IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

La taverne du Club : Humour et divers Discussion :

sauvegarder vos passwords sur le cloud

  1. #1
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2007
    Messages
    643
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2007
    Messages : 643
    Points : 305
    Points
    305
    Par défaut sauvegarder vos passwords sur le cloud
    Salut à tous,

    Voilà j'ai trouvé une application mSecure permettant de sauvegarder l'ensemble de ses logins/password sur téléphone portable, tablette et PC et cela de facon synchrone sur l'ensemble des appli installées sur chaque terminal.

    Un peu comme Keepass mais pour tous les terminal et synchronisé.

    Bien entendu pour pouvoir effectuer cette tâche mSecure se base sur un système cloud. Le cryptage des informations se fait par une clé 256bits qui se base apparement sur un truc appelé blowfish encryptation (connais pas).

    La solution de mSecure est plutôt allechante pour qui possède plusieurs terminal et s'en sert régulièrement pour une utilisation autant pro que perso.

    Mais là il s'agit concrètement de donner ULTRA CONFIDENTIEL surtout si on enregistre ces données de banque et de services public et privé important.

    Alors comment travail exactement le système mSecure ? Possèdent-ils le possibilité de voir en clair toutes nos données ? Même si ils la garde ultra confidentiel et qu'il ne s'amuse pas à lire ces données est ce qu'ils ont néanmoins la possibilité de les voir si ils le voulaient ?

    Je suis assez retissent à la solution du fait de laisser ce genre de donner sur le cloud mais le service rendu est vraiment vraiment utile et pratique je trouve. Alors j'aimerais bien avoir votre avis concernant ce genre de service ou avoir des retour d'expérience.

    Qu'en pensez-vous ? l'utilisez-vous ? Est-ce réellement sécurisé et confidentiel ?

    Et sinon quel autre solution permettrait une synchronisation (pas nécessairement automatique) sur plusieurs devices de données confidentiel sans passé par du cloud ?


    Merci à tous de votre participation

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 603
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 603
    Points : 17 913
    Points
    17 913
    Billets dans le blog
    2
    Par défaut
    Citation Envoyé par miltone Voir le message
    Et sinon quel autre solution permettrait une synchronisation (pas nécessairement automatique) sur plusieurs devices de données confidentiel sans passé par du cloud ?
    un petit bout de papier dans son portefeuille ou sur sa table de nuit ??
    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

  3. #3
    atb
    atb est déconnecté
    Membre éprouvé

    Homme Profil pro
    Inscrit en
    Novembre 2004
    Messages
    639
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Autre

    Informations forums :
    Inscription : Novembre 2004
    Messages : 639
    Points : 929
    Points
    929
    Par défaut
    Je ne connais pas trop cette application, mais dans le genre, j’utilise l’option « Autorisation des applications et des sites » de ma boite Gmail. Cela me permet de générer des mots de passe automatiques pour tous les différents diapositifs avec les quels je me connecte à ma boite (PC, terminaux sous android,...).

    L’avantage est que ces mots de passe sont des codes automatiques, impossible de deviner quoi ce soit.
    A distance, je peux à tout moment couper l’accès en supprimant l’accès via ma boite Gmail.
    Si quelqu’un déchiffre le mot de passe sauvegardé sur mon téléphone par exemple, il ne pourra pas remonter et le réutiliser sur gmail pour changer quoi ce soit. (Je parle de la boite gmail et non pas de l’application, différence sur le paramétrage justement).

    Si on se connecte à sa boite à partir d’un PC pour la première fois par exemple, google demande un autre code spécifique envoyé par SMS . C.-à-d. si quelqu'un intercepte mon mot de passe pour ma boite principale, il lui faudrait aussi le téléphone pour pouvoir y accéder.

    Le souci, si je perds le téléphone + le cookie sur mon PC, impossible de se reconnecter à ma boite !

  4. #4
    Membre extrêmement actif

    Profil pro
    Grand Timonier des Chats
    Inscrit en
    Décembre 2011
    Messages
    879
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Grand Timonier des Chats

    Informations forums :
    Inscription : Décembre 2011
    Messages : 879
    Points : 3 302
    Points
    3 302
    Par défaut
    Personnellement, j'utilise des cryptogramme d'un même mot de passe. Le mot de passe "source", le même pour tout, est facile à retenir; je note juste les méthodes de cryptage correspondant aux divers comptes (ce sont des méthodes simples de cryptage "à la main"), comme ça je ne risque pas d'oublier, mais même si le papier ou le fichier texte (j'utilise en fait les deux) tombe entre de mauvaises main, il est inutile sans connaitre le mot de passe "source".

    Comme ça je peux cloisoner mes nombreux mots de passe sans risquer d'en oublier.

  5. #5
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    Citation Envoyé par souviron34 Voir le message
    un petit bout de papier dans son portefeuille ou sur sa table de nuit ??
    On m'a montré celle la pour un code de carte de crédit.

    Si ton code est 1234 tu prépare un papier dans ton portefeuille avec par exemple :
    george : 05 45 90 12 34 (05 45 étant l'indicatif de ta ville).

    Entre les bouts de papiers, le téléphone portable et les noms de contact bidons, ca laisse pas mal de possibilité de sauvegarde sous le nez des gens, mais sans trop de danger.

  6. #6
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2007
    Messages
    643
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2007
    Messages : 643
    Points : 305
    Points
    305
    Par défaut
    Vos réponses n'était pas vraiment ce que j'attendais mais au fait c'est très intéressant de voir vos petits trucs de cryptage.

    Ainsi une idée me viens. Il me suffirait de stocker, par un logiciel "in the cloud" accessible sur tous mes terminaux, mes mot de passe DEJA crypter suivant une petite règle établi par mes soins et connu que de moi.

    Cette solution me parait vraiment efficace mais subsiste le problème des codes sauvegardé qu'on n'a pas choisi comme la banque, assurance etc...

    Finalement je me demande s'il n'est pas préférable d'avoir une solution cross-platform synchronisable uniquement manuellement. C'est chiant au début de devoir réécrire ces mot de passe pour chaque terminal mais au final ca garanti de pouvoir stocker l'ensemble de ces données (donc de centralisé au maximum) dans un logiciel qui crypte le tout sans passé par la case cloud.

    @atb : ta solution est intéressante je ne connaissais pas du tout.
    @MiaowZedong : y'a de l'idée d'en lair. Idéal pour stocker en cloud ses mdp.
    @pmithrandir : ta solution est tellement crypter que même toi tu va t'auto-crypter j'ai l'impression

  7. #7
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    J'ai essayé de trouver la methode d'atb, mais sans succés sur ma boite gmail. C'est ou ?

    Pour le stockage sur la cloud, il y a aussi la possibilité de :
    - crééer une partition encryptée de type linux. (un mot de passe permet de la débloquer et d'accéder a son contenu, autrement totalement inutilisable)
    - faire un système d'encodage à la main avec comme clef un mot de passe a toi.

    Le soucis de ces 2 méthodes est que l'on a une sécurité basée sur un mot de passe unique, ce qui peut être dangereux.(si on a le mot de passe, on accède a tout).

    Après, le mot de passe de la banque, je ne l'ai jamais trouvé très important. Comme on ne peut pas ajouter de destinataire autrement qu'en passant par son conseiller en général, ca limite vachement ce que la personne peut faire.

  8. #8
    Membre confirmé Avatar de Nachalnikov
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2011
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2011
    Messages : 94
    Points : 473
    Points
    473
    Par défaut
    Concernant blowfish, c'est un algo de cryptage basé sur une clef. Avec cette clef, tu chiffres et tu déchiffres. L'algo est donc synchrone. C'est un algo libre et très facilement implementable (en java, moins d'une vingtaine de lignes pour les deux méthodes chiffrer, dechiffrer avec commons-vfs).

    Pour des données aussi critiques, j'aurais plutôt opté pour du PGP (mais je ne suis pas un expert)

  9. #9
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2007
    Messages
    643
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2007
    Messages : 643
    Points : 305
    Points
    305
    Par défaut
    Mais les données crypter dans un cloud son crypter AVANT envoi APRES par leur serveur ?

  10. #10
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    La logique voudrais "avant", histoire qu'il ne sachent rien faire des données.

    Sinon, pour les mots de passe dans le portefeuille, il y a le password card.

    http://www.passwordcard.org/en

    Le plus drole, c'est que pour les sites les plus fréquenté (DVP par exemple) au bout d'une semaine vous connaissez par coeur un mot de passe hyper tordu :p

  11. #11
    Membre chevronné

    Homme Profil pro
    Architecte logiciel
    Inscrit en
    Novembre 2006
    Messages
    1 252
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 252
    Points : 1 954
    Points
    1 954
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    Sinon, pour les mots de passe dans le portefeuille, il y a le password card.

    http://www.passwordcard.org/en
    Ah, génial

  12. #12
    Membre éprouvé Avatar de Jidefix
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    742
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Septembre 2006
    Messages : 742
    Points : 1 154
    Points
    1 154
    Par défaut
    Moi je trouve toujours ce strip d'actualité:
    http://xkcd.com/936/

    Pas forcément très réaliste mais avec un petit fond de vérité quand même...
    Veuillez agréer nos sentiments les plus distingués. Soyez assurés de notre entière collaboration, bien à vous pour toujours et à jamais dans l'unique but de servir l'espérance de votre satisfaction, dis bonjour à ton père et à ta mère, bonne pétanque, mets ton écharpe fais froid dehors.

  13. #13
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    a ce sujet, les 20 dernières années de développement en sécurité informatique nous ont, étrangement, poussé à adopter des mots de passe impossibe à retenir par un être humain, mais faciles à générer par des logiciels de crack

Discussions similaires

  1. Amazon propose deux nouveaux services de sauvegarde en illimité sur son Cloud
    Par Stéphane le calme dans le forum Cloud Computing
    Réponses: 8
    Dernier message: 30/03/2015, 13h07
  2. Google Genomics ambitionne de sauvegarder les données sur vos génomes
    Par Stéphane le calme dans le forum Actualités
    Réponses: 8
    Dernier message: 17/11/2014, 19h57
  3. [2008R2] Sauvegarde d'une BD sur le cloud avec un script PowerShell
    Par Free10 dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 07/11/2014, 09h42
  4. Vos expériences sur les Clouds européens
    Par Lutarez dans le forum Cloud Computing
    Réponses: 23
    Dernier message: 02/05/2014, 02h01
  5. Réponses: 0
    Dernier message: 22/12/2011, 14h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo