Les mots de passes et plus

Facile de gérer ces mots de passe, y'a pleins de solutions bien présente avec Bitwarden, NordPass, LastPass etc ... Tiens lastpass à eu un petit GROS problème il y a quelque temps et c'est semble t'il recurent. Donc le problème c'est l'effet de groupe de ces énormes pots à miel et aussi le fait que pour divers services utile il faut payer. L'auto hébergement et gestion des ces mots de passe, n'est peux être pas le meilleur service sécurisé ni surement le plus efficace mais seul et isolé cela ne doit pas trop faire baver les "méchants" de l'internet, alors on fonce.

Breaking News : Ben pour keepassXC c'est peut être pire puisque un simple xml et on peut exporter la base de mot de passe de façon simple. Alors a vos patchs ou bien prendre la derniere version.

KeepassXc

Bon comme d'habitude, encrypted, cross-platform et bien sur OpenSource Pour l'installation sous ubuntu il y a AppImage simple et rapide, Snap mais il semble plus difficile de joindre les navigateurs et pour les vieux comme moi il y a un PPA.

Sa base

Facile depuis le menu "Base de données" nouvelle et on est toujours d'accord et bien sur on met un vrai mot de passe, il va de soit. Pour le fichier on le met dans un endroit sur, comme un coffre fort numérique mais cela n'est pas forcement utile puisque ce fichier est chiffré, il est vrai que c'est pas forcement l'endroit le plus sur mais sur un nuage du style nextcloud c'est aussi une bonne idée dans la mesure ou l'on ne fait pas n'importe quoi avec, cela peut faciliter le partage entre linux, windows, perso, boulot.

Info de dernière minute, si l'on doit prévoir un import csv, il faut le faire à la création, sinon c'est plus long. Explications création d'une nouvelle base avec import, fusion des deux bases et destruction de la base d'import.

Utilisation

Pas très compliqué, il faut juste s'organiser, on peut créer des groupes avec un clic droit sur la racine. Puis ajouter une entrée, avec des champs classique. On peut aussi importer depuis un export en csv de son navigateur, il faudra passer du temps pour tout faire beau et remettre en ordre mais cela vaut vraiment le coup.

  • J'aime bien la nouvelle fonction de la favoricône sinon je conseille de mettre une icone.
  • Il y a possibilité de mettre un fichier sur l'onglet avancé, une clé ssh, un ca.privkey des truc petit et précieux.
  • j'aime beaucoup l’énorme travail qui a été fait pour passer d'un soft efficace mais austère à quelque chose de diablement efficace et très beau.

Toujours plus loin

Cool, on a un gestionnaire de mot de passe, c'est beau, efficace mais si on veut bien faire les choses on va devoir mettre un mot de passe très compliqué pour chaque site ou système qui en demande un, alors oui si on ne veut pas mourrir d'épuisement du ctrl+c ctrl+v au bout de 5 min de navigation. Depuis peux de tout beau plugins pour navigateur existe alors on fonce.

Google chrome et chromium

zou direction le chrome store. Une fois installé et activé, depuis l'application de keepassxc et le menu "outils" -> "paramètres" -> "Intégration aux navigateurs", activer la case à cocher, puis aussi la case à cocher "retourner seulement les identifiants les plus appropriés"

keepass_browser

Relancer le navigateur, sélectionner l'icone keepassxc et rafraîchir. Il demande alors un nom. Il faut être précis puisque le système d'exploitation, le navigateur son pris en compte, donc comme sur l'image un nom d'ordi_windows/linux_chrome_firefox est utile voir aller plus loin avec perso_boulot, en fait il faut que cela soit unique et identifiable si on veut révoqué l’accès à la base. On patiente et l'icone devient belle tout de vert vêtu.

keepass_extension

Depuis l'application keepassxc on peut donc voir et révoquer les accès à la base depuis "Bases de données" -> "Sécurité de la base de données" -> "Intégration aux navigateurs".

keepass_control

j'allais oublier, j'etais parti sur l'utilisation de nordpass que je trouve très bien mais payant et pas possible de mettre un fichier dans la base, j'ai donc cherché et vu que keepassxc avait énormement progressé et les plugins enfin opérationnel, cela à changé ma vision et c'est avec une vraie joie que je suis revenu à keepassxc surtout que je l'utilise depuis fort fort longtemps mais seulement en mode appli non connecté.

Enjoy

Next Post Previous Post