[gull] Gérer ses mot de passe et générer des mot de passe différent et fermer des compte

Aurélien Grosdidier aurelieng at no-log.org
Tue Sep 20 17:48:36 CEST 2016


On 20/09/16 16:00, Michael Parchet wrote:
>  1.
> 
>     Que penser des gestionnaires de mot de passess comme celui de
>     firefox ? Est-il sûr ?

J'ai déjà répondu dans mon mail précédent :)

>  2. Est-ce qu'il y en a qui peuvent être installé chez un hébergeur
>     local que je choisis et qui fonctionne si possible avec ios, mac et 
>     linux ?

Oui, ça existe.

Si tu héberges un gestionnaire de mot de passe en ligne, ce dernier aura
par définition accès à tous tes mots de passe en clair, alors qu'il sera
potentiellement exposé h24 à toutes les adresses IP de la terre.  Ce
n'est donc peut-être pas une excellente idée: le maillon le plus faible
sera très probablement ton aptitude à sécuriser, surveiller et maintenir
ton serveur - ou la bienveillance/compétence de ton hébergeur (voire de
ses autres clients...).

Sans compter que c'est peut-être justement depuis l'une de ces machines
qui ne sont pas à toi et dans lesquelles tu ne peux peut-être pas avoir
totalement confiance que tu pourrais souhaiter te connecter de temps en
temps. Un tel cas est à éviter absolument.

Puisque la connexion ne peut donc raisonnablement que se restreindre aux
machines que tu administres, l'option Keepass(X) avec synchronisation de
la base de donnée de mots de passe par syncthing, btsync, ou même
dropbox, est certainement une meilleure solution.

Si néanmoins c'est l'option web que tu retiens, il y a bcp de pistes:

	http://www.lmgtfy.com/?q=gestionnaire%20de%20mot%20de%20passe%20web

>  3. Est-ce que keypassx ou autre gestionnaire de mot de passe peut
>     s'intégrer dans firexof pour ios et desktop?

Pas que je sache. Keepass, lui, peut s'intégrer avec KeeFox ou PassIFox
par exemple, via keepasshttp.

A.


More information about the gull mailing list