J’avoue c’est spécial, arriver là autant rester seul « Je suis d’accord pour que tu payes ta part d’impots (d’ailleur le mot « moitié » est bien choisit dans le contexte) mais pas question d’utiliser mon compte Cdiscount surtout ! »
L’exemple est mal choisit et plutôt rigolo mais c’est vrai que les fonctions de partage peuvent avoir du sens parfois même si à titre personnel je ne m’en suis jamais servi.
Si tu veux un gestionnaire de mot de passe gratuit regarde bitwarden de plus il est open source sinon pour répondre à ta question tout service qui ne possède pas de pubs ou qui ne t’insite pas à payer plus tard est forcément payant désolé de t’apprendre que l’on est pas chez les bisounours.
Un gestionnaire de MdP, pour moi, ça doit être simple d’utilisation, intégré à l’OS/browser et dispo sur tous mes appareils, le tout sans contraintes et sans prise de tête. Bien sûr, ça doit être sécurisé au maximum.
1password rempli, pour moi tous les critères. Il est clairement pas donné, on est d’accord. Mais c’est d’une simplicité enfantine à utiliser. Il est parfaitement intégré sur IOS (et MacOS de ce que j’ai pu tester). Sur Windows, c’est pas fou, mais c’est la faute des logiciels. Ca fonctionne tres bien sur Firefox et Vivaldi (et Edge de ce que j’ai testé).
Aucune prise de tête à l’installation (juste creer un compte, payer et installer les softs/applis/extensions). C’est tout.
Niveau sécurité, d’après les benchmark que j’ai eu, il n’y a pas de soucis. La sécurité de leurs données est leur bizness. Ils savent que s’il y a une fuite où les psw sont volés et accessibles en clair, ils font faillite sur le champs.
Bref, je ne regrette pas mon abonnement depuis deux ans maintenant.
Pour ma part c’est Dashlane depuis de nombreuses années. Alors oui c’est relativement cher, mais les services sont à la hauteur. Partage de mots de passe sur tous ses devices, déjà c’est essentiel.
Avoir une solution avec 1 fichier encrypté sur une machine… c’est mort.
Sauvegarde de fichier encryptés (1Go) pour les fichiers un peu sensibles, c’est pas mal.
Surveillance du Dark Web, ce qui m’a permis à plusieurs reprise d’être réactif sur des changement de mots de passe.
Le VPN, que j’utilise régulièrement depuis mon téléphone sur les wifi publiques
etc…
Salut
Vous avez tout faux…celui qui parle du fichier de texte se rapproche de la bonne réponse…il suffit d’un zip avec password et bien le nommer et le tour est joué. Mettre ses password dans le cloud où là où les pirates vont essayer de taper mais quelle erreur !!! En utilisant un gestionnaire de mot de passe…j en ai trop dit.
Hello, juste un mot pour dire qu’on peut parfaitement gérer KEEPASS online : il suffit de stocket la base dans le cloud (de votre choix).
Et pour plus de sécurité, on peut utiliser une clef+MDP pour déverouiller la base, qui elle est à stocker localement sur votre ordinateur, téléphone, tablette ou que sais-je encore.
Bon a savoir également, on est pas obligé d’utiliser keepass avec son interface de 95, on peut parfaitement ouvrir la base avec d’autres logiciels compatible (genre keeweb) avec une interface bien plus sympa.
Zoho Vault, version public gratuite full options(Personal) et version pro (Teams) disponible (intégration AD, Azure, Gsuite, Office365, Dropbox…gestion des utlisateurs)
Et le jour où tu as besoin d’un mot de passe quand tu n’es pas sur ta machine ?
Les mots de passe étant chiffrés, il n’y a pas spécialement plus de risque à les stocker sur un serveur que localement, tant que c’est du zero knowledge (ie le serveur n’a pas les informations lui permettant de déchiffrer), ce qui est le cas des principaux gestionnaires de mot de passe (la clé de chiffrement est dérivée du mot de passe maître, mot de passe qui n’est pas stocké sur le serveur, et toutes les opérations de chiffrement/déchiffrement des mots de passe sont effectuées sur le client).
Tu as une partie gratuite, et si tu veux certaines options, comme le 2FA ou les options pour entreprises (partage de mots de passe au sein d’une équipe, administration centralisée, etc…) par exemple, il faut passer à la caisse.
bonjour…6 mois apres j’avais pas vu le message. je viens pas tres souvent. tres bonnes questions / remarques au passage ^^ pour la premiere, bah, je fais travailler ma mémoire où je passe par un acces distant à mon fichier. quant au fait que ce soit crypté. ca n’empeche que le jour où les bdd seront descryptables ou une faille sera découverte, ça sera grave la misere…de plus, comment savoir que ces solutions sont vraiment fiables ? personne ne peut verifier si les leurs serveurs du service ont des bdd bien cryptées . bref, chacun sa méthode ^^
Plusieurs solutions de mot de passe ont eu droit à des audits indépendants.
Il y a aussi des solutions open source, comme Bitwarden, où la publication du code source permet de bien vérifier que le chiffrement est fait côté client, avant l’envoi des données au serveur.