Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous pour les stopper !




Pour s'inscrire



Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Gilbert
Expert ⭐⭐⭐⭐
Expert ⭐⭐⭐⭐
Messages : 1063
Enregistré le : 13 déc. 2017, 15:22
A remercié : 1 fois
A été remercié : 73 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Gilbert »

Est ce que le danger ne vient pas de la disparition éventuelle ( ou de la faillite) des fournisseurs de MDp ?
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 67
Enregistré le : 18 nov. 2017, 11:32
A remercié : 9 fois
A été remercié : 11 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par sohka »

Gilbert a écrit :Est ce que le danger ne vient pas de la disparition éventuelle ( ou de la faillite) des fournisseurs de MDp ?
Tant que le fournisseur suit scrupuleusement les bonnes pratiques de sécurité et permet de facilement exporter ton coffre-fort, y’a pas de soucis. Même s’ils disparaissent du jour au lendemain, il suffira de migrer chez un concurrent ou sur une solution locale/auto-hébergée.
Avatar du membre
Miyamushi
Novice ⭐
Novice ⭐
Messages : 66
Enregistré le : 14 juin 2020, 16:27
A remercié : 0
A été remercié : 2 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Miyamushi »

J'utilise Bitwarden depuis quelques années: open-source, version serveur self-hostable, audité, version gratuite (je paie 10€ par an).
https://bitwarden.com/products/#how-bitwarden-works

IMOH, c'est le produit le plus sécurisé tout en restant pratique. :smile:
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par arl0ng »

Miyamushi a écrit :J'utilise Bitwarden depuis quelques années: open-source, version serveur self-hostable, audité, version gratuite (je paie 10€ par an).
https://bitwarden.com/products/#how-bitwarden-works

IMOH, c'est le produit le plus sécurisé tout en restant pratique. Image
Pareil j'utilise bitwarden hosted chez un pote

Envoyé de mon Mi 10T pro en utilisant Tapatalk

Avatar du membre
andenne21
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 910
Enregistré le : 27 janv. 2021, 11:37
A remercié : 5 fois
A été remercié : 52 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par andenne21 »

Miyamushi a écrit : 04 janv. 2023, 17:00 J'utilise Bitwarden depuis quelques années: open-source, version serveur self-hostable, audité, version gratuite (je paie 10€ par an).
https://bitwarden.com/products/#how-bitwarden-works

IMOH, c'est le produit le plus sécurisé tout en restant pratique. :smile:

Moi de même, je l'utilise depuis peu, et je suis avec un compte premium pour 10€/an, pas cher et cela fonctionne très bien.
:wink:
Proximus flex: Bbox V3+,1flex+ mobile, 1 flex, 3 flex full control , phone line, internet maxi, tv, et 2 wifi booster=> supprimé le 15/03/2021

Voo Duo Giga max au 14/10/2022 et suppression pour 5 abos chez VOO depuis le 14/02/2022

Hey: 10€/par mobile et 40 gb de data pour chacun dont 5E de réduction à vie


LG Oled 55CX depuis le 03/03/2021,
Z8 Pro depuis le 25/01/2021
Xiaomi 11 T pro 06/12/2021
.
Netgear Orbi routeur Wifi-mesh Quatro.
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par arl0ng »

Par contre, pour le 2FA, je n'utilise pas bitwarden, je n'aime pas trop tout centraliser dans une seule application.

Comme authenticator 2FA , j'utilise Aegis

Envoyé de mon Mi 10T pro en utilisant Tapatalk

Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8398
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 430 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Unix-Linux »

J'utilise notamment vaultwarden, un fork de bitwarden écrit en rust, utilisable avec les clients bitwarden.
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
ben007
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1844
Enregistré le : 31 oct. 2017, 18:24
Localisation : Tilff
A remercié : 260 fois
A été remercié : 126 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par ben007 »

Pour celui qui veut un peu bricoler, il y a keepass https://keepass.info pas joli mais gratuit et on stocke tout en local ou sur son cloud pour y avoir un accès hors de chez soit

Sinon j'utilise 1password +- 30€ l'année mais super bien intégré sur Mac comme sous windows
Flex XS 100/30 , 3* Flex M
Voip Découverte OVH
Fritz!Box 7590AX 7.80 (previous dsl driver) + Fritz!Repeater 6000 & 2400 - Fritz!Fon C6
Avatar du membre
arl0ng
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1934
Enregistré le : 13 avr. 2019, 13:03
A remercié : 15 fois
A été remercié : 123 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par arl0ng »

Unix-Linux a écrit :J'utilise notamment vaultwarden, un fork de bitwarden écrit en rust, utilisable avec les clients bitwarden.
Tiens, y a moyen de l'installer sans docker ?

Envoyé de mon Mi 10T pro en utilisant Tapatalk

Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 8398
Enregistré le : 10 nov. 2017, 21:50
Localisation : Ou la caravane sait se garer.
A remercié : 210 fois
A été remercié : 430 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Unix-Linux »

Je ne crois pas, mais mieux vaut que ce soit containerized, non ? ;-)
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.1
Main O.S : Debian Bookworm / FreeBSD 15 aarch64
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
vî trigu : sacwè ki n' sieve pus.
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 67
Enregistré le : 18 nov. 2017, 11:32
A remercié : 9 fois
A été remercié : 11 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par sohka »

arl0ng a écrit :
Unix-Linux a écrit :J'utilise notamment vaultwarden, un fork de bitwarden écrit en rust, utilisable avec les clients bitwarden.
Tiens, y a moyen de l'installer sans docker ?

Envoyé de mon Mi 10T pro en utilisant Tapatalk
Bien sûr, c’est possible. C’est juste que la procédure d’installation manuelle n’est pas supportée officiellement.

Au hasard, j’ai trouvé ça :
Avatar du membre
Chris
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 809
Enregistré le : 01 nov. 2017, 09:09
A remercié : 59 fois
A été remercié : 62 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Chris »

N'empêche, encore heureux qu'il existe des solutions "clé en main" même pour les utilisateurs lambda (même si beaucoup les trouvent quand même plus difficile qu'un mot de passe pour tout).
iPhone • MBA
Avatar du membre
sohka
Novice ⭐
Novice ⭐
Messages : 67
Enregistré le : 18 nov. 2017, 11:32
A remercié : 9 fois
A été remercié : 11 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par sohka »

Chris a écrit :N'empêche, encore heureux qu'il existe des solutions "clé en main" même pour les utilisateurs lambda (même si beaucoup les trouvent quand même plus difficile qu'un mot de passe pour tout).
Clairement. De ce point de vue 1Password est top. Il est recommandé par pas mal d’experts en sécurité indépendants.

Bitwarden est surtout bien car il est hébergeable sur ses propres serveurs, il permet l’utilisation en équipe avec des rôles, il fournit une interface d’audit et il s’intègre très bien à la gestion des identités en entreprise (LDAP et SSO).
Ces utilisateurs ont remercié l’auteur sohka pour son message :
ben007
Avatar du membre
Alas2708
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 67
Enregistré le : 16 janv. 2018, 14:28
A remercié : 4 fois
A été remercié : 15 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Alas2708 »

pour Lastpass, c'est vraiment pas gagné, sais pas qui les utiliserait encore après ça... https://www.clubic.com/lastpass/actuali ... inait.html
Avatar du membre
ben007
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 1844
Enregistré le : 31 oct. 2017, 18:24
Localisation : Tilff
A remercié : 260 fois
A été remercié : 126 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par ben007 »

Ils sont bien dans la merde, c'est à fuir (même plus à éviter)
Flex XS 100/30 , 3* Flex M
Voip Découverte OVH
Fritz!Box 7590AX 7.80 (previous dsl driver) + Fritz!Repeater 6000 & 2400 - Fritz!Fon C6
Avatar du membre
LucieMullier80
Novice ⭐
Novice ⭐
Messages : 4
Enregistré le : 18 janv. 2024, 11:36
Localisation : Marseille
A remercié : 0
A été remercié : 0

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par LucieMullier80 »

Je me posais la même question en me demandant si c'est pas plus facile au hacker de pirater ces mots de passe. Question sécurité ça devient compliqué :shock: :shock: :shock:
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18002
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 766 fois
A été remercié : 812 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par Mackguil »

LucieMullier80 a écrit : 18 janv. 2024, 12:39 Je me posais la même question en me demandant si c'est pas plus facile au hacker de pirater ces mots de passe. Question sécurité ça devient compliqué :shock: :shock: :shock:
Fait bon au maroc ?

Se localiser à Marseille, poster avec une ip d'un autrre pays, ça sent le roublard à plein pif, t'es dans le viseur, gaffe à tes miches !
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Avatar du membre
tntuner
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 7891
Enregistré le : 01 nov. 2017, 23:12
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
A remercié : 719 fois
A été remercié : 520 fois

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par tntuner »

'Tension, il rigole pas le Mack!
TV: Juste Android TV, avec abonnement Amazon Prime Video, Netflix et Disney+ (ça fait déjà un paquet de choses à regarder)
Internet: Zuny (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
LucieMullier80
Novice ⭐
Novice ⭐
Messages : 4
Enregistré le : 18 janv. 2024, 11:36
Localisation : Marseille
A remercié : 0
A été remercié : 0

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par LucieMullier80 »

Mackguil a écrit : 18 janv. 2024, 13:37
LucieMullier80 a écrit : 18 janv. 2024, 12:39 Je me posais la même question en me demandant si c'est pas plus facile au hacker de pirater ces mots de passe. Question sécurité ça devient compliqué :shock: :shock: :shock:
Fait bon au maroc ?

Se localiser à Marseille, poster avec une ip d'un autrre pays, ça sent le roublard à plein pif, t'es dans le viseur, gaffe à tes miches !
Oulaaa :oops:
Avatar du membre
solar10
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 14104
Enregistré le : 01 nov. 2017, 12:15
Localisation : https://www.liege.be/fr/evenements/agenda
A remercié : 946 fois
A été remercié : 1300 fois
Contact :

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message par solar10 »

Image
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter