IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Solution pour stocker nos mot-de-passe


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Ingénieur intégration
    Inscrit en
    Août 2007
    Messages
    147
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Août 2007
    Messages : 147
    Points : 77
    Points
    77
    Par défaut Solution pour stocker nos mot-de-passe
    Bonjour,

    Je suis à la recherche d'un logiciel de gestion des mots-de-passe. Actuellement, j'utilise keepass qui est très bien mais statique et en local. C'est pas toujours pratique!
    Les autres solutions que je vois c'est ex.: keepass sur une clé usb où une solution dans le "cloud"...
    Ce qui m'inquiète avec la solution "cloud", c'est la sécurité :
    1. la confidentialité mes infos (Le chiffrage est-il assez robuste)
    2. Puis-je faire confiance à cette société? fournit-elle des infos aux gouvernement? je pense plus a celles basé au USA? etc...

    Je ne veux pas devenir parano mais me protéger le mieux possible...
    1. Autre solution, c'est de créer mon propre cloud mais cela prends du temps... et cela peut devenir complexe.

    Quelqu'un a-t-il de l'expérience dans le domaine? où de bonne idées?
    Merci et A+
    Nymus

  2. #2
    Futur Membre du Club
    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Février 2015
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Technicien Help Desk
    Secteur : Distribution

    Informations forums :
    Inscription : Février 2015
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Moi j'utilise 1password pour tous les mots de passe web ou sinon y a Blur mais n'étant pas parano, je ne me suis pas posé de question côté sécurité.

  3. #3
    Membre expérimenté Avatar de nathieb
    Homme Profil pro
    DevOps
    Inscrit en
    Mai 2004
    Messages
    1 058
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : DevOps
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 058
    Points : 1 532
    Points
    1 532
    Par défaut Le cloud
    Bonjour,

    Confier ses mots de passe à un cloud, cela me rend perplexe ... voir dubitatif sur ce qu'on appelle la sécurité.
    Même crypté, je me suis laisser dire que les USA ont la puissance de décryptage nécessaire.
    En sécurité,il faut être parano !
    Il faut se poser les bonnes questions :
    - cela donne t'il accès à des donnée sensibles ?

    Un cloud privée n'est pas si compliqué que cela (exemple Owncloud ou nextcloud)

    La meilleure solution est un support USB, car il est physiquement détachable de la machine, mais il y le risque de la perte.

    En sécurité, c'est une question de risque mesuré.

    Personnellement, j'ai été hacké deux fois (sur deux serveurs) et professionnellement j'ai du gérer le piratage de machine
    par des sites pédophiles, donc oui je suis devenu parano.
    Sur mon serveur en ce moment, j'ai une tentative de force brut toute les 30 secondes ... cela laisse rêveur ...

    Olivier
    Architecte destructurant,
    be cool, be free

    Il nous reste Debian bien sûr

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2013
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2013
    Messages : 38
    Points : 48
    Points
    48
    Par défaut
    Bonjour,

    depuis peu, j'ai commencé à utiliser KeePassX. Un réel confort et une sécurité accrue. Mes mots de passe ne sont plus basés sur mes capacités mémorielles.
    J'envisage de l'installer sur une clé USB et de dupliquer régulièrement ma base sur mon propre espace de stockage de fichiers.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    Keepass est une bonne solution, tu as aussi l'outil "Pass" qui répond au besoin.

    Ensuite pour ce qui est de la gestion un depot GIT privé (ou public) ou tu stockes la db chiffré te permet de la rendre accessible et synchronisable.

    Les questions à se poser sont surtout :
    • contre qui ou quoi souhaites tu te proteger ?
    • quelles sont tes contraintes ?



    Pour ce qui est de la confiance si c'est déchiffré coté client avec un algo suffisamment robuste il y a peu de risque à moyen terme, sachant qu'il est bon de changer régulièrement ses password l'impact le jour ou l'algorithme est cassé devient faible.

    Bien cordialement

Discussions similaires

  1. Bonnes pratiques pour stocker les mots de passe
    Par friedamichelle dans le forum Général Java
    Réponses: 1
    Dernier message: 01/04/2017, 08h06
  2. erreur 1045: Accès refusé pour l'utilisateur mot de passe : OUI
    Par antrax2013 dans le forum SQL Procédural
    Réponses: 1
    Dernier message: 31/05/2006, 17h03
  3. Pb pour récupérer des mots de passe
    Par m@thieu84 dans le forum SQL Procédural
    Réponses: 5
    Dernier message: 26/05/2006, 18h07
  4. Formulaire pour recuperer son mot de passe
    Par Jean73 dans le forum Langage
    Réponses: 4
    Dernier message: 28/03/2006, 12h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo