Outils pour utilisateurs

Outils du site


gestionnaire_de_mots_de_passe

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
gestionnaire_de_mots_de_passe [2020/09/08 17:25] sergegestionnaire_de_mots_de_passe [2022/08/10 15:52] (Version actuelle) manumerique
Ligne 1: Ligne 1:
-====== Gestionnaire de mots de passe ======+======Qu'est-ce qu'un gestionnaire de mots de passe ?====== 
 +C'est un logiciel qui permet de stocker tous vos mots de passe dans un seul fichier, lui-même protégé par un [[https://ressources.labomedia.org/un_bon_mot_de_passe|bon mot de passe]] principal.
  
-<WRAP center round box centeralign 80%> +Il existe des gestionnaires de mots de passe en ligne, mais il n'est pas toujours possible de faire confiance à ce type de service, pour différentes raisons.
-**Comment stocker ses mots de passe dans un coffre-fort ?**\\ \\ +
-<wrap em> KeepassXC </wrap>+
  
-</WRAP>+Il existe également des gestionnaires de mots de passe installés directement sur votre ordinateur. Mais il faut bien choisir lequel installer : 
 +  * Si un gestionnaire de mots de passe n'est pas libre, qu'on ne connaît pas le code du programme, il peut intégrer une porte dérobée qui permet d'accéder tout de même à vos mots de passe. 
 +  * Si un gestionnaire de mots de passe est libre mais qu'il n'est plus maintenu, c'est à dire mis à jour régulièrement, il peut comporter des failles qui n'ont pas été corrigées. 
 +  * Si un gestionnaire de mots de passe est libre et maintenu, mais peu utilisé, certaines failles peuvent ne pas avoir été détectées donc ne pas avoir été corrigées.
  
-=====Mise à jour de KeepassXC sur Debian===== +Il faudra donc utiliser un gestionnaire de mots de passe **libre, maintenu, et populaire**.
-Valable pour la version **2.6.1** sur Debian 10.+
  
-====Download==== +On pense en particulier à [[https://ressources.labomedia.org/keepassxc|KeePassXC]], une référence dans le domaine, ou éventuellement [[https://fr.wikipedia.org/wiki/Bitwarden|BitWarden]]
-Télécharger l'image: https://keepassxc.org/download/ +
-  wget -c https://github.com/keepassxreboot/keepassxc/releases/download/2.6.1/KeePassXC-2.6.1-x86_64.AppImage +
-  wget -c https://github.com/keepassxreboot/keepassxc/releases/download/2.6.1/KeePassXC-2.6.1-x86_64.AppImage.DIGEST+
  
-Vérifier la signature: https://keepassxc.org/verifying-signatures/ +=====Fonctionnement===== 
-  shasum -a 256 -c KeePassXC-*-x86_64.AppImage.DIGEST +On crée un fichier, nommé "base de données", qui contiendra tous les mots de passe (pour KeePassXC, c'est un fichier .kdbx) 
-doit retourner +On protège ce fichier par un [[https://ressources.labomedia.org/un_bon_mot_de_passe|bon mot de passe]] principal.
-  KeePassXC-*-x86_64.AppImage: OK +
-   +
-====Install====+
  
-  sudo caja /usr/local/bin +=====Précautions===== 
- +<WRAP center round important> 
-  +Si le mot de passe principal est perdu, il est IMPOSSIBLE de le récupérer.
-  * Copier coller le fichier KeePassXC-2.6.1-x86_64.AppImage, le rendre exécutable en ouvrant Propriétés +
-  * Créer un lien sur ce fichier, le renommer keepassxc, le laisser dans ce dossier. Ça permet de conserver la version du fichier avec son nom. +
-  * Créer un lien sur keepassxc, couper, coller dans /usr/bin +
-  * Fermer caja +
-  * Tester dans votre terminal avec +
- +
-  keepassxc +
- +
-===== Ressources ===== +
-**KeePassX est maintenu, contrairement aux Keepass, Keepass2, KeepassX ....** +
- +
-**Il est multi-plateforme, qui peut être exécutée sous Linux, Windows, macOS, Android, IPhone.** +
- +
-  * [[https://keepassxc.org/|Le site KeePassXC]] +
-  * [[https://en.wikipedia.org/wiki/KeePassXC|KeePassXC à Wikipedia en]] +
-  * [[https://github.com/keepassxreboot/keepassxc|Les sources sur GitHub]] +
-===== Installation ===== +
-====Linux==== +
-===Pour avoir la dernière version=== +
-voir [[gestionnaire_de_mots_de_passe#mise_a_jour_de_keepassxc_sur_debian|Mise à jour de KeepassXC sur Debian]] +
- +
-Le plugin de Firefox KeePassXC-Browser affiche une alerte si une nouvelle version stable est disponible. +
-==== Extension pour Firefox ==== +
-Sur Firefox 52 et 61.0 **[[https://addons.mozilla.org/en-US/firefox/addon/keepassxc-browser/?src=search|avec l'extension KeePassXC-Browser]]** +
- +
-====Android Lineage==== +
-Sur F-droid installer **[[https://f-droid.org/packages/com.kunzisoft.keepass.libre/|KeePass DX]]** +
- +
-===Utilisation=== +
-  * Importer une base de données par email, ou usb. +
-  * Ouvrir la base avec votre mot de passe maître. +
-  * Dans la liste de vos site, ouvrir en choisissant le navigateur. +
-=====Mot de passe maître===== +
-  * **[[https://www.cnil.fr/fr/generer-un-mot-de-passe-solide|Les très bons conseils de la CNIL]]** +
-  * [[https://www.police-nationale.interieur.gouv.fr/Actualites/Dossiers/Cybercrime/Comment-choisir-ses-mots-de-passe|Les conseils de la Police Nationale mais elle n'est pas assez sévère]] +
- +
-===Tester un mot de passe=== +
-  * [[https://howsecureismypassword.net/|Pour tester]] +
- +
-<WRAP center round important centeralign 60%+
-**N'utilisez jamais un mot de passe testé sur les internets**+
 </WRAP> </WRAP>
- +<WRAP center round important> 
-===Résumé=== +Le mot de passe principal doit être appris par cœur, et ne doit pas être écrit ailleurs.
-Exemple de mot de passe très sûr: +
- +
-  * **les Openateliers de la La Labomedia c'est génial, tous les jeudi de 4h à 8h** +
-   +
-=====Configuration===== +
- +
-Les mots de passe sont stokés dans un fichier **ma_base.kdbx**. C'est ce fichier qu'il faut sauvegarder sur vos back-up.  +
- +
-**Vous pouvez le joindre à un mail que vous conservez en ligne. Même si le mail est craqué, la base kdbx ne peut s'ouvrir qu'avec le mot de passe maître. ** +
- +
-<WRAP center round important centeralign 60%+
-Il est absolument nécessaire de retenir son mot de passe maître par coeur, et de ne l'écrire nulle part ! +
 </WRAP> </WRAP>
- +En cas de perte d'un mot de passe d'un compte en ligneon pourra toujours le réinitialiser via son courriel
-====Documentation officielle==== +<WRAP center round important
-  * [[https://keepassxc.org/quickstart/|Documentation KeePassXC]] +Le fichier de mots de passe doit impérativement être sauvegardé ailleurs, sur une clef USB, dans un cloudou en se l'envoyant par courriel.
- +
-====Outils > Paramètres==== +
-Quelques points: +
- +
-{{::keepassxc101.png?400|}}{{::keepassxc102.png?400|}} +
- +
-Voir en bas de page un [[gestionnaire_de_mots_de_passe#Bonus|fichier de config possible]]. +
- +
-===Lancement au démarrage du PC=== +
-Pour que Firefox puisse lire la base de données, elle doit être ouverte. Donc on l'ouvre au démarrage. +
- +
-Dans Menu Centre de contrôle Applications au démarrage, ajouter: +
- +
-  * Nom +
-  * commande keepassxc %f +
-  * Commentaire Manager de mot de passe +
- +
-L'application se lancera à chaque démarrageet vous demandera le mot de passe maître ! +
- +
-=== Minimize on System Tray === +
- +
-et start minimize +
-{{ keepass_2.png }} +
-L'icône Clé est Keepass, en vert, la base est ouverte. +
- +
-===Fermeture automatique de la base=== +
-Dans Outils --Paramètres --> Sécurité +
- +
-Verrouiller les bases de données après une inactivité de 3600s +
- +
- +
-Ce tuto donne les grandes lignes pour commencer, il faut fouiller, chercher, l'interface est bien construite ! +
- +
-===Créer une base de données=== +
-Base de données --> Nouvelle base données --> définir le fichier *.kdbx +
- +
-{{ keepass_17.png?270 }} +
- +
-Dans tous les fenêtres, l'affichage du mot de passe se fait avec  +
- +
-{{ keepass_16.png?400 }} +
- +
-===Créer une nouvelle entrée=== +
- +
-Clic sur le groupe Internet, clic sur l’icône du menu Nouvelle entrée  +
- +
-{{ keepass_18.png?400 }} +
- +
-Générer un mot de passe, longueur 24 mini, 36 si seul A-Z a-z sont possibles.  +
- +
-{{keepass_3.png?400}} {{keepass_4.png?400}} +
- +
-{{keepass_5.png?400}} {{keepass_6.png?400}} +
- +
-En parallèle, modifier le mot de passe dans la configuration du site en question. Certains sites ne permettent pas de coller les mots de passe et il faut que site accepte les caractères à la noix.  +
- +
-Renseignerpuis OK +
-  * Titre +
-  * Nom d'utilisateur +
-  * Mot de passe +
-  * Confirmation +
-  * URL +
- +
-====Le mot de passe est perdu==== +
-===Le mot de passe maître est perdu=== +
-**Il est impossible de récupérer un mot de passe maître.** +
- +
-===Un mot de passe perdu sur un site=== +
-Erreur dans les manips, c'est planté. Pas grave, tous les sites permettent de récupérer un mot de passeavec l'adresse mail utilisateur. +
-<WRAP center round important 60% centeralign> +
-Utiliser toujours la même adresse mail pour tous les sites. Et configurer finement le filtre anti-spam.+
 </WRAP> </WRAP>
  
-====FireFox==== +=====Utilisation===== 
-La base doit être ouvertela clé verte dans le **system tray et dans FireFox** +Au quotidienon procédera sans doute ainsi : 
- +  Ouvrir le fichier de mots de passe enregistré sur votre ordinateur 
-Dans KeePassXC, Paramètres, Intégration aux navigateurs, cocher Firefox +  * Déverrouiller le fichier avec le mot de passe principal 
- +  * Copier/coller le mot de passe à l'endroit souhaité 
-{{ keepass_9.png?400 }} +  * OU utiliser une extension de navigateur (pour KeePassXC, il existe [[https://addons.mozilla.org/en-US/firefox/addon/keepassxc-browser/?src=search|KeePassXC-Browser]])
- +
-Un pop-up va s'ouvrir pour vous demander d'accepter l'identification par KeePassXC. Si le popup ne s'ouvre pas, actualiser la page. +
- +
-{{ keepass_13.png?400 }} +
- +
-Clic sur Nom d'utilisateur, KeePassXC vous propose l'ID  +
- +
-{{ keepass_11.png?400 }} +
- +
-choisir, se souvenir de ce choix, le mdp est renseigné, "S'identifier", c'est fait. +
- +
-====Thunderbird==== +
- +
-L'extension KeeBird ne marche pas. Mettre un mot de passe principal, par exemple le même que KeePassXc. Ça fait long à pianoter, mais cela vous protège. +
- +
-=====Solution propriétaire===== +
-  * [[https://www.dashlane.com/fr/plans|Dashlane]] Gratuit 0 € Gérez jusqu'à 50 mots de passe et remplissez automatiquement l'ensemble de vos informations personnelles sur votre appareil préféré, gratuitement et à vie. +
- +
-===== Les solutions bugguées et qui ne marchent pas ===== +
-==== Keepass2 ==== +
-  * Firefox 57.0 ou plus +
-  * KeePass 2.34 ou plus +
-  * [[https://www.numetopia.fr/comment-installer-keepass-sous-debian/|numetopia.fr: Keepass2]] installation de la dernière version sur debian +
-   +
-==== KeeWeb ==== +
-Free cross-platform password manager compatible with KeePass +
-  * [[https://keeweb.info/|KeeWeb]] +
-  * [[https://github.com/keeweb/keeweb|et ses sources]] +
- +
-====KeePassTrump==== +
-Je protège qui ? +
- +
-{{ trump-security_1.jpg?600 }} +
- +
  
 {{tag>sécurité sb}} {{tag>sécurité sb}}
gestionnaire_de_mots_de_passe.1599585913.txt.gz · Dernière modification : 2020/09/08 17:25 de serge