Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > La taverne du Club : Humour et divers
La taverne du Club : Humour et divers Divers, détente et humour. Pour le Chat, c'est ici : -> Le Chat
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/01/2012, 16h17   #1
Membre régulier
 
Homme
Développeur informatique
Inscription : mai 2007
Messages : 432
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : mai 2007
Messages : 432
Points : 94
Points : 94
Par défaut sauvegarder vos passwords sur le cloud

Salut à tous,

Voilà j'ai trouvé une application mSecure permettant de sauvegarder l'ensemble de ses logins/password sur téléphone portable, tablette et PC et cela de facon synchrone sur l'ensemble des appli installées sur chaque terminal.

Un peu comme Keepass mais pour tous les terminal et synchronisé.

Bien entendu pour pouvoir effectuer cette tâche mSecure se base sur un système cloud. Le cryptage des informations se fait par une clé 256bits qui se base apparement sur un truc appelé blowfish encryptation (connais pas).

La solution de mSecure est plutôt allechante pour qui possède plusieurs terminal et s'en sert régulièrement pour une utilisation autant pro que perso.

Mais là il s'agit concrètement de donner ULTRA CONFIDENTIEL surtout si on enregistre ces données de banque et de services public et privé important.

Alors comment travail exactement le système mSecure ? Possèdent-ils le possibilité de voir en clair toutes nos données ? Même si ils la garde ultra confidentiel et qu'il ne s'amuse pas à lire ces données est ce qu'ils ont néanmoins la possibilité de les voir si ils le voulaient ?

Je suis assez retissent à la solution du fait de laisser ce genre de donner sur le cloud mais le service rendu est vraiment vraiment utile et pratique je trouve. Alors j'aimerais bien avoir votre avis concernant ce genre de service ou avoir des retour d'expérience.

Qu'en pensez-vous ? l'utilisez-vous ? Est-ce réellement sécurisé et confidentiel ?

Et sinon quel autre solution permettrait une synchronisation (pas nécessairement automatique) sur plusieurs devices de données confidentiel sans passé par du cloud ?


Merci à tous de votre participation
miltone est déconnecté   Envoyer un message privé Réponse avec citation 02
Vieux 10/01/2012, 11h47   #2
Expert Confirmé Sénior
 
Inscription : janvier 2007
Messages : 8 740
Détails du profil
Informations personnelles :
Âge : 54

Informations forums :
Inscription : janvier 2007
Messages : 8 740
Points : 9 970
Points : 9 970
Citation:
Envoyé par miltone Voir le message
Et sinon quel autre solution permettrait une synchronisation (pas nécessairement automatique) sur plusieurs devices de données confidentiel sans passé par du cloud ?
un petit bout de papier dans son portefeuille ou sur sa table de nuit ??
__________________
"Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

Consultant indépendant.
Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
C, Fortran, XWindow/Motif, Java

Je ne réponds pas aux MP techniques
souviron34 est déconnecté   Envoyer un message privé Réponse avec citation 80
Vieux 10/01/2012, 17h18   #3
atb
Membre chevronné
 
Homme
Inscription : novembre 2004
Messages : 569
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : Autre

Informations forums :
Inscription : novembre 2004
Messages : 569
Points : 696
Points : 696
Je ne connais pas trop cette application, mais dans le genre, j’utilise l’option « Autorisation des applications et des sites » de ma boite Gmail. Cela me permet de générer des mots de passe automatiques pour tous les différents diapositifs avec les quels je me connecte à ma boite (PC, terminaux sous android,...).

L’avantage est que ces mots de passe sont des codes automatiques, impossible de deviner quoi ce soit.
A distance, je peux à tout moment couper l’accès en supprimant l’accès via ma boite Gmail.
Si quelqu’un déchiffre le mot de passe sauvegardé sur mon téléphone par exemple, il ne pourra pas remonter et le réutiliser sur gmail pour changer quoi ce soit. (Je parle de la boite gmail et non pas de l’application, différence sur le paramétrage justement).

Si on se connecte à sa boite à partir d’un PC pour la première fois par exemple, google demande un autre code spécifique envoyé par SMS . C.-à-d. si quelqu'un intercepte mon mot de passe pour ma boite principale, il lui faudrait aussi le téléphone pour pouvoir y accéder.

Le souci, si je perds le téléphone + le cookie sur mon PC, impossible de se reconnecter à ma boite !
atb est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 10/01/2012, 20h12   #4
Membre Expert
 
Avatar de MiaowZedong
 
Grand Timonier des Chats
Inscription : décembre 2011
Messages : 439
Détails du profil
Informations professionnelles :
Activité : Grand Timonier des Chats

Informations forums :
Inscription : décembre 2011
Messages : 439
Points : 1 340
Points : 1 340
Personnellement, j'utilise des cryptogramme d'un même mot de passe. Le mot de passe "source", le même pour tout, est facile à retenir; je note juste les méthodes de cryptage correspondant aux divers comptes (ce sont des méthodes simples de cryptage "à la main"), comme ça je ne risque pas d'oublier, mais même si le papier ou le fichier texte (j'utilise en fait les deux) tombe entre de mauvaises main, il est inutile sans connaitre le mot de passe "source".

Comme ça je peux cloisoner mes nombreux mots de passe sans risquer d'en oublier.
MiaowZedong est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 19/01/2012, 14h39   #5
Membre Expert
 
Avatar de pmithrandir
 
Homme Pierre Bonneau
Développeur Web
Inscription : mai 2004
Messages : 873
Détails du profil
Informations personnelles :
Nom : Homme Pierre Bonneau
Âge : 28
Localisation : Roumanie

Informations professionnelles :
Activité : Développeur Web
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2004
Messages : 873
Points : 1 593
Points : 1 593
Envoyer un message via MSN à pmithrandir Envoyer un message via Skype™ à pmithrandir
Citation:
Envoyé par souviron34 Voir le message
un petit bout de papier dans son portefeuille ou sur sa table de nuit ??
On m'a montré celle la pour un code de carte de crédit.

Si ton code est 1234 tu prépare un papier dans ton portefeuille avec par exemple :
george : 05 45 90 12 34 (05 45 étant l'indicatif de ta ville).

Entre les bouts de papiers, le téléphone portable et les noms de contact bidons, ca laisse pas mal de possibilité de sauvegarde sous le nez des gens, mais sans trop de danger.
pmithrandir est actuellement connecté   Envoyer un message privé Réponse avec citation 40
Vieux 20/01/2012, 10h00   #6
Membre régulier
 
Homme
Développeur informatique
Inscription : mai 2007
Messages : 432
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : mai 2007
Messages : 432
Points : 94
Points : 94
Vos réponses n'était pas vraiment ce que j'attendais mais au fait c'est très intéressant de voir vos petits trucs de cryptage.

Ainsi une idée me viens. Il me suffirait de stocker, par un logiciel "in the cloud" accessible sur tous mes terminaux, mes mot de passe DEJA crypter suivant une petite règle établi par mes soins et connu que de moi.

Cette solution me parait vraiment efficace mais subsiste le problème des codes sauvegardé qu'on n'a pas choisi comme la banque, assurance etc...

Finalement je me demande s'il n'est pas préférable d'avoir une solution cross-platform synchronisable uniquement manuellement. C'est chiant au début de devoir réécrire ces mot de passe pour chaque terminal mais au final ca garanti de pouvoir stocker l'ensemble de ces données (donc de centralisé au maximum) dans un logiciel qui crypte le tout sans passé par la case cloud.

@atb : ta solution est intéressante je ne connaissais pas du tout.
@MiaowZedong : y'a de l'idée d'en lair. Idéal pour stocker en cloud ses mdp.
@pmithrandir : ta solution est tellement crypter que même toi tu va t'auto-crypter j'ai l'impression
miltone est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/01/2012, 10h28   #7
Membre Expert
 
Avatar de pmithrandir
 
Homme Pierre Bonneau
Développeur Web
Inscription : mai 2004
Messages : 873
Détails du profil
Informations personnelles :
Nom : Homme Pierre Bonneau
Âge : 28
Localisation : Roumanie

Informations professionnelles :
Activité : Développeur Web
Secteur : Communication - Médias

Informations forums :
Inscription : mai 2004
Messages : 873
Points : 1 593
Points : 1 593
Envoyer un message via MSN à pmithrandir Envoyer un message via Skype™ à pmithrandir
J'ai essayé de trouver la methode d'atb, mais sans succés sur ma boite gmail. C'est ou ?

Pour le stockage sur la cloud, il y a aussi la possibilité de :
- crééer une partition encryptée de type linux. (un mot de passe permet de la débloquer et d'accéder a son contenu, autrement totalement inutilisable)
- faire un système d'encodage à la main avec comme clef un mot de passe a toi.

Le soucis de ces 2 méthodes est que l'on a une sécurité basée sur un mot de passe unique, ce qui peut être dangereux.(si on a le mot de passe, on accède a tout).

Après, le mot de passe de la banque, je ne l'ai jamais trouvé très important. Comme on ne peut pas ajouter de destinataire autrement qu'en passant par son conseiller en général, ca limite vachement ce que la personne peut faire.
pmithrandir est actuellement connecté   Envoyer un message privé Réponse avec citation 01
Vieux 20/01/2012, 17h17   #8
Membre éclairé
 
Avatar de Nachalnikov
 
Homme Hristo
Développeur Java
Inscription : juin 2011
Messages : 81
Détails du profil
Informations personnelles :
Nom : Homme Hristo
Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Développeur Java
Secteur : Conseil

Informations forums :
Inscription : juin 2011
Messages : 81
Points : 352
Points : 352
Concernant blowfish, c'est un algo de cryptage basé sur une clef. Avec cette clef, tu chiffres et tu déchiffres. L'algo est donc synchrone. C'est un algo libre et très facilement implementable (en java, moins d'une vingtaine de lignes pour les deux méthodes chiffrer, dechiffrer avec commons-vfs).

Pour des données aussi critiques, j'aurais plutôt opté pour du PGP (mais je ne suis pas un expert)
__________________
SSII Safari : Se payer la tête de son commercial, ca n'a pas de prix
Nachalnikov est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/01/2012, 17h25   #9
Membre régulier
 
Homme
Développeur informatique
Inscription : mai 2007
Messages : 432
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : mai 2007
Messages : 432
Points : 94
Points : 94
Mais les données crypter dans un cloud son crypter AVANT envoi APRES par leur serveur ?
miltone est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/01/2012, 00h43   #10
Modérateur
 
Avatar de tchize_
 
Homme
Responsable de service informatique
Inscription : avril 2007
Messages : 16 197
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : Belgique

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : Service public

Informations forums :
Inscription : avril 2007
Messages : 16 197
Points : 25 343
Points : 25 343
Envoyer un message via MSN à tchize_ Envoyer un message via Skype™ à tchize_
La logique voudrais "avant", histoire qu'il ne sachent rien faire des données.

Sinon, pour les mots de passe dans le portefeuille, il y a le password card.

http://www.passwordcard.org/en

Le plus drole, c'est que pour les sites les plus fréquenté (DVP par exemple) au bout d'une semaine vous connaissez par coeur un mot de passe hyper tordu :p
__________________
⥀⥁ Чиз faq java, cours java, javadoc. Pensez à et
"Votre génitrice tute des pédoncules au pandémonium" (le conjurateur, 1973)
tchize_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/01/2012, 11h11   #11
Membre Expert
 
Homme Chris Camel
Architecte de système d'information
Inscription : novembre 2006
Messages : 1 237
Détails du profil
Informations personnelles :
Nom : Homme Chris Camel
Âge : 36
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Architecte de système d'information
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : novembre 2006
Messages : 1 237
Points : 1 777
Points : 1 777
Citation:
Envoyé par tchize_ Voir le message
Sinon, pour les mots de passe dans le portefeuille, il y a le password card.

http://www.passwordcard.org/en
Ah, génial
Tommy31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/01/2012, 11h40   #12
Membre émérite
 
Avatar de Jidefix
 
Inscription : septembre 2006
Messages : 680
Détails du profil
Informations personnelles :
Âge : 27
Localisation : France, Seine Maritime (Haute Normandie)

Informations forums :
Inscription : septembre 2006
Messages : 680
Points : 862
Points : 862
Moi je trouve toujours ce strip d'actualité:
http://xkcd.com/936/

Pas forcément très réaliste mais avec un petit fond de vérité quand même...
__________________
La signature que vous avez demandée n'est pas disponible pour l'instant, veuillez rappeler ultérieurement.
Jidefix est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 25/01/2012, 13h14   #13
Modérateur
 
Avatar de tchize_
 
Homme
Responsable de service informatique
Inscription : avril 2007
Messages : 16 197
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : Belgique

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : Service public

Informations forums :
Inscription : avril 2007
Messages : 16 197
Points : 25 343
Points : 25 343
Envoyer un message via MSN à tchize_ Envoyer un message via Skype™ à tchize_
a ce sujet, les 20 dernières années de développement en sécurité informatique nous ont, étrangement, poussé à adopter des mots de passe impossibe à retenir par un être humain, mais faciles à générer par des logiciels de crack
__________________
⥀⥁ Чиз faq java, cours java, javadoc. Pensez à et
"Votre génitrice tute des pédoncules au pandémonium" (le conjurateur, 1973)
tchize_ est déconnecté   Envoyer un message privé Réponse avec citation 10
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 08h56.


 
 
 
 
Partenaires

Hébergement Web