Plus rapide, plus beau, plus pratique, et misant plus que jamais sur la productivité, 1Password 8 sort aujourd’hui sur Windows 10
et Windows 11
.
Encore un gestionnaire de mot de passe à abonnement.
C’est clairement anormal de faire payer un abonnement, les mots de passe ça prend très peu d’espace disque.
Ça prend pas beaucoup d’espace disque, mais y a quand même des serveurs à financer (et tout ce qui va avec, parce qu’il suffit pas d’un serveur qui traine dans un coin pour héberger un service), des développeurs à payer…
Tu achètes de l’espace disque non plus…
Après y a aussi la solution d’un fichier texte fait à l’ancienne. Tu le renomme et tu changes son extension. Exemple, si tu utilises un émulateur tu le renommes avec un nom de jeu et l’extension de du type de rom utilisée et tu le nois dans la masse de tes roms. C’est une idée parmi tant d’autres et il peut être noyé dans tes sauvegardes dans le cloud. L’important c’est d’éviter les extensions visées par les ransomwares.
Mouai… sans être crypté, je ne suis pas convaincu. C’est un peu comme avoir une porte blindée et cacher la clé dans le pot de fleur à l’entrée…
Euh, ça c’est une très mauvaise idée hein… En cas d’infection par certains malwares, ça prendra pas 10 minutes avant que ton fichier soit découvert, même renommé. Parce qu’ils se basent pas sur le noms des fichiers pour trouver ce qui pourrait être intéressant, ils font des recherches sur le contenu, donc si dans ton fichier tu as les noms de quelques services bien connus sur lesquels tu as un compte, il sera très vite trouvé.
Le stockage des mots de passe, que ça soit en local ou ailleurs, ça doit impérativement être chiffré.
Mais il y a des gestionnaires de mots de passe sans stockage en ligne, qui sont gratuits, et qui chiffrent ton fichier. Par exemple KeePass.
keepass sinon, mais les solutions payantes sont plus user friendly et beaucoup permette de partager des accès facilement et en toute sécurité.
Imaginez par exemple devoir partager les accès sur le site des impôts à votre moitié.e sans tout partager et ne pas compromettre votre mot de passe principall.
Keepass le meilleur pour l’éternité !!!
La sécurité par l’offuscation ne fonctionne pas
Des exemples de malwares ? On veut des noms Je ne dis pas que tu à tord attention mais la solution est viable et rien n’oblige à stocker à même le Pc principal (je n’ai pas précisé que cette idée ne l’est pas en entreprise). Et comment on faisait avant cette mode des gestionnaires ? Ce n’est pas une critique non plus, je prévois d’en tester un très prochainement et effectivement le premier qui me vient est Keepass.
Ah non non, tu groupes tout un paquet de pots de fleurs et tu le mets sous le plus insignifiant. Toujours pas ?
J’ai pas d’exemple précis. Mais il y a un principe simple en sécurité informatique : si quelqu’un a une idée d’un moyen de contourner une sécurité, alors tu peux être sûr qu’il y a parmi les malveillants quelqu’un qui aura la même idée.
Or récupérer les mots de passe des gens, c’est un des buts de certains malwares. Il serait surprenant que ces malwares se contentent de chercher un fichier « password.txt » dans Mes documents, sans chercher plus loin…
Il ne faut jamais oublier que ce qui peut sembler caché pour l’humain ne l’est pas forcément pour le logiciel.
La SEULE protection efficace quand on stocke des mots de passe « entiers », c’est le chiffrement.
Perso avant les gestionnaires de mots de passe, j’utilisais le gestionnaire intégré à mon navigateur (Firefox), avec un mot de passe maître pour le protéger, et à côté un fichier Excel chiffré en backup.
Bitwarden, gratuit, stockage en ligne, app pour Android/IOS. Extensions pour les web browser.
Pareil Bitwarden pour mes mots de passes, j’en suis pleinement satisfait.
Il est d’ailleurs open source!
Il y a possibilité de stocker son coffre sur son propre serveur également.
Bitwarden avec abonnement pour avoir la fonctionnalité de 2FA tout ça synchro sur tous les périphériques pour 10 sous par an franchement ça vaut pas le coût d’aller ailleurs.
Perso, je ne le chiffre pas. Je les fous sur un cahier papier caché et je les change quotidiennement. Alors accessible au cambrioleur (Encore faut il déchiffre mes pattes de mouches), mais pas au hacker.
Sauf que des gestionnaires de mots de passes gratuits et open source, cela existe.
Deux exemples :
Keepass (offline).
Bitwarden (en ligne, que l’on peut auto-héberger).
Bref, il y a du choix pour tout le monde, tant mieux.
En ce qui me concerne je reste sur la version gratuite et je le trouve top. J’ai quitté LastPassword pour BW et je ne le regrette pas.
J’ai bien rigolé merci, ca sent la confiance dans ton couple mdr. Et sinon ca t’arrive de lui prêter ta CB ?