le tous stocké sur le DD d’un laptop chiffré avec PGP.

    J’ai bloqué&nbsp; la communication sortante de ces 2 logiciels dans le pare-feu.

    Après changement des mots de passe vitaux, je fais une copie du fichier sur mon tel, en secours.


anonyme_f5a5723ee6b07d45339fa1084ebbf201
Il y a 8 ans

keepass ou autre permet de générer facilement un mot de passe différent par service.

Il faut aussi voir où est le risque :
&nbsp;




  1. de voir une BD d’un site compromise ?

  2. d’avoir une intrusion sur la machine qui stocke les mots de passe ?

  3. de perdre / se faire voler cette machine ?

  4. ?
    &nbsp;
    Je pense que le risque 1 bien plus probable que le reste. Ça arrive assez souvent. dur dur pour ceux qui ont le même mot de passe pour plusieurs services.
    &nbsp;
    pour le risque 2, que le mot de passe soit dans une appli ou pas, le risque est le même. le fait de saisir le mot de passe le dévoile à l’intru.

    le risque 3 : avec un mot de passe principal fort, le risque de compromission est quasi nul à&nbsp; mon sens.
    (et si on ajoute le chiffrage du DD, c’est le top).

    Donc en fait, je ne vois pas vraiment où est le problème.


AntonyToku
Il y a 8 ans

Très intéressant. J’utilise mon cerveau. J’arrive à faire des mdp facile à retenir mais de sécurité “max” à mon niveau. Je ne travaille pour aucune agence de renseignement donc mis à part le mot de passe de ma boite mail qui est PCINpakt_for-ever69allezl’ol j’utilise des trucs bateaux avec les noms des sites le pseudo et des chiffres qui ont une signification pour moi.&nbsp;
exemple, sur un forum de guitare: pseudo : Tonyguitar mdp 19Tonyguitar56. 1956 étant l’année de naissance de mon guitariste préféré… etc.


scolette
Il y a 8 ans

Doc word crypté avec axcrypt


Mihashi Abonné
Il y a 8 ans

Ça doit être le logarithme (base 10) du nombre de tentatives avant de trouver le mot de passe : avec ton exemple qui donne un guesses_log10 de 37.47712, ça ferait 10 puissance 37 essais (soit beaucoup <img data-src=" />).


Thoscellen Abonné
Il y a 8 ans

Une autre véridique, également : Une voisine garde ses mot de passes … dans son porte-feuille.


Sylan Abonné
Il y a 8 ans

Dashlane en perso/pro


T. Abonné
Il y a 8 ans

J’en profite pour rappeler que Keepass 2 est certifié CSPN par l’ANSSI :
http://www.ssi.gouv.fr/uploads/IMG/cspn/anssi-cspn_2010-07fr.pdf

Un gage de confiance, car la crypto c’est compliqué et il est facile de faire des erreurs fatales.


MuadJC
Il y a 8 ans






kamuisuki a écrit :

Donc en gros avec le master j’ai accès à tout.. alors qu’avec plein de mots de passe différent il n’aura accès qu’a une chose..

Tout dépend de la complexité des mots de passe.
Si tu as des mots de passe tous différents, et tous avec des lettres+chiffres+symboles, il va être difficile de t’en souvenir… le logiciel est là pour ça. Tu n’as alors qu’un seul mot de passe à retenir, avec des lettres+chiffres+symboles bien sûr.




  • tu stockes en local = tu ne crains rien

  • tu stockes en ligne = avant de trouver le mot de passe Master le pirate devra déjà avoir un accès à ton fichier.

    bonus: rien ne t’empêche de ne pas y stocker certains mots de passe précieux afin de les préserver, ou bien de séparer en plusieurs catégories (avec mdp Master différent)



le podoclaste
Il y a 8 ans

Ce qui a mon avis n’est pas si idiot pour une Mme Michu. C’est pas infaillible, mais le porte-feuille, c’est un très bon endroit pour stocker des bouts de papier ayant une valeur.


__fp__ Abonné
Il y a 8 ans

SSOX de Avencis. Fiable, robuste et sécurisé. What else?


Oby-Moine Abonné
Il y a 8 ans

Pour ma mart c’est keepass 2 et une synchro avec un ftp hébergé gratuitement sur drivehq.
Et pour la synchro j’ai mis des boutons “trigger” dans l’application.
En espérant donner des idees a certains ☺️


kamuisuki
Il y a 8 ans

Merci pour les réponses ^^ /
&nbsp;


sir.thorfin
Il y a 8 ans

ma réponse peux pas se situé dans ce panel, j’utilise trousseau qui n’est ni un service en ligne, ni une app locale, ni un navigateur.
Je peux y accéder depuis le mac ou l’iphone mais pas depuis une page web ou quoi que ce soit d’autre.&nbsp;


Nerkazoid
Il y a 8 ans

Quand tu as différents appareil Apple et que tu actives le Trousseau, il se synchronise pas entre les devices?


FDN
Il y a 8 ans

Celui de Firefox pour les mots de passe les moins importants des sites que je ne visite quasiment jamais.


capslave Abonné
Il y a 8 ans

Perso j’utilise plusieurs systèmes :
a) Authentification forte pour les applications sensibles ou monétaires (authenticator, 3D Secure SMS, etc.)
b) Lastpass pour les sites commerciaux (hors monétique) : ça permet d’attribuer facilement un mot de passe différent pour chaque site
c) Authentification centralisée quand c’est possible (FB, MS Passport, etc), toujours hors monétique


linconnu
Il y a 8 ans

Je conseillerai à tous Roboform car en surveillant bien on trouve régulièrement des offres 1 an gratuit ce qui fait que l’on peut l’utiliser sans jamais payer.


gallean
Il y a 8 ans

aucun gestionnaire de mot de passe, ça fait bosser un peu mes méninges ^^


Reghr Abonné
Il y a 8 ans

Roboform est super efficace, que ce soit en local ou everywhere


Florent_ATo
Il y a 8 ans

Pour les utilisateurs OSX/Linux, je recommande chaudement KeepassX.


Nerach
Il y a 8 ans

KeepassX sur Linux et KeepassDroid sur Android. La BDD est synchronisée sur mon NAS et un hébergement perso.


odoc
Il y a 8 ans

Ok merci, je vais m’y intéresser


Eleminator
Il y a 8 ans

Keepass, mais sans les MDP.
Uniquement des indices sur ce qu’est le MDP.


Samijuke
Il y a 8 ans

j’ai passé la plupart de mes comptes avec un mot de passe généré et l’intégration iOS9 est au top, comme toi je l’utilise partout évidement en version premium. Le prix étant dérisoire. ^^&nbsp;