Outils pour utilisateurs

Outils du site


gestionnaire_de_mots_de_passe

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
Dernière révisionLes deux révisions suivantes
gestionnaire_de_mots_de_passe [2018/12/08 14:48] – [KeePassTrump] sergegestionnaire_de_mots_de_passe [2022/08/10 15:27] manumerique
Ligne 1: Ligne 1:
 ====== Gestionnaire de mots de passe ====== ====== Gestionnaire de mots de passe ======
- 
-<WRAP center round box centeralign 80%> 
-**Comment stocker ses mots de passe dans un coffre-fort ?** 
-</WRAP> 
- 
-<WRAP center round box 80%> 
-Le brave auteur de cette page a essuyé des échecs avec KeeWeb, KeePass2 et KeePassTrump. 
- 
-KeePassXC s'installe facilement avec un paquet, l'extension FireFox est disponible sur toutes les versions et **ça marche**. 
- 
-C'est en français par défaut, l'interface est claire, c'est tellement parfait que c'est louche, non ! je plaisante. 
-</WRAP> 
- 
- 
-===== Ressources ===== 
-**KeePassXC est un gestionnaire de mots de passe gratuit et open source. Il a commencé comme un fork de la communauté de KeePassX (lui-même un port de KeePass) en raison de ce qui était considéré comme un développement très lent de KeePassX et du manque de réactivité de son responsable. 
- 
-Il est construit avec la version 5.2 des bibliothèques Qt, ce qui en fait une application multi-plateforme, qui peut être exécutée sous Linux, Windows, macOS, Android, IPhone.** 
- 
-  * [[https://keepassxc.org/|Le site KeePassXC]] 
-  * [[https://en.wikipedia.org/wiki/KeePassXC|KeePassXC à Wikipedia en]] 
-  * [[https://github.com/keepassxreboot/keepassxc|Les sources sur GitHub]] 
-===== Installation ===== 
-====Linux==== 
-Un paquet est disponible dans les [[debian_installation_configuration#sourceslist|"backports"]] 
-  sudo apt-get install keepassxc 
- 
-==== Extension pour Firefox ==== 
-Sur Firefox 52 et 61.0 **[[https://addons.mozilla.org/en-US/firefox/addon/keepassxc-browser/?src=search|avec l'extension KeePassXC-Browser]]** 
- 
-====Android Lineage==== 
-Sur F-droid installer **[[https://f-droid.org/packages/com.kunzisoft.keepass.libre/|KeePass DX]]** 
  
 ===Utilisation=== ===Utilisation===
Ligne 37: Ligne 5:
   * Ouvrir la base avec votre mot de passe maître.   * Ouvrir la base avec votre mot de passe maître.
   * Dans la liste de vos site, ouvrir en choisissant le navigateur.   * Dans la liste de vos site, ouvrir en choisissant le navigateur.
-=====Mot de passe maître===== 
-  * **[[https://www.cnil.fr/fr/generer-un-mot-de-passe-solide|Les très bons conseils de la CNIL]]** 
-  * [[https://www.police-nationale.interieur.gouv.fr/Actualites/Dossiers/Cybercrime/Comment-choisir-ses-mots-de-passe|Les conseils de la Police Nationale mais elle n'est pas assez sévère]] 
- 
-===Tester un mot de passe=== 
-  * [[https://howsecureismypassword.net/|Pour tester]] 
- 
-<WRAP center round important centeralign 60%> 
-**N'utilisez jamais un mot de passe testé sur les internets** 
-</WRAP> 
- 
-===Résumé=== 
-Exemple de mot de passe très sûr: 
- 
-  * **les Openateliers de la La Labomedia c'est génial, tous les jeudi de 4h à 8h** 
      
 =====Configuration===== =====Configuration=====
  
-Les mots de passe sont stokés dans un fichier **ma_base.kdbx**. C'est ce fichier qu'il faut sauvegarder sur vos back-up. +Les mots de passe sont stockés dans un fichier **ma_base.kdbx**. C'est ce fichier qu'il faut sauvegarder sur vos back-up. 
  
-**Vous pouvez le joindre à un mail que vous conservez en ligne. Même si le mail est craké, la base kdbx ne peut s'ouvrir qu'avec le mot de passe maître. **+**Vous pouvez le joindre à un mail que vous conservez en ligne. Même si le mail est craqué, la base kdbx ne peut s'ouvrir qu'avec le mot de passe maître. **
  
 <WRAP center round important centeralign 60%> <WRAP center round important centeralign 60%>
 Il est absolument nécessaire de retenir son mot de passe maître par coeur, et de ne l'écrire nulle part !  Il est absolument nécessaire de retenir son mot de passe maître par coeur, et de ne l'écrire nulle part ! 
 </WRAP> </WRAP>
- 
-====Documentation officielle==== 
-  * [[https://keepassxc.org/quickstart/|Documentation KeePassXC]] 
- 
-====Installation sur un autre PC==== 
-FIXME 
-{{::keepassxc101.png?400|}}{{::keepassxc102.png?400|}}{{::keepassxc103.png?400|}} 
-{{::keepassxc104.png?400|}}{{::keepassxc105.png?400|}}{{::keepassxc106.png?400|}} 
- 
-===Lancement au démarrage du PC=== 
-Pour que Firefox puisse lire la base de données, elle doit être ouverte. Donc on l'ouvre au démarrage. 
- 
-Dans Menu Centre de contrôle Applications au démarrage, ajouter: 
- 
-  * Nom 
-  * commande keepassxc %f 
-  * Commentaire Manager de mot de passe 
- 
-L'application se lancera à chaque démarrage, et vous demandera le mot de passe maître ! 
- 
-=== Minimize on System Tray === 
- 
-et start minimize 
-{{ keepass_2.png }} 
-L'icône Clé est Keepass, en vert, la base est ouverte. 
- 
-===Fermeture automatique de la base=== 
-Dans Outils --> Paramètres --> Sécurité 
- 
-Verrouiller les bases de données après une inactivité de 3600s 
- 
- 
-Ce tuto donne les grandes lignes pour commencer, il faut fouiller, chercher, l'interface est bien construite ! 
- 
-===Créer une base de données=== 
-Base de données --> Nouvelle base données --> définir le fichier *.kdbx 
- 
-{{ keepass_17.png?270 }} 
- 
-Dans tous les fenêtres, l'affichage du mot de passe se fait avec  
- 
-{{ keepass_16.png?400 }} 
- 
-===Créer une nouvelle entrée=== 
- 
-Clic sur le groupe Internet, clic sur l’icône du menu Nouvelle entrée  
- 
-{{ keepass_18.png?400 }} 
- 
-Générer un mot de passe, longueur 24 mini, 36 si seul A-Z a-z sont possibles.  
- 
-{{keepass_3.png?400}} {{keepass_4.png?400}} 
- 
-{{keepass_5.png?400}} {{keepass_6.png?400}} 
- 
-En parallèle, modifier le mot de passe dans la configuration du site en question. Certains sites ne permettent pas de coller les mots de passe et il faut que site accepte les caractères à la noix.  
- 
-Renseigner, puis OK 
-  * Titre 
-  * Nom d'utilisateur 
-  * Mot de passe 
-  * Confirmation 
-  * URL 
  
 ====Le mot de passe est perdu==== ====Le mot de passe est perdu====
Ligne 135: Ligne 25:
 Utiliser toujours la même adresse mail pour tous les sites. Et configurer finement le filtre anti-spam. Utiliser toujours la même adresse mail pour tous les sites. Et configurer finement le filtre anti-spam.
 </WRAP> </WRAP>
- 
-====FireFox==== 
-La base doit être ouverte, la clé verte dans le **system tray et dans FireFox**:  
- 
-{{ keepass_9.png?400 }} 
- 
-Un pop-up va s'ouvrir pour vous demander d'accepter l'identification par KeePassXC. Si le popup ne s'ouvre pas, actualiser la page. 
- 
-{{ keepass_13.png?400 }} 
- 
-Clic sur Nom d'utilisateur, KeePassXC vous propose l'ID  
- 
-{{ keepass_11.png?400 }} 
- 
-choisir, se souvenir de ce choix, le mdp est renseigné, "S'identifier", c'est fait. 
- 
-====Thunderbird==== 
- 
-L'extension KeeBird devrait permet d'utiliser KeePassXC. Mais il n'y a aucune documentation. A suivre ....  
- 
-  * novembre 2018 ne marche pas 
- 
-===Solution provisoire=== 
-  * Mettre un mot de passe principal 
- 
-{{ thunderbird_1.png?400 }} 
- 
-Si Thunderbird est lancé au démarrage, vous devrez saisir votre mot de passe à chaque ouverture de cession. 
- 
-Les mots de passe des adresses mails peuvent être enregistré dans KeePassXC pour les sauvegarder. 
- 
-===== Comparaison: Mot de passe principal ou KeePassXC ? ===== 
-==== Mot de passe principal dans FireFox ==== 
-  * **3 mots de passe à saisir à l'ouverture de session: session firefox thunderbird** 
- 
-=== Pour === 
-  * Plus pratique 
-  * Si les mots de passe sont très compliqués, et le mot de passe principal aussi, c'est très sûr. 
-   
-=== Contre === 
-  * C'est bien de conserver tous ses mots de passe dans KeePassXC en plus, backup facile. 
- 
-==== KeePassXC ==== 
-  * **3 mots de passe à saisir à l'ouverture de session: session keepassxc thunderbird** 
- 
-=== Pour === 
-  * Permet de sauvegarder les mots de passe dans un fichier incassable et utilisable sur plusieurs PC et Mobile. 
-  * Sans mot de passe principal, l'accès au mots de passe est facile dans les préférences. 
- 
-=== Contre === 
-  * Un truc de plus à apprendre, mais ça peut s'apprendre lors d'un OpenAtelier ! 
- 
-=====Solution propriétaire===== 
-  * [[https://www.dashlane.com/fr/plans|Dashlane]] Gratuit 0 € Gérez jusqu'à 50 mots de passe et remplissez automatiquement l'ensemble de vos informations personnelles sur votre appareil préféré, gratuitement et à vie. 
- 
-===== Les solutions bugguées et qui ne marchent pas ===== 
-==== Keepass2 ==== 
-  * Firefox 57.0 ou plus 
-  * KeePass 2.34 ou plus 
-  * [[https://www.numetopia.fr/comment-installer-keepass-sous-debian/|numetopia.fr: Keepass2]] installation de la dernière version sur debian 
-   
-==== KeeWeb ==== 
-Free cross-platform password manager compatible with KeePass 
-  * [[https://keeweb.info/|KeeWeb]] 
-  * [[https://github.com/keeweb/keeweb|et ses sources]] 
- 
-====KeePassTrump==== 
-Je protège qui ? 
- 
-{{ trump-security_1.jpg?600 }} 
- 
-=====Bonus===== 
-Un fichier keepassxc.ini dans ~/.config/keepassxc 
-<code> 
-[General] 
-AutoReloadOnChange=true 
-AutoSaveAfterEveryChange=true 
-AutoSaveOnExit=false 
-AutoTypeDelay=25 
-AutoTypeEntryTitleMatch=true 
-AutoTypeEntryURLMatch=true 
-AutoTypeStartDelay=500 
-BackupBeforeSave=false 
-GlobalAutoTypeKey=0 
-GlobalAutoTypeModifiers=0 
-IgnoreGroupExpansion=true 
- 
-MinimizeOnCopy=true 
-OpenPreviousDatabasesOnStartup=true 
-RememberLastDatabases=true 
-RememberLastKeyFiles=true 
-SSHAgent=true 
-SingleInstance=true 
-UseAtomicSaves=true 
-UseGroupIconOnEntryCreation=true 
- 
-[Browser] 
-AlwaysAllowAccess=false 
-AlwaysAllowUpdate=false 
-BestMatchOnly=false 
-CustomProxyLocation= 
-Enabled=true 
-MatchUrlScheme=true 
-SearchInAllDatabases=false 
-ShowNotification=true 
-SortByUsername=false 
-SupportBrowserProxy=true 
-SupportKphFields=true 
-UnlockDatabase=true 
-UpdateBinaryPath=false 
-UseCustomProxy=false 
- 
-[GUI] 
-DarkTrayIcon=false 
-DetailSplitterState= 
-HideDetailsView=false 
-HidePasswords=true 
-HideUsernames=false 
-Language=system 
- 
-MinimizeOnClose=true 
-MinimizeOnStartup=false 
-MinimizeToTray=true 
-SearchViewState= 
-ShowTrayIcon=true 
-SplitterState= 
- 
-[Http] 
-AlwaysAllowAccess=false 
-AlwaysAllowUpdate=false 
-BestMatchOnly=false 
-Enabled=false 
-MatchUrlScheme=true 
-Port=19455 
-SearchInAllDatabases=false 
-ShowNotification=true 
-SortByUsername=false 
-SupportKphFields=true 
-UnlockDatabase=true 
-generator\EASCII=false 
-generator\EnsureEvery=true 
-generator\ExcludeAlike=true 
-generator\Length=16 
-generator\LowerCase=true 
-generator\Numbers=true 
-generator\SpecialChars=false 
-generator\UpperCase=true 
- 
-[generator] 
-EASCII=false 
-EnsureEvery=true 
-ExcludeAlike=true 
-Length=36 
-LowerCase=true 
-Numbers=true 
-SpecialChars=true 
-Type=0 
-UpperCase=true 
-WordCount=7 
-WordList=eff_large.wordlist 
-WordSeparator=" " 
- 
-[security] 
-IconDownloadFallbackToGoogle=false 
-autotypeask=true 
-clearclipboard=true 
-clearclipboardtimeout=30 
-hidenotes=false 
-hidepassworddetails=true 
-lockdatabaseidle=true 
-lockdatabaseidlesec=9999 
-lockdatabaseminimize=false 
-lockdatabasescreenlock=true 
-passwordscleartext=false 
-passwordsrepeat=false 
-relockautotype=false 
-</code> 
  
 {{tag>sécurité sb}} {{tag>sécurité sb}}
gestionnaire_de_mots_de_passe.txt · Dernière modification : 2022/08/10 15:52 de manumerique