Page 2 sur 3

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 03 janv. 2023, 19:19
par Gilbert
Est ce que le danger ne vient pas de la disparition éventuelle ( ou de la faillite) des fournisseurs de MDp ?

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 03 janv. 2023, 22:17
par sohka
Gilbert a écrit :Est ce que le danger ne vient pas de la disparition éventuelle ( ou de la faillite) des fournisseurs de MDp ?
Tant que le fournisseur suit scrupuleusement les bonnes pratiques de sécurité et permet de facilement exporter ton coffre-fort, y’a pas de soucis. Même s’ils disparaissent du jour au lendemain, il suffira de migrer chez un concurrent ou sur une solution locale/auto-hébergée.

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 17:00
par Miyamushi
J'utilise Bitwarden depuis quelques années: open-source, version serveur self-hostable, audité, version gratuite (je paie 10€ par an).
https://bitwarden.com/products/#how-bitwarden-works

IMOH, c'est le produit le plus sécurisé tout en restant pratique. :smile:

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 17:25
par arl0ng
Miyamushi a écrit :J'utilise Bitwarden depuis quelques années: open-source, version serveur self-hostable, audité, version gratuite (je paie 10€ par an).
https://bitwarden.com/products/#how-bitwarden-works

IMOH, c'est le produit le plus sécurisé tout en restant pratique. Image
Pareil j'utilise bitwarden hosted chez un pote

Envoyé de mon Mi 10T pro en utilisant Tapatalk


Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 18:06
par andenne21
Miyamushi a écrit : 04 janv. 2023, 17:00 J'utilise Bitwarden depuis quelques années: open-source, version serveur self-hostable, audité, version gratuite (je paie 10€ par an).
https://bitwarden.com/products/#how-bitwarden-works

IMOH, c'est le produit le plus sécurisé tout en restant pratique. :smile:

Moi de même, je l'utilise depuis peu, et je suis avec un compte premium pour 10€/an, pas cher et cela fonctionne très bien.
:wink:

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 18:11
par arl0ng
Par contre, pour le 2FA, je n'utilise pas bitwarden, je n'aime pas trop tout centraliser dans une seule application.

Comme authenticator 2FA , j'utilise Aegis

Envoyé de mon Mi 10T pro en utilisant Tapatalk


Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 18:23
par Unix-Linux
J'utilise notamment vaultwarden, un fork de bitwarden écrit en rust, utilisable avec les clients bitwarden.

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 21:11
par ben007
Pour celui qui veut un peu bricoler, il y a keepass https://keepass.info pas joli mais gratuit et on stocke tout en local ou sur son cloud pour y avoir un accès hors de chez soit

Sinon j'utilise 1password +- 30€ l'année mais super bien intégré sur Mac comme sous windows

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 04 janv. 2023, 22:14
par arl0ng
Unix-Linux a écrit :J'utilise notamment vaultwarden, un fork de bitwarden écrit en rust, utilisable avec les clients bitwarden.
Tiens, y a moyen de l'installer sans docker ?

Envoyé de mon Mi 10T pro en utilisant Tapatalk


Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 05 janv. 2023, 12:20
par Unix-Linux
Je ne crois pas, mais mieux vaut que ce soit containerized, non ? ;-)

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 05 janv. 2023, 16:16
par sohka
arl0ng a écrit :
Unix-Linux a écrit :J'utilise notamment vaultwarden, un fork de bitwarden écrit en rust, utilisable avec les clients bitwarden.
Tiens, y a moyen de l'installer sans docker ?

Envoyé de mon Mi 10T pro en utilisant Tapatalk
Bien sûr, c’est possible. C’est juste que la procédure d’installation manuelle n’est pas supportée officiellement.

Au hasard, j’ai trouvé ça :

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 05 janv. 2023, 16:28
par Chris
N'empêche, encore heureux qu'il existe des solutions "clé en main" même pour les utilisateurs lambda (même si beaucoup les trouvent quand même plus difficile qu'un mot de passe pour tout).

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 06 janv. 2023, 16:45
par sohka
Chris a écrit :N'empêche, encore heureux qu'il existe des solutions "clé en main" même pour les utilisateurs lambda (même si beaucoup les trouvent quand même plus difficile qu'un mot de passe pour tout).
Clairement. De ce point de vue 1Password est top. Il est recommandé par pas mal d’experts en sécurité indépendants.

Bitwarden est surtout bien car il est hébergeable sur ses propres serveurs, il permet l’utilisation en équipe avec des rôles, il fournit une interface d’audit et il s’intègre très bien à la gestion des identités en entreprise (LDAP et SSO).

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 01 mars 2023, 10:50
par Alas2708
pour Lastpass, c'est vraiment pas gagné, sais pas qui les utiliserait encore après ça... https://www.clubic.com/lastpass/actuali ... inait.html

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 01 mars 2023, 12:18
par ben007
Ils sont bien dans la merde, c'est à fuir (même plus à éviter)

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 18 janv. 2024, 12:39
par LucieMullier80
Je me posais la même question en me demandant si c'est pas plus facile au hacker de pirater ces mots de passe. Question sécurité ça devient compliqué :shock: :shock: :shock:

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 18 janv. 2024, 13:37
par Mackguil
LucieMullier80 a écrit : 18 janv. 2024, 12:39 Je me posais la même question en me demandant si c'est pas plus facile au hacker de pirater ces mots de passe. Question sécurité ça devient compliqué :shock: :shock: :shock:
Fait bon au maroc ?

Se localiser à Marseille, poster avec une ip d'un autrre pays, ça sent le roublard à plein pif, t'es dans le viseur, gaffe à tes miches !

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 18 janv. 2024, 14:06
par tntuner
'Tension, il rigole pas le Mack!

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 18 janv. 2024, 16:43
par LucieMullier80
Mackguil a écrit : 18 janv. 2024, 13:37
LucieMullier80 a écrit : 18 janv. 2024, 12:39 Je me posais la même question en me demandant si c'est pas plus facile au hacker de pirater ces mots de passe. Question sécurité ça devient compliqué :shock: :shock: :shock:
Fait bon au maroc ?

Se localiser à Marseille, poster avec une ip d'un autrre pays, ça sent le roublard à plein pif, t'es dans le viseur, gaffe à tes miches !
Oulaaa :oops:

Re: Peut-on vraiment faire confiance aux gestionnaires de mots de passe ?

Message posté… : 18 janv. 2024, 16:55
par solar10
Image