Outils pour utilisateurs

Outils du site


slvpartage:keepass

Keepass est un logiciel de boîte à clefs pour les mots de passe.

Il existe plusieurs logiciels compatibles avec le format keepass qui est un fichier avec l'extension .kbdx Il existe des logicels pour toutes les plateformes, et même pour smartphone ou tablette ( keepassdroid ).

utilisation de la boîte a clé

Devant la profusion de mots de passe à utiliser si l'on désire avoir un hygiène numérique dans l'utilisation des services internet, l'utilisation d'un logiciel de boîte à clefs apparait incontournable.

keepass répond à plusieurs difficultés :

  • conserver des mots de passe dans un fichier sans exposer leur contenu.
  • retrouver un mot de passe correspondant à un site web où à une utilisation particulière.
  • créer des mots de passe vraiment forts automatiquement.

keepass stoque dans un fichier avec une extension .kbdx. La contrainte principale est de se souvenir d'un unique mot de passe qui sert à ouvrir cette boîte à clef. Il est conseillé ici de choisir un mot de passe difficile mais mémorisable.

Un mot de passe vraiment fort est un mot de passe que l'on ne peut deviner même si l'on vous connait aussi bien que vous-même.

keepass est un vrai logiciel qui assure votre sécurité, c'est à dire que si vous perdez le mot de passe maître, personne, ni même le créateur du logiciel peut vous aider.

https://keepass.info/

ATTENTION ne téléchargez pas keepass sur d'autres sites, ni même sur https://keepass.fr qui rajoute de la publicité dans l'installation du logiciel et donc potentiellement des spywares.

KeepassX est un logiciel sous linux qui est compatible avec le format de keepass, il est mieux intégré sous linux pusiqu'il utilise les librairies natives directement plutôt que la surcouche mono, il est cependant moins puissant en fonctionalités.

Evalution de la sécurité de keepass

https://www.securityevaluators.com/casestudies/password-manager-hacking/

La conclusion est que tous ce logiciels ont des vulnérabilités lorsqu'ils sont en fonctionnement, on peut extraire des mots de passe depuis la mémoire.

Keepass aussi par son utilisation des api windows, mais il semble à la fin de l'évaluation que ce soit l'un des produits évalué qui s'en sorte le moins mal.

Mise en place et utilisation de keepass à slv

slvpartage/keepass.txt · Dernière modification : 2019/07/02 09:03 de cyberyunohost