question Gestionnaire de PW (Dashlane et autres) - Sécurité - Windows & Software
Marsh Posté le 02-09-2018 à 18:40:34
Je@nb a écrit : lastpass, gratos et zou |
+1 je l utilisé depuis quelque mois et j’en suis comtant
Marsh Posté le 02-09-2018 à 22:12:59
oki, merci pour vos reponse, mais il me faut bien la synchro c'est bien cela pour pouvoir avoir acces de n'importe où (pas que mon pc fixe) ?
Marsh Posté le 02-09-2018 à 23:35:22
derniere question et je ne vous embete plus :-)
quelle est l'apport de la synchro si j'installe lastpass ou bien dashlan sur chaque pc ou smartphone que je possede ? cela revient au meme ? ou alors je n'ai pas compris la notion/ interet de la synchro ?
merci !
Marsh Posté le 02-09-2018 à 23:50:13
Je pense que tu fais une petite confusion quelque part oui.
Il y a deux types de gestionnaires de mots de passe:
Les premier stockent tes mots de passe dans un fichier en local sur ton PC (par exemple Keepass). Si tu veux y avoir accès à partir de plusieurs devices, il te faut une solution pour "répliquer" ce fichier un peu partout. En général cela se fait par exemple en stockant le fichier sur un dossier partagé Google Drive par exemple.
Les seconds, genre Dashlane, Keepass, stockent tes mots de passe (cryptés) dans un stockage "cloud" par chez eux. Tu n'as absolument pas à te préoccuper de la façon dont les mots de passe sont stockés, à partir du moment ou tu as un device qui a accès à Internet, tu peux simplement installer le logiciel (ou aller sur leur site), et il ira piocher les mots de passe dans ton coffre fort tant que tu as correctement renseigné tes identifiants.
Il y a aussi la possibilité d'héberger toi même un service du genre Keepass, mais je pense un peu hors propos dans ce topic.
Avec la première solution : Tu n'es pas bloqué chez un éditeur spécifique, tu gères toi même la sécurité du stockage de tes mots de passe. Inconvénients : plus compliqué à gérer, surtout si tu veux pouvoir modifier tes mots de passe sur plusieurs devices à la fois.
Avec la seconde solution : Très simple à mettre en oeuvre. Inconvénients : tu es dépendant de la sécurisation d'un tiers qui stocke tous tes mots de passe. Mais c'est un tiers dont c'est le métier et qui est audité régulièrement.
Marsh Posté le 03-09-2018 à 13:17:42
merci beaucoup ccp6128 pour ta réponse. j'y vois plus clair.
Donc malheureusement comme on a tous un pc (au moins) et un smartphone on est obligé de passer par une version payante du logiciel (Dashlane en version gratuite ne donne accès qu'à UN équipement et en plus il ne gère uniquement 50 pw)
Marsh Posté le 03-09-2018 à 14:16:51
Si tu veux absolument rester chez Dashlane, oui.
Comme mes augustes prédécesseurs te l'ont dit un peu plus haut, Lastpass, qui est a peu près équivalent a Dashlane, est gratuit pour une utilisation multidevices (l'offre payante concerne le partage des identifiants avec des tiers ou un espace de stockage pour des documents)
Marsh Posté le 03-09-2018 à 16:24:14
Ah ok je ne l'avais pas compris comme cela. Lastpass est donc beaucoup plus interessant du coup !
merci encore pour ton aide
Marsh Posté le 03-09-2018 à 19:53:09
est ce qu'une bonne tactique est de changer tous les pw un peu faiblards ou redondants de mes differents comptes ou sites web ?
si oui comme je le pense, Lastpass met il sa base à jour tout seul ?
merci !
Marsh Posté le 03-09-2018 à 20:27:56
Quand tu changes un mot de passe dans LastPass, le changement est immédiatement répercuté sur tous les appareils et applications connectés à ton compte LastPass.
Marsh Posté le 03-09-2018 à 20:38:20
craboune a écrit : est ce qu'une bonne tactique est de changer tous les pw un peu faiblards ou redondants de mes differents comptes ou sites web ? |
Je réponds peut être à coté, mais Lastpass "intercepte" quand tu te logues sur un site ou que tu changes ton mot de passe, et te propose directement d'enregistrer le site dans ton coffre fort. Donc oui, si tu en profites pour aller sur tes sites et mettre à jour tes mots de passe, tu pourras au passage remplir ton coffre fort Lastpass avec tes mots de passe à jour sans avoir à les entrer manuellement.
Marsh Posté le 03-09-2018 à 20:52:55
ReplyMarsh Posté le 03-09-2018 à 21:25:47
@ccp6128 : merci encore d'avoir pris la peine de me repondre, maintenant j'ai pigé l'idée
@Z_cool : Oui je suis en train de le tester, et désolé si je suis un peu neuneu ce n'est pas pas forcement évidement pour tout le monde. j'ai cherché sur le net, j'ai regardé dans des forums, et sur leur site web sans que cela soit évidement pour moi ...
Marsh Posté le 12-09-2018 à 20:44:01
Un article clinic sur LastPass
https://www.clubic.com/telecharger- [...] tpass.html
Marsh Posté le 12-09-2018 à 22:53:33
merci pour le lien.
je l'utilise depuis 10 jours maintenant en ayant transféré tous les sites de mon carnet et en ayant changé tous les pw et franchement c'est un tres bon logiciel.
Marsh Posté le 04-10-2018 à 23:47:31
craboune a écrit : Bien le bonjour ! |
Je@nb a écrit : lastpass, gratos et zou |
Drapal
Problème:si l'ordinateur tombe en panne définitivement, comment sauvegarder ses mots de passe autrement que sur une feuille papier svp?
Marsh Posté le 05-10-2018 à 06:18:13
c'est cool de mettre un drapeau, mais essayer de lire un peut ce qui a déjà été dis sur le topic ca peut être pas mal, surtout quand le topic a pas 2000 pages
Marsh Posté le 05-10-2018 à 22:55:55
@jupiter39
les pw sont sauvegardés en ligne (et cryptés) donc ton pc peut crasher tu conserves tout
Marsh Posté le 15-11-2018 à 15:52:25
ReplyMarsh Posté le 15-11-2018 à 15:55:40
Z_cool a écrit : dite, pour lastpass, exist il un client windows ? |
Pas que je sache : c’est uniquement une extension pour les navigateurs (y compris Edge, via le Store).
Marsh Posté le 14-06-2019 à 15:06:13
bonjour !
quelle sécurité a t on en sauvegardant ses mots de passe en ligne ?
l'accès est il inviolable même pour les "gens" de chez Dashlane par example
autre question : mettez vous votre mot de passe principal dans votre coffre fort de mot de passe ??
Marsh Posté le 14-06-2019 à 15:21:41
olivierb a écrit : bonjour ! quelle sécurité a t on en sauvegardant ses mots de passe en ligne ? l'accès est il inviolable même pour les "gens" de chez Dashlane par example |
Perso j'ai tendance à ne pas faire confiance aux services tiers.
C'est pour ça que je suis parti d'un keepass (local) synchronisé via OneDrive, à un Bitwarden (équivalent de Dashlane ou LastPass mais hébergé et géré par mes soins).
olivierb a écrit :
|
C'est le principe de l’œuf et de la poule...
Tu as beau chiffrer tout ce que tu veux et utiliser des coffres forts, il y a forcément une clé en dehors pour ouvrir et déchiffrer tout ça.
C'est cette clé qu'il faut garder bien précieusement, sous peine de tout perdre.
Si tu mets cette clé dans le coffre, comment ouvres-tu le coffre pour récupérer la clé qui te permet d'ouvrir ce même coffre ?
Marsh Posté le 14-06-2019 à 15:36:50
Je suis sur le même principe un remote desktop manager en local avec une base de données sur onedrive.
Marsh Posté le 15-06-2019 à 09:45:16
le soucis c'est qu'aucun client iOS pour keepass n'arrive a la cheville des concurrents.
et j'en ai trouvé aucun qui se synchronise/connect directement sur one-drive, ni même sur icloud.
au mieux, ca télécharge en local une copie, mais du coup ca va très vite a être désynchronisé
Marsh Posté le 29-11-2021 à 05:55:41
Bonjour,
Je suis un utilisateur depuis plusieurs années de Dashlane. Pour accéder à ma base, j'ai mis en place une authentification par TOTP avec mon téléphone et j'ai également deux clés physiques U2F au cas-où (plus de batterie, téléphone perdu / volé / cassé).
Je viens de réaliser que avec le passage du client windows à l'extension Firefox, l'authentification par clé physique n'était plus disponible.
Cela veut dire que quelqu'un qui n'a pas répliqué son générateur de TOTP et qui pour une raison lambda perd son téléphone se retrouve sans accès à sa base.
C'est un peu tendu je trouve...
Même si on réplique son générateur de TOTP sur un autre appareil par sécurité, j'étais bien rassuré par le fait d'avoir un objet physique qui permette d'accéder à ma base de mdp.
Marsh Posté le 29-11-2021 à 08:28:25
Z_cool a écrit : le soucis c'est qu'aucun client iOS pour keepass n'arrive a la cheville des concurrents. |
? L'appli keepass sur Android permet de gérer la base de clés sur onedrive.
Perso mon keepass est à jour sur onedrive depuis tous mes devices, Android principalement
Marsh Posté le 29-11-2021 à 09:38:49
Tartifless a écrit : ? L'appli keepass sur Android permet de gérer la base de clés sur onedrive. |
J'ai quitté définitivement keepass (ou autre) sur OneDrive pour bitwarden quand je me suis retrouvé avec 3 versions de la base à cause de désynchros OneDrive entre mes périphériques.
J'ai galéré plusieurs heures à réconcilier toutes ces copies de la base pour repartir avec une base propre.
C'est le souci d'être à la merci des problèmes de synchro online/offline et des versions des clients...
Marsh Posté le 29-11-2021 à 09:47:01
Je n'ai jamais rencontré de désynchronisation pour ma part.
Bitwarden fonctionne quand tu n'as pas accès au Web ?
Marsh Posté le 29-11-2021 à 10:30:34
Tartifless a écrit : Je n'ai jamais rencontré de désynchronisation pour ma part. |
Oui, le coffre est en cache sur les clients.
Contrairement à la synchro OneDrive, la seule "source de vérité" c'est sur le serveur.
Ça veut dire que ton cache local te permet d'accéder à ton coffre fort en lecture, mais que toute modification est sauvegardée sur le serveur et pas sur le client.
Si tu n'as pas de connexion internet, tu ne peux rien modifier.
Quand tu es connecté et que tu fais une modification ou une création ça part sur le serveur puis c'est redescendu sur le client qui a fait la modification.
Par contre il faut synchroniser les autres clients pour qu'ils aient la modif.
Marsh Posté le 29-11-2021 à 12:26:29
Je suis toujours en mode hors ligne, avec un fichier keepass que je synchronise manuellement sur mes appareils (je ne change/créé pas de compte tous les quatre matins).
J'hésite à faire une sauvegarde cloud de ce fichier, mais vu que le mdp correspondant est dans le fichier, c'est le chien qui se mord la queue
Marsh Posté le 29-11-2021 à 13:26:18
C'est toujours l'histoire de l'oeuf et de la poule ...
Marsh Posté le 29-11-2021 à 13:44:20
Du coup je préfère rester sur keepass avec le fichier stocké sur mon onedrive, car je peux modifier le fichier en restant hors ligne et il sera MAJ sur le serveur à la connexion.
Ça correspond à mon utilisation.
Marsh Posté le 29-11-2021 à 14:30:28
nex84 a écrit : C'est toujours l'histoire de l'oeuf et de la poule ... |
Bon après, il faudrait que tous les supports de sauvegardes ainsi que tous mes appareils soient HS…
Marsh Posté le 07-04-2023 à 09:54:44
craboune a écrit : derniere question et je ne vous embete plus :-) |
La synchronisation sur DashLane devient vite indispensable : Tu crées un compte sur un appareil, et ton mot de passe est sauvegardé pour tous tes appareils. Tu le retrouves donc partout : PC, mobile, au bureau...
Marsh Posté le 07-04-2023 à 10:37:14
topcashback-france a écrit : |
Citation : Loisirs : Webmaster - Badminton - Archéologie |
Marsh Posté le 17-06-2023 à 19:10:13
Bonjour,
Existe-t-il un gestionnaire de mot de passe qui gère la double authenfication notamment celle de Office 365 sur PC et éventuellement Android ?
En gros j'aimerais pouvoir récupérer automatiquement le code envoyé par SMS sur https://messages.google.com/ ou l'application Mobile connecté de Windows le mettre dans le case automatiquement et valider ou simuler Microsoft Authentificator afin de ne plus avoir à intervenir manuellement.
Marsh Posté le 20-06-2023 à 16:51:15
La double authentification TOTP oui, Dashlane et autres gèrent ça très bien vu qu'il n'y a pas d'échange à intercepter.
Par contre les SMS, non.
En même temps c'est le parent pauvre du MFA (facilement interceptable)...
Marsh Posté le 02-09-2018 à 17:58:25
Bien le bonjour !
Je suis à la recherche d'un gestionnaire de mot de passe et Dashlane semble avoir la cote comme lastpass ou keepass ou ...
ma question est un peu naive mais bon :
Je possede 2 pc (win 10 et Win7) + un pc pro (win7 mais qui va bientot migrer sous chromebook) et comme beaucoup un smatphone : je suis donc obligé de prendre la version payant de Dashlane pour pouvoir me connecter sur mes sites à partir des autres pc ?
je m'explique : j'achete un gestionnaire de pw et donc je me fous de la complexité des pw, je demande au gestionnaire de m'en creer un tres fort que je n'aurai pas besoin de retenir (c'est le but). Du coup si je veux consulter ce site sur le pc de mon travail ou mon smartphone je ne pourrais pas car je n'aurais pas en tete le pw complexe creer par le gestionnaire (l'idée etant toujours de ne plus retenir les pw)
vous me suivez toujours ? donc l'interet d'une solution en local (souvent gratuite) versus la version payante (avec la synchro) sur d'autres pc/ telephone est donc inévitable ?
j'ai l'impression d'enfoncer des portes ouvertes mais je prefere demander
merci pour votre aide
---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.