Gestion des mots de passe

Gestion des mots de passe - Sécurité - Windows & Software

Marsh Posté le 13-12-2021 à 11:25:30    

Bonjour,
 
Comme beaucoup, je commence a accumuler les mots de passe pour divers services, ce qui rend la gestion de ceux-ci plus que complexe.
 
Je souhaite donc recourir a une solution pour stocker mes mots de passe facilement.Je me suis déjà renseigné sur différents gestionnaires de mots de passe mais l'idée de recourir a un gestionnaire de mots de passe en cloud ne me réjouit pas forcément...
 
Avez des idées pour héberger des mots de passe en local ? Je pensais utiliser une clé USB (voir 2 en cas de perte) avec keepass pour héberger ma base de données, pourquoi pas avec un chiffrage de la clé USB également.
 
Pensez-vous que c'est assez sécurisé ? Ou l'idée est fantasque ? ça m'embête vraiment de devoir recourir a des services de gestionnaires de mots de passe online..
 
Merci

Reply

Marsh Posté le 13-12-2021 à 11:25:30   

Reply

Marsh Posté le 13-12-2021 à 11:52:26    

perso, j'utilise BitWArden en version gratuite.
 
j'ai pas un temps acceuille le serveur sur mon NAS, mais un peut trop contraignant au final. je suis revenu a la version cloud.
 
l'avantage sont les client android/iOS, addon dispo sur tout les browser


---------------
#mais-chut
Reply

Marsh Posté le 13-12-2021 à 12:30:25    

crazyl a écrit :

Bonjour,
Avez des idées pour héberger des mots de passe en local ? Je pensais utiliser une clé USB (voir 2 en cas de perte) avec keepass pour héberger ma base de données, pourquoi pas avec un chiffrage de la clé USB également.
 
Pensez-vous que c'est assez sécurisé ? Ou l'idée est fantasque ? ça m'embête vraiment de devoir recourir a des services de gestionnaires de mots de passe online..
 
Merci


J'utilise Keepass quotidiennement, donc non ce n'est pas du domaine du fantasme. Je synchronise manuellement sur mes devices, plus sauvegarde sur mon NAS.
Par contre, dans ta solution, je vois un problème : je ne considère pas les clefs USB comme un stockage pérenne.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 13-12-2021 à 12:52:18    

frenchieisverige a écrit :


J'utilise Keepass quotidiennement, donc non ce n'est pas du domaine du fantasme. Je synchronise manuellement sur mes devices, plus sauvegarde sur mon NAS.
Par contre, dans ta solution, je vois un problème : je ne considère pas les clefs USB comme un stockage pérenne.


au mieux, en cet périodes de noël ...comme un pet de rennes
 [:francois l'anglais:6]


---------------
#mais-chut
Reply

Marsh Posté le 13-12-2021 à 13:16:05    

frenchieisverige a écrit :


J'utilise Keepass quotidiennement, donc non ce n'est pas du domaine du fantasme. Je synchronise manuellement sur mes devices, plus sauvegarde sur mon NAS.
Par contre, dans ta solution, je vois un problème : je ne considère pas les clefs USB comme un stockage pérenne.


 
D'accord, et tu as juste un mot de passe maitre ou tu utilise une méthode 2FA ?
 
Après pour les clés usb j'en aurais au minimum 2 avec une sauvegarde de la BDD sur d'autres stockages.

Reply

Marsh Posté le 13-12-2021 à 13:16:56    

Z_cool a écrit :

perso, j'utilise BitWArden en version gratuite.
 
j'ai pas un temps acceuille le serveur sur mon NAS, mais un peut trop contraignant au final. je suis revenu a la version cloud.
 
l'avantage sont les client android/iOS, addon dispo sur tout les browser


 
C'est justement ce qui ne m'intéresse pas : le cloud  :D

Message cité 1 fois
Message édité par crazyl le 13-12-2021 à 13:17:11
Reply

Marsh Posté le 13-12-2021 à 13:37:29    

crazyl a écrit :


D'accord, et tu as juste un mot de passe maitre ou tu utilise une méthode 2FA ?


Le 2FA n'est pas supporté pour ouvrir la BDD, du moins pas avec KeepassXC. Par contre, l'accès à certains services que j'utilise est protégé avec le 2FA.

crazyl a écrit :

FA.
Après pour les clés usb j'en aurais au minimum 2 avec une sauvegarde de la BDD sur d'autres stockages.


Tant que tu ne mets pas tous tes œufs dans le même panier (sauvegarde hors site), tu devrais être bon.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 13-12-2021 à 13:42:05    

frenchieisverige a écrit :


Le 2FA n'est pas supporté pour ouvrir la BDD, du moins pas avec KeepassXC. Par contre, l'accès à certains services que j'utilise est protégé avec le 2FA.


 

frenchieisverige a écrit :


Tant que tu ne mets pas tous tes œufs dans le même panier (sauvegarde hors site), tu devrais être bon.


 
 
D'accord merci,j'active aussi la 2FA sur tous les services qui peuvent me le proposer avec authy.
 
Par contre je viens de voir que tu parle de KeepassXC, c'est quoi la différence avec Keepass ? C'est mieux ?

Reply

Marsh Posté le 13-12-2021 à 13:57:39    

crazyl a écrit :


 
 
D'accord merci,j'active aussi la 2FA sur tous les services qui peuvent me le proposer avec authy.
 
Par contre je viens de voir que tu parle de KeepassXC, c'est quoi la différence avec Keepass ? C'est mieux ?


Confer la page 2 de ce topic : Keepass.


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 13-12-2021 à 15:03:13    

crazyl a écrit :


 
C'est justement ce qui ne m'intéresse pas : le cloud  :D


ba tu peux mettre le serveur en local chez toi, si tu a un NAS, il peut peut être l’accueillir.


---------------
#mais-chut
Reply

Marsh Posté le 13-12-2021 à 15:03:13   

Reply

Marsh Posté le 13-12-2021 à 15:09:01    

C'est une question de complexité et de maitrise.
 
Perso j'auto-héberge mon bitwarden, mais c'est pas à la portée du premier venu (infra, sauvegardes, résilience, etc...).
 
Un keepass bien géré est un bon début, surtout couplé avec un authy pour le TOTP.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 13-12-2021 à 17:00:24    

nex84 a écrit :

C'est une question de complexité et de maitrise.
 
Perso j'auto-héberge mon bitwarden, mais c'est pas à la portée du premier venu (infra, sauvegardes, résilience, etc...).
 
Un keepass bien géré est un bon début, surtout couplé avec un authy pour le TOTP.


 
Comment tu stock ton mot de passe maitre ? En fin de compte c'est plus dangereux d'utiliser un gestionnaire de MDP qui regroupe l’intégralité des MDP dans une BDD si tu te fais voler ton MDP... Ou alors je loupe un truc ?  :D

Reply

Marsh Posté le 13-12-2021 à 17:01:41    

crazyl a écrit :


 
Comment tu stock ton mot de passe maitre ? En fin de compte c'est plus dangereux d'utiliser un gestionnaire de MDP qui regroupe l’intégralité des MDP dans une BDD si tu te fais voler ton MDP... Ou alors je loupe un truc ?  :D


 
 
double authentication, y a pas de mystere


---------------
#mais-chut
Reply

Marsh Posté le 13-12-2021 à 17:06:44    

Z_cool a écrit :


 
 
double authentication, y a pas de mystere


 
Y'a du 2FA pour keepass en local ?

Reply

Marsh Posté le 13-12-2021 à 17:07:53    

Z_cool a écrit :

 


double authentication, y a pas de mystere


Voilà.

 

C'est le problème de l'oeuf et de la poule : il te faut toujours quelque chose pour accéder à ce que tu as sécurisé.

 

La meilleure solution étant de multiplier les facteurs d'authentification pour garantir que seul toi a tout ce qu'il faut pour ouvrir le coffre.
Dans l'idéal :
- ce que tu es (empreinte digitale, iris, ...)
- ce que tu possèdes (smartphone avec authy, yubikey, ...)
- ce que tu connais (mot/phrase de passe, pin, ...)

crazyl a écrit :

 

Y'a du 2FA pour keepass en local ?


Il existe des plugins

Message cité 1 fois
Message édité par nex84 le 13-12-2021 à 17:08:46

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 13-12-2021 à 17:24:53    

nex84 a écrit :


La meilleure solution étant de multiplier les facteurs d'authentification pour garantir que seul toi a tout ce qu'il faut pour ouvrir le coffre.
Dans l'idéal :
- ce que tu es (empreinte digitale, iris, ...)
- ce que tu possèdes (smartphone avec authy, yubikey, ...)
- ce que tu connais (mot/phrase de passe, pin, ...)


Cette liste est classée avec un ordre de priorité ?


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 13-12-2021 à 17:28:07    

crazyl a écrit :


 
Y'a du 2FA pour keepass en local ?


 
Justement il est local, c'est la différence avec du cloud.
 
Le 2Fa est nécéssaire pour du cloud, pas pour du local.
Pour que le gars ait accès à ta base de données locale après avoir deviné ton mot de passe maitre, ça veut dire qu'il ait accès à ta machine, et ait pu contourner le mot de passe windows lui-même protégé par le chiffrement de disque bitlocker. (parcequ'il est évident qu'il est interdit de se plaindre de sécurité etc si on n'a pas ces bases en place sur son ordi...)


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
Reply

Marsh Posté le 13-12-2021 à 18:04:54    

frenchieisverige a écrit :


Cette liste est classée avec un ordre de priorité ?


Non, chaque facteur a le même "poids" et participe au MFA (Multi-factor authentication).
C'est l'addition de facteurs différents qui rends le truc solide, mais aussi plus complexe : il faut tous les facteurs pour pouvoir déverrouiller.

 

C'est pour ça que je n'aime pas le terme de "2FA" qui est trop réducteur, même si c'est un minimum, par rapport au "MFA".


Message édité par nex84 le 13-12-2021 à 18:06:09

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 13-12-2021 à 21:58:47    

Merci :jap:


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 14-12-2021 à 07:39:15    

flash_gordon a écrit :


 
Justement il est local, c'est la différence avec du cloud.
 
Le 2Fa est nécéssaire pour du cloud, pas pour du local.
Pour que le gars ait accès à ta base de données locale après avoir deviné ton mot de passe maitre, ça veut dire qu'il ait accès à ta machine, et ait pu contourner le mot de passe windows lui-même protégé par le chiffrement de disque bitlocker. (parcequ'il est évident qu'il est interdit de se plaindre de sécurité etc si on n'a pas ces bases en place sur son ordi...)


avec un keylogger, recuperer le pass-maitre est pas surhumain


---------------
#mais-chut
Reply

Marsh Posté le 14-12-2021 à 08:36:34    

Ouais enfin là on commence à aller sur un problème d'interface chaise/clavier...


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 14-12-2021 à 08:41:03    

frenchieisverige a écrit :

Ouais enfin là on commence à aller sur un problème d'interface chaise/clavier...

 

Soit de 80% des utilisateurs.
Et personne n'est vraiment à l'abris en fait. C'est ça qu'il faut comprendre.

 

D'où l'existence de la double authentification

Reply

Marsh Posté le 14-12-2021 à 08:42:30    

Z_cool a écrit :


avec un keylogger, recuperer le pass-maitre est pas surhumain

 

Ben tu ne verrouilles pas le coffre. Tu verrouilles ta session Windows.
Et sur Android : empreinte digitale pour déverrouiller

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed