59 votes

Comment gérez-vous vos mots de passe ?

Il est évident que, comme beaucoup d'entre nous sont des administrateurs système, nous avons beaucoup de mots de passe répartis sur de nombreux systèmes et comptes. Certains d'entre eux sont de faible priorité, d'autres pourraient causer de graves dommages à une entreprise s'ils étaient découverts (n'aimez-vous pas le pouvoir ?).

Les mots de passe simples et faciles à retenir ne sont pas acceptables. La seule option est un mot de passe complexe, difficile à retenir (et à taper). Alors, qu'est-ce que vous pour garder la trace de vos mots de passe ? Utilisez-vous un programme pour les crypter pour vous (nécessitant encore un autre mot de passe à tour de rôle), ou faites-vous quelque chose de moins compliqué comme un morceau de papier gardé sur vous, ou est-ce quelque chose entre ces deux options ?

5voto

Bill Weiss Points 10602

J'utilise un programme appelé pwsafe sur mon bureau. Si j'ai besoin d'un mot de passe provenant d'un autre endroit, je me connecte en SSH et l'utilise.

5voto

J'ai une mémoire photographique, je peux me souvenir des mots de passe de fichiers zip que j'ai créés dans les années 80 - pas vraiment aussi cool que vous pourriez le penser :)

5voto

Ehtyar Points 802

KeePassX est une alternative multiplateforme à KeePass. Une interface graphique (Qt) très agréable et des fonctionnalités presque identiques.

Ehtyar.

[edit] J'ai oublié de mentionner qu'il supporte les bases de données KeePass. [/edit]

3voto

RomanSt Points 627

J'en ai essayé beaucoup et pour mon usage personnel, mon préféré est LastPass (gratuit, autonome ou module complémentaire de navigateur).

Toujours à la recherche d'une solution pour le travail, j'ai compilé une liste des besoins et des solutions possibles dans un autre post .

2voto

nik Points 6970

Supposons que vous ayez un grand nombre de mots de passe (différents) pour divers services en ligne et équipements que vous possédez. Vous souhaitez les stocker dans un fichier.

Ne gardez jamais votre fichier de mots de passe ouvert (c'est-à-dire non crypté) sur vos machines/serveurs. Cela dit, ne le gardez pas non plus crypté chez un fournisseur d'espace web qui vous offre un support de cryptage - à moins que vous ne leur fassiez vraiment confiance.

Pour le stockage mobile des mots de passe, envisagez TrueCrypt des volumes ou des fichiers que vous pouvez stocker à l'endroit qui vous convient le mieux, comme vos lecteurs pendulaires ou même les pièces jointes de vos courriels. TrueCrypt est pris en charge par presque toutes les plateformes et offre une très bonne sécurité lorsque vous déchiffrez les fichiers pour les consulter. Ensuite, vous devez juste faire attention à ne pas copier ou laisser le fichier sur un système (ou un dossier de fichiers supprimés).

Ah ! et soyez sérieux dans la génération de vos mots de passe :-)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X