45 votes

Applications de gestion des mots de passe ?

J'ai des mots de passe qui sont longs, compliqués et difficiles à retenir.

Je voudrais utiliser une application de gestion des mots de passe pour sauvegarder tous mes mots de passe au lieu de les sauvegarder à l'aide d'un éditeur de texte.

Quel est le meilleur gestionnaire de mots de passe ?

0voto

Flimm Points 36395

Pour être complet, il convient de noter que les navigateurs sous Ubuntu prennent en charge la sauvegarde des mots de passe et leur synchronisation :

  • Firefox enregistre les mots de passe, et vous pouvez les partager avec d'autres installations de Firefox sur d'autres appareils (Windows, Mac, Android, iOS, Firefox OS) en utilisant Firefox Accounts/ Firefox Sync . Tout est crypté côté client, ce qui signifie que Mozilla ne peut pas connaître vos mots de passe, mais aussi que si vous oubliez le mot de passe de vos comptes Firefox, vous perdrez l'accès à tous vos appareils, vous pourriez perdre tous vos mots de passe . Il existait auparavant une option permettant d'utiliser votre propre serveur pour stocker vos données téléchargées, mais je ne l'ai pas essayée et je ne sais pas si elle est désormais prise en charge. Firefox Accounts ne prend pas en charge l'authentification à deux facteurs.

  • Chrome vous permet également de synchroniser les mots de passe entre les appareils . Google stocke vos mots de passe dans le nuage, mais pas d'une manière à connaissance zéro (AFAIK). Si vous oubliez votre mot de passe Google, vous devez utiliser les méthodes habituelles pour récupérer votre compte Google. Google prend en charge l'authentification à deux facteurs avec votre numéro de téléphone mobile.

  • Chrome fonctionne de la même manière que Chrome.

  • Opéra vous permet également de synchroniser les mots de passe, probablement en les stockant dans les serveurs d'Opera comme le fait Chrome, (pas d'authentification à deux facteurs et pas de connaissance zéro, AFAICT).

  • GNOME Web (ou Epiphany) stocke les mots de passe enregistrés dans l'application Mots de passe et clés de chiffrement (Hippocampe), je ne sais pas s'il existe un moyen intégré de synchroniser ces données.

TLDR :

Firefox:    sync,   zero-knowledge,     no 2FA
Chrome/ium: sync,   not zero-knowledge, 2FA with phone number
Opera:      sync,   not zero-knowledge, no 2FA
Epiphany:   no sync

Tous ces navigateurs ont des moyens de consulter votre liste de mots de passe enregistrés, mais ils ne correspondent pas à toutes les fonctionnalités de la plupart des gestionnaires de mots de passe, car vous ne pouvez stocker que des mots de passe destinés à des sites Web, et non des mots de passe en général. Certains navigateurs peuvent importer des mots de passe enregistrés depuis d'autres navigateurs, et de nombreux gestionnaires de mots de passe peuvent importer des mots de passe enregistrés depuis d'autres navigateurs.

0voto

dufte Points 11524

Gestionnaire de mots de passe visionnaire

En citant le page du projet

Les gestionnaires de mots de passe classiques présentent quelques défauts. Ils fonctionnent en générant des mots de passe, en les cryptant avec un mot de passe principal, puis en stockant ou en synchronisant les mots de passe cryptés quelque part.

Cette approche pose quelques problèmes :

  • Les données cryptées peuvent être perdues, bloquant ainsi l'utilisateur de tous ses comptes.
  • Les données cryptées peuvent être volées. Si l'utilisateur utilisait un mot de passe principal faible, tous ses comptes peuvent être compromis.
  • Les données ne peuvent être synchronisées qu'avec un nombre limité d'appareils.

Visionary Password Manager améliore considérablement ces lacunes :

  • Vos mots de passe sont générés à la volée sur la base d'un algorithme pur. Cela signifie que la seule chose qui pourrait vous faire perdre vos données est l'oubli de votre mot de passe principal.
  • Rien n'est stocké, il n'y a donc rien à voler.
  • Il existe des milliers d'itérations de Scrypt, ce qui rend le forçage brut infaisable.
  • Pas besoin de synchroniser les données, car il n'y a rien à synchroniser ! Vous pouvez utiliser ce script ou notre API (à venir) de n'importe où dans le monde, et depuis n'importe quel appareil, pour générer vos mots de passe.

0voto

007 Points 125

KeepassXC

Keepass a déjà été recommandé ici, mais pas XC. KeepassXC est écrit davantage en fonction de Linux. Il est lui-même une version successeur/communautaire de KeepassX, lui-même avec un objectif similaire. Les trois sont aujourd'hui multiplateformes, mais Keepass est probablement mieux pour les utilisateurs de Windows ; les utilisateurs d'Ubuntu peuvent avoir besoin de mono pour l'exécuter. Pour Ubuntu, KeepassXC serait ma recommandation.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X