IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Quel type de gestionnaire de mot de passe utiliser ?


Sujet :

Sécurité

  1. #1
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2014
    Messages : 162
    Points : 73
    Points
    73
    Par défaut Quel type de gestionnaire de mot de passe utiliser ?
    Bonjour,

    Je me suis sensibilisé depuis peu à la sécurité des mots de passes et ai décidé d'en changer un certain nombre (ayant utilisé souvent le même, comme beaucoup de monde). Le problème est que j'aurai bien du mal à tous les retenir, ces nouveaux mots de passe ^^
    Je veux donc me tourner vers un gestionnaire de mot de passe, mais j'avoue que je ne me sent pas en sécurité avec cela, peut être suis-je devenu trop strict (même si ça m'étonnerait un peu).
    Je voulais donc savoir s'il n'est pas mieux de prendre un gestionnaire de mots de passe physique et n'ayant pas besoin de se connecter à internet. Ca pourrait en effet poser problème en cas de vol, mais tant pis...

    J'ai tenté de chercher un gestionnaire de mot de passe autonome sur internet, mais sans succès.

    Que pensez-vous de mon souhait de me tourner vers un gestionnaire de mots de passe physique sans connexion à un ordinateur ou autre ? Sauriez-vous m'en conseiller un ?

    Merci

  2. #2
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    je suis pas certain de ce que tu appelles un gestionnaire de mot de passe physique
    si tu parles juste d'un logiciel qui fonctionne hors-ligne un des plus connus et utilisé est probablement Keepass

  3. #3
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2014
    Messages : 162
    Points : 73
    Points
    73
    Par défaut
    Salut,

    Je parle plutôt d'un boîtier, comme un pager Tam-tam, Kobby en plus ergonomique pour la lecture/sauvegarde de mots de passe ; quelque chose comme une boîte avec un écran et un mot de passe pour le déverrouiller, puis tous les mots de passes que l'utilisateur aura enregistré.

  4. #4
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    un truc dans ce genre là ? (on me dit dans l'oreillette que c'était un des prix du challenge SSTIC cette année)

  5. #5
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2014
    Messages : 162
    Points : 73
    Points
    73
    Par défaut
    Merci pour le lien, ça à l'air sympa comme truc

    Un des inconvénients, et je me demande justement si c'en est un, c'est qu'il se connecte à l'ordinateur et qu'à un moment ou un autre, il faudra entrer le mot de passe sur l'ordinateur pour que le Mooltipass puisse l'enregistrer. Cela m'apparaît comme une source de hack potentielle.
    Du même côté et d'après ce que j'ai lu, il utilise le périphérique clavier HID keyboard / HID proprietary device (je n'ai pas compris ce que c'est et si c'est sécurisant) pour écrire les mots de passe (à notre place, certes, mais via une interface clavier quand même), ce qui est aussi une source de hack potentielle. D'ailleurs, le clavier numérique/visuel est-il une alternative offrant plus de protection que le clavier physique ?

    D'un autre côté,si cela offre un niveau de sécurité satisfaisant, je le prendrais bien

  6. #6
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    j'aurai bien du mal à te répondre, ne me sentant pas suffisamment pas concerné par ce type de considérations, à moins d'être accrédité {confidentiel,secret} défense je trouve ça un peu too much, avis perso.

    sinon on peut aussi considérer que le simple fait de brancher l'équipement représente une source de piratage potentiel (avéré, par le passé on a déjà vu pleins de code foireux s'exécuter au branchement d'un périphérique, ça n'est pas juste une lubie intellectuelle), il faut plutôt garder en tête que le risque zéro n'existe pas

    en l'état on doit pouvoir facilement considérer que l'appareil offre un niveau de sécurité suffisant dans au moins 99.99% des cas, est-ce que les mots de passe eux même peuvent en dire autant, et au delà les applications/sites sur lesquels ils atterrissent ? avoir une porte blindée si le reste de la maison est ouverte aux quatre vents n'aura pas d'intérêt, si vraiment on veut te pirater et que pirater ton password manager est trop difficile on trouvera toujours un autre accès

  7. #7
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2014
    Messages
    162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2014
    Messages : 162
    Points : 73
    Points
    73
    Par défaut
    Je n'avais pas vu les choses sous cet angle, mais c'est vrai que je me suis un peu trop enflammé et n'ai pas pris en compte la sécurité des serveurs et sites
    Je pense que je vais commencer par cet appareil ou un du genre et on verra bien par la suite

Discussions similaires

  1. [JAVA] Gestionnaire de mot de passe
    Par Guimoy dans le forum Mon programme
    Réponses: 3
    Dernier message: 09/02/2016, 11h40
  2. Gestionnaire de mots de passe
    Par vallgui dans le forum Autres Solutions d'entreprise
    Réponses: 0
    Dernier message: 06/05/2015, 14h41
  3. gestionnaire de mots de passes
    Par ludolan dans le forum Débuter
    Réponses: 6
    Dernier message: 19/10/2010, 13h57
  4. Gestionnaire de mot de passe gratuit et performant
    Par Dsphinx dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 25/09/2009, 11h53
  5. Quel mot de passe utiliser !
    Par Karine92 dans le forum OVH
    Réponses: 2
    Dernier message: 17/07/2008, 10h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo