question Gestionnaire de PW (Dashlane et autres)

question Gestionnaire de PW (Dashlane et autres) - Sécurité - Windows & Software

Marsh Posté le 02-09-2018 à 17:58:25    

Bien le bonjour !
 
Je suis à la recherche d'un gestionnaire de mot de passe et Dashlane semble avoir la cote comme lastpass ou keepass ou ...  
 
ma question est un peu naive mais bon :
 
Je possede 2 pc (win 10 et Win7) + un pc pro (win7 mais qui va bientot migrer sous chromebook) et comme beaucoup un smatphone : je suis donc obligé de prendre la version payant de Dashlane pour pouvoir me connecter sur mes sites à partir des autres pc ?  
 
je m'explique : j'achete un gestionnaire de pw et donc je me fous de la complexité des pw, je demande au gestionnaire de m'en creer un tres fort que je n'aurai pas besoin de retenir (c'est le but). Du coup si je veux consulter ce site sur le pc de mon travail ou mon smartphone je ne pourrais pas car je n'aurais pas en tete le pw complexe creer par le gestionnaire  (l'idée etant toujours de ne plus retenir les pw)  :pt1cable:  
 
vous me suivez toujours ? donc l'interet d'une solution en local (souvent gratuite) versus la version payante (avec la synchro) sur d'autres pc/ telephone est donc inévitable ?
 
j'ai l'impression d'enfoncer des portes ouvertes mais je prefere demander  :jap:  
 
 
merci pour votre aide


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 02-09-2018 à 17:58:25   

Reply

Marsh Posté le 02-09-2018 à 18:28:50    

lastpass, gratos et zou

Reply

Marsh Posté le 02-09-2018 à 18:40:34    

Je@nb a écrit :

lastpass, gratos et zou


+1 je l utilisé depuis quelque mois et j’en suis comtant


---------------
#mais-chut
Reply

Marsh Posté le 02-09-2018 à 22:12:59    

oki, merci pour vos reponse, mais  il me faut bien la synchro c'est bien cela pour pouvoir avoir acces de n'importe où (pas que mon pc fixe) ?


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 02-09-2018 à 22:45:11    

Oui c'est gratuit sur lastpass

Reply

Marsh Posté le 02-09-2018 à 23:35:22    

derniere question et je ne vous embete plus :-)  
 
quelle est l'apport de la synchro si j'installe lastpass ou bien dashlan sur chaque pc ou smartphone que je possede ? cela revient au meme ? ou alors je n'ai pas compris la notion/ interet de la synchro ?  
 
merci !


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 02-09-2018 à 23:50:13    

Je pense que tu fais une petite confusion quelque part oui.
 
Il y a deux types de gestionnaires de mots de passe:
 
Les premier stockent tes mots de passe dans un fichier en local sur ton PC (par exemple Keepass). Si tu veux y avoir accès à partir de plusieurs devices, il te faut une solution pour "répliquer" ce fichier un peu partout. En général cela se fait par exemple en stockant le fichier sur un dossier partagé Google Drive par exemple.
 
Les seconds, genre Dashlane, Keepass, stockent tes mots de passe (cryptés) dans un stockage "cloud" par chez eux. Tu n'as absolument pas à te préoccuper de la façon dont les mots de passe sont stockés, à partir du moment ou tu as un device qui a accès à Internet, tu peux simplement installer le logiciel (ou aller sur leur site), et il ira piocher les mots de passe dans ton coffre fort tant que tu as correctement renseigné tes identifiants.
 
Il y a aussi la possibilité d'héberger toi même un service du genre Keepass, mais je pense un peu hors propos dans ce topic.
 
 
Avec la première solution : Tu n'es pas bloqué chez un éditeur spécifique, tu gères toi même la sécurité du stockage de tes mots de passe. Inconvénients : plus compliqué à gérer, surtout si tu veux pouvoir modifier tes mots de passe sur plusieurs devices à la fois.  
 
Avec la seconde solution : Très simple à mettre en oeuvre. Inconvénients : tu es dépendant de la sécurisation d'un tiers qui stocke tous tes mots de passe. Mais c'est un tiers dont c'est le métier et qui est audité régulièrement.


Message édité par ccp6128 le 02-09-2018 à 23:50:59
Reply

Marsh Posté le 03-09-2018 à 13:17:42    

merci beaucoup ccp6128 pour ta réponse. j'y vois plus clair.
 
Donc malheureusement comme on a tous un pc (au moins) et un smartphone on est obligé de passer par une version payante du logiciel (Dashlane en version gratuite ne donne accès qu'à UN équipement et en plus il ne gère uniquement 50 pw)

Reply

Marsh Posté le 03-09-2018 à 14:16:51    

Si tu veux absolument rester chez Dashlane, oui.
 
Comme mes augustes prédécesseurs te l'ont dit un peu plus haut, Lastpass, qui est a peu près équivalent a Dashlane, est gratuit pour une utilisation multidevices (l'offre payante concerne le partage des identifiants avec des tiers ou un espace de stockage pour des documents)

Reply

Marsh Posté le 03-09-2018 à 16:24:14    

Ah ok je ne l'avais pas compris comme cela. Lastpass est donc beaucoup plus interessant du coup !
 
merci encore pour ton aide


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 03-09-2018 à 16:24:14   

Reply

Marsh Posté le 03-09-2018 à 19:53:09    

est ce qu'une bonne tactique est de changer tous les pw un peu faiblards ou redondants de mes differents comptes ou sites web ?  
 
si oui comme je le pense, Lastpass met il sa base à jour tout seul ?
 
merci !


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 03-09-2018 à 20:27:56    

Quand tu changes un mot de passe dans LastPass, le changement est immédiatement répercuté sur tous les appareils et applications connectés à ton compte LastPass.

Reply

Marsh Posté le 03-09-2018 à 20:38:20    

craboune a écrit :

est ce qu'une bonne tactique est de changer tous les pw un peu faiblards ou redondants de mes differents comptes ou sites web ?  
 
si oui comme je le pense, Lastpass met il sa base à jour tout seul ?


 
Je réponds peut être à coté, mais Lastpass "intercepte" quand tu te logues sur un site ou que tu changes ton mot de passe, et te propose directement d'enregistrer le site dans ton coffre fort. Donc oui, si tu en profites pour aller sur tes sites et mettre à jour tes mots de passe, tu pourras au passage remplir ton coffre fort Lastpass avec tes mots de  passe à jour sans avoir à les entrer manuellement.

Reply

Marsh Posté le 03-09-2018 à 20:52:55    

J ai un peut l impression qu on te mâche le travail, c est gratis, test


---------------
#mais-chut
Reply

Marsh Posté le 03-09-2018 à 21:25:47    

@ccp6128 : merci encore d'avoir pris la peine de me repondre, maintenant j'ai pigé l'idée :jap:
@Z_cool : Oui je suis en train de le tester, et désolé si je suis un peu neuneu ce n'est pas pas forcement évidement pour tout le monde. j'ai cherché sur le net, j'ai regardé dans des forums, et sur leur site web sans que cela soit évidement pour moi ...


Message édité par craboune le 03-09-2018 à 21:49:45

---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 12-09-2018 à 20:44:01    

Un article clinic sur LastPass  
https://www.clubic.com/telecharger- [...] tpass.html


---------------
#mais-chut
Reply

Marsh Posté le 12-09-2018 à 22:53:33    

merci pour le lien.

 

je l'utilise depuis 10 jours maintenant en ayant transféré tous les sites de mon carnet et en ayant changé tous les pw et franchement c'est un tres bon logiciel.


Message édité par craboune le 12-09-2018 à 22:53:52

---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 04-10-2018 à 23:47:31    

craboune a écrit :

Bien le bonjour !
 
Je suis à la recherche d'un gestionnaire de mot de passe et Dashlane semble avoir la cote comme lastpass ou keepass ou ...  
 
ma question est un peu naive mais bon :
 
Je possede 2 pc (win 10 et Win7) + un pc pro (win7 mais qui va bientot migrer sous chromebook) et comme beaucoup un smatphone : je suis donc obligé de prendre la version payant de Dashlane pour pouvoir me connecter sur mes sites à partir des autres pc ?  
 
je m'explique : j'achete un gestionnaire de pw et donc je me fous de la complexité des pw, je demande au gestionnaire de m'en creer un tres fort que je n'aurai pas besoin de retenir (c'est le but). Du coup si je veux consulter ce site sur le pc de mon travail ou mon smartphone je ne pourrais pas car je n'aurais pas en tete le pw complexe creer par le gestionnaire  (l'idée etant toujours de ne plus retenir les pw)  :pt1cable:  
 
vous me suivez toujours ? donc l'interet d'une solution en local (souvent gratuite) versus la version payante (avec la synchro) sur d'autres pc/ telephone est donc inévitable ?
 
j'ai l'impression d'enfoncer des portes ouvertes mais je prefere demander  :jap:  
 
 
merci pour votre aide


 

Je@nb a écrit :

lastpass, gratos et zou


 
Drapal
 
 
Problème:si l'ordinateur tombe en panne définitivement, comment sauvegarder ses mots de passe autrement que sur une feuille papier svp? :sweat:

Reply

Marsh Posté le 04-10-2018 à 23:58:34    

lastpass j'ai dit :o

Reply

Marsh Posté le 05-10-2018 à 06:18:13    


c'est cool de mettre un drapeau, mais essayer de lire un peut ce qui a déjà été dis sur le topic ca peut être pas mal, surtout quand le topic a pas 2000 pages


Message édité par Z_cool le 05-10-2018 à 06:19:42

---------------
#mais-chut
Reply

Marsh Posté le 05-10-2018 à 22:55:55    

@jupiter39
 
les pw sont sauvegardés en ligne (et cryptés) donc ton pc peut crasher tu conserves tout
 
 


---------------
La mort d'accord mais d'abord Tchi-Tchi. Vuillemin. Les sales blagues de l'Echo n°3.
Reply

Marsh Posté le 15-11-2018 à 15:52:25    

dite, pour lastpass, exist il un client windows ?


---------------
#mais-chut
Reply

Marsh Posté le 15-11-2018 à 15:55:40    

Z_cool a écrit :

dite, pour lastpass, exist il un client windows ?


Pas que je sache : c’est uniquement une extension pour les navigateurs (y compris Edge, via le Store).

Reply

Marsh Posté le 14-06-2019 à 15:06:13    

:hello: bonjour !
 
quelle sécurité a t on en sauvegardant ses mots de passe en ligne ?  
 
l'accès est il inviolable même pour les "gens" de chez Dashlane par example
 
autre question : mettez vous votre mot de passe principal dans votre coffre fort de mot de passe ?? :lol:

Message cité 1 fois
Message édité par olivierb le 14-06-2019 à 15:13:50
Reply

Marsh Posté le 14-06-2019 à 15:21:41    

olivierb a écrit :

:hello: bonjour !

 

quelle sécurité a t on en sauvegardant ses mots de passe en ligne ?

 

l'accès est il inviolable même pour les "gens" de chez Dashlane par example
 


Perso j'ai tendance à ne pas faire confiance aux services tiers.
C'est pour ça que je suis parti d'un keepass (local) synchronisé via OneDrive, à un Bitwarden (équivalent de Dashlane ou LastPass mais hébergé et géré par mes soins).

olivierb a écrit :


autre question : mettez vous votre mot de passe principal dans votre coffre fort de mot de passe ?? :lol:


C'est le principe de l’œuf et de la poule...
Tu as beau chiffrer tout ce que tu veux et utiliser des coffres forts,  il y a forcément une clé en dehors pour ouvrir et déchiffrer tout ça.
C'est cette clé qu'il faut garder bien précieusement, sous peine de tout perdre.
Si tu mets cette clé dans le coffre, comment ouvres-tu le coffre pour récupérer la clé qui te permet d'ouvrir ce même coffre ?  :pt1cable:


Message édité par nex84 le 14-06-2019 à 15:22:00

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 14-06-2019 à 15:36:50    

Je suis sur le même principe un remote desktop manager en local avec une base de données sur onedrive.

Reply

Marsh Posté le 15-06-2019 à 09:45:16    

le soucis c'est qu'aucun client iOS pour keepass n'arrive a la cheville des concurrents.
 
et j'en ai trouvé aucun qui se synchronise/connect directement sur one-drive, ni même sur icloud.
 
au mieux, ca télécharge en local une copie, mais du coup ca va très vite a être désynchronisé


---------------
#mais-chut
Reply

Marsh Posté le 29-11-2021 à 05:55:41    

Bonjour,
Je suis un utilisateur depuis plusieurs années de Dashlane. Pour accéder à ma base, j'ai mis en place une authentification par TOTP avec mon téléphone et j'ai également deux clés physiques U2F au cas-où (plus de batterie, téléphone perdu / volé / cassé).
 
Je viens de réaliser que avec le passage du client windows à l'extension Firefox, l'authentification par clé physique n'était plus disponible.  
Cela veut dire que quelqu'un qui n'a pas répliqué son générateur de TOTP et qui pour une raison lambda perd son téléphone se retrouve sans accès à sa base.  
C'est un peu tendu je trouve...
Même si on réplique son générateur de TOTP sur un autre appareil par sécurité, j'étais bien rassuré par le fait d'avoir un objet physique qui permette d'accéder à ma base de mdp.

Reply

Marsh Posté le 29-11-2021 à 08:28:25    

Z_cool a écrit :

le soucis c'est qu'aucun client iOS pour keepass n'arrive a la cheville des concurrents.
 
et j'en ai trouvé aucun qui se synchronise/connect directement sur one-drive, ni même sur icloud.
 
au mieux, ca télécharge en local une copie, mais du coup ca va très vite a être désynchronisé


 
? L'appli keepass sur Android permet de gérer la base de clés sur onedrive.
Perso mon keepass est à jour sur onedrive depuis tous mes devices, Android principalement

Reply

Marsh Posté le 29-11-2021 à 09:38:49    

Tartifless a écrit :

 

? L'appli keepass sur Android permet de gérer la base de clés sur onedrive.
Perso mon keepass est à jour sur onedrive depuis tous mes devices, Android principalement


J'ai quitté définitivement keepass (ou autre) sur OneDrive pour bitwarden quand je me suis retrouvé avec 3 versions de la base à cause de désynchros OneDrive entre mes périphériques.
J'ai galéré plusieurs heures à réconcilier toutes ces copies de la base pour repartir avec une base propre.
C'est le souci d'être à la merci des problèmes de synchro online/offline et des versions des clients...


Message édité par nex84 le 29-11-2021 à 09:40:47

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 29-11-2021 à 09:47:01    

Je n'ai jamais rencontré de désynchronisation pour ma part.
Bitwarden fonctionne quand tu n'as pas accès au Web ?

Reply

Marsh Posté le 29-11-2021 à 10:30:34    

Tartifless a écrit :

Je n'ai jamais rencontré de désynchronisation pour ma part.
Bitwarden fonctionne quand tu n'as pas accès au Web ?


Oui, le coffre est en cache sur les clients.
 
Contrairement à la synchro OneDrive, la seule "source de vérité" c'est sur le serveur.
Ça veut dire que ton cache local te permet d'accéder à ton coffre fort en lecture, mais que toute modification est sauvegardée sur le serveur et pas sur le client.
Si tu n'as pas de connexion internet, tu ne peux rien modifier.
Quand tu es connecté et que tu fais une modification ou une création ça part sur le serveur puis c'est redescendu sur le client qui a fait la modification.
Par contre il faut synchroniser les autres clients pour qu'ils aient la modif.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 29-11-2021 à 12:26:29    

Je suis toujours en mode hors ligne, avec un fichier keepass que je synchronise manuellement sur mes appareils (je ne change/créé pas de compte tous les quatre matins).
J'hésite à faire une sauvegarde cloud de ce fichier, mais vu que le mdp correspondant est dans le fichier, c'est le chien qui se mord la queue :pt1cable:


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 29-11-2021 à 13:26:18    

C'est toujours l'histoire de l'oeuf et de la poule ... :D


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 29-11-2021 à 13:44:20    

Du coup je préfère rester sur keepass avec le fichier stocké sur mon onedrive, car je peux modifier le fichier en restant hors ligne et il sera MAJ sur le serveur à la connexion.
Ça correspond à mon utilisation.

Reply

Marsh Posté le 29-11-2021 à 14:30:28    

nex84 a écrit :

C'est toujours l'histoire de l'oeuf et de la poule ... :D


Bon après, il faudrait que tous les supports de sauvegardes ainsi que tous mes appareils soient HS…


---------------
[TU]: Linux Mint | NAS Homemade | Noyau Linux | OpenMediaVault | Windows 11
Reply

Marsh Posté le 07-04-2023 à 09:54:44    

craboune a écrit :

derniere question et je ne vous embete plus :-)  
 
quelle est l'apport de la synchro si j'installe lastpass ou bien dashlan sur chaque pc ou smartphone que je possede ? cela revient au meme ? ou alors je n'ai pas compris la notion/ interet de la synchro ?  
 
merci !


La synchronisation sur DashLane devient vite indispensable : Tu crées un compte sur un appareil, et ton mot de passe est sauvegardé pour tous tes appareils. Tu le retrouves donc partout : PC, mobile, au bureau...

Message cité 1 fois
Message édité par topcashback-france le 07-04-2023 à 09:59:23

---------------
00CasHBack : Top classement sites de CashBack France & Belgique - Comparateur / Avis
Reply

Marsh Posté le 07-04-2023 à 10:37:14    

topcashback-france a écrit :


La synchronisation sur DashLane devient vite indispensable : Tu crées un compte sur un appareil, et ton mot de passe est sauvegardé pour tous tes appareils. Tu le retrouves donc partout : PC, mobile, au bureau...


Citation :

Loisirs :  Webmaster - Badminton - Archéologie


:o


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
Reply

Marsh Posté le 17-06-2023 à 19:10:13    

Bonjour,
 
Existe-t-il un gestionnaire de mot de passe qui gère la double authenfication notamment celle de Office 365 sur PC et éventuellement Android ?
 
En gros j'aimerais pouvoir récupérer automatiquement le code envoyé par SMS sur https://messages.google.com/ ou l'application Mobile connecté de Windows le mettre dans le case automatiquement et valider ou simuler Microsoft Authentificator afin de ne plus avoir à intervenir manuellement.

Reply

Marsh Posté le 20-06-2023 à 16:51:15    

La double authentification TOTP oui, Dashlane et autres gèrent ça très bien vu qu'il n'y a pas d'échange à intercepter.

 

Par contre les SMS, non.
En même temps c'est le parent pauvre du MFA (facilement interceptable)...


Message édité par nex84 le 20-06-2023 à 16:52:06

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed