Gestionnaire de Mots de passe : Keepass2 ou KeepassXC

Demande d'aide : c'est ici.
Répondre
Avatar du membre
dezix
Modérateur
Modérateur
Messages : 1067
Enregistré le : 04 juin 2016, 14:50
Diaspora* : dezix@framasphere.org
Status : Hors ligne

30 juin 2020, 09:31

--gilles-- a écrit :
30 juin 2020, 08:32
Un triplet : site, identifiant, mot de passe créé pour un site avec un navigateur dans keepassxc peut-il être reconstitué et être fonctionnel pour le même site avec un autre navigateur grâce à keepassxc ? Ou bien faut-il enregistrer à nouveau le triplet pour le second navigateur utilisé ?

Avec Keepass, il n'est plus nécessaire d'enregistrer ces données dans le navigateur
(mais on peut le faire, p.ex Firefox demande si on veut l'enregistrer/modifier)
une fois une entrée enregistrée dans la base de données cryptée et sélectionnée,
Ctrl+Maj+V remplit automatiquement les champs login et password de l'écran de connexion pour le type classique comme celui de ce forum.

Pour les connexions plus sophistiquées (clavier virtuel aléatoire ou autre) ça demande une intervention humaine mais avec le navigateur aussi,
dans ces cas là tu peux afficher ou copier le Mdp dans Keepass.

KeepassXC affiche aussi un lien vers l'URL fourni et l'ouvre avec le navigateur (par défaut).


Mais si tu ne l'as pas déjà fait, installe le et tu vas vite te rendre compte que c'est assez simple à prendre en main.

Moi aussi ça m'a "intimidé" au début, puis c'est bête comme choux :003:

Le danger (si c'en est un ?) est que comme Keepass dispose d'un générateur le MdP aléatoire,
on a vite tendance à remplacer le classique "1234" :lol: par "msR2U8jrGo5xmhA3Zxox7sQpEUn4ro" :017:
du coup il devient crucial d'organiser la sauvegarde de(s) base(s) de données cryptée(s),
quoiqu'il reste souvent la possibilité de redemander un nouveau MdP aux sites en cas de perte — mais pas toujours !
Debian testing/stable - XFCE
Avatar du membre
dezix
Modérateur
Modérateur
Messages : 1067
Enregistré le : 04 juin 2016, 14:50
Diaspora* : dezix@framasphere.org
Status : Hors ligne

30 juin 2020, 10:58

La FAQ de KeePassXC mentionne entre autre :
...
You can download KeePassXC-Browser for Mozilla Firefox and Google Chrome / Chromium / Vivaldi
...
Debian testing/stable - XFCE
--gilles--
Membre
Membre
Messages : 498
Enregistré le : 24 août 2016, 19:35
Localisation : Gnome 3.36 - debian 11 bullseye
Status : Hors ligne

02 juil. 2020, 11:52

Bonjour dezix, merci pour les informations. J'ai installé keepassxc, créé, nommé une base de données, rempli les champs correspondants : TITRE, site, NOM D'UTILISATEUR, mot de passe, sauvegardé l'entrée ainsi créée, puis je suis allé sur le site en question et j'ai appuyé sur Ctrl + Maj + V, j'ai vu la mini-fenêtre de keepassxc, j'ai double-cliqué, mais ce n'est pas valable, il a fallu utiliser le clic droit pour choisir vraiment soit le nom d'utilisateur ou le mot de passe pour le remplissage automatique au moment où j'en avais besoin.

En fait, keepassxc a un comportement quasiment identique au trousseau de clés de Mac OS 10.4 que finalement j'avais abandonné ( pour passer au fichier .odt ) parce que le système Mac avait eu un problème de kernel panic et je m'étais emmêlé les pinceaux entre différentes base de données qu'il fallait je sais plus trop quoi faire avec pour bien les restaurer et je m'étais planté dans l'histoire !
Parler de liberté n'a de sens qu'à condition que ce soit la liberté de dire aux gens ce qu'ils n'ont pas envie d'entendre. Eric Blair, George Orwell
Avatar du membre
dezix
Modérateur
Modérateur
Messages : 1067
Enregistré le : 04 juin 2016, 14:50
Diaspora* : dezix@framasphere.org
Status : Hors ligne

02 juil. 2020, 15:13

--gilles-- a écrit :
02 juil. 2020, 11:52
Bonjour dezix,
....
j'ai appuyé sur Ctrl + Maj + V, j'ai vu la mini-fenêtre de keepassxc, j'ai double-cliqué, mais ce n'est pas valable, il a fallu utiliser le clic droit pour choisir vraiment soit le nom d'utilisateur ou le mot de passe pour le remplissage automatique au moment où j'en avais besoin
...
Salut,
Je ne suis pas certain du mode opératoire.

La "mini-fenêtre de keepassxc" ça je ne l'ai jamais vu.

j'affiche la fenêtre de KeePass à côté du navigateur en sélectionnant l'entrée correspondante pour pouvoir copier l'URL dans le bas ;
lorsque le navigateur affiche l'écran de connexion, je mets le curseur sur le champs "login",
puis je remets le focus sur l'entrée correspondante de Keepass
alors le Ctrl + Maj + V remplit les champs et valide la saisie.

Parfois j'ai noté des refus/échec, mais je crois que c'est du au cache du navigateur,
si on l'a déjà utilisé classiquement et seulement pour certains sites.

Par exemple avec Tor-Browser qui oublie tout, je n'ai pas encore eu de problème.

Pour ce qui est du système MacOS je n'ai jamais testé.... donc pas de points de références.

Voilà, j'espère que cela peut te convenir.

Il y a aussi un plugin pour le navigateur, mais je ne l'ai pas testé.
(ne serait-ce pas lui qui est responsable de ta "mini-fenêtre" ? )

J'ai l'impression que ça fait "contre-emploi",
dans mon idée c'est soit Keepass soit le navigateur qui gère,
mais pas les 2, enfin c'est très personnel.
Debian testing/stable - XFCE
Avatar du membre
vohu
Membre
Membre
Messages : 455
Enregistré le : 16 avr. 2016, 12:02
Localisation : Strasbourg
Status : Hors ligne

06 juil. 2020, 19:21

C'est un peu hors sujet, mais il y a aussi password-store, très rustique, je l'avoue, mais qui fonctionne avec git et gpg. Il y a une extension pour firefox, et avec quelques efforts supplémentaires, il prend en charge les clefs OTP.

Il existe une app android. Je n'ai jamais utilisé l'auto complétion, car je n'ai pas confiance en google.
Avatar du membre
dezix
Modérateur
Modérateur
Messages : 1067
Enregistré le : 04 juin 2016, 14:50
Diaspora* : dezix@framasphere.org
Status : Hors ligne

06 juil. 2020, 23:07

Salut,
vohu a écrit :
06 juil. 2020, 19:21
C'est un peu hors sujet, mais il y a aussi password-store, très rustique

Non ça fait toujours une option de plus.

Je précise que c'est fournit par le paquet : pass
et qu'il y a des paquets complémentaires pour OTP, Git, ....

:023:
Merci.
Debian testing/stable - XFCE
Papat89
Messages : 8
Enregistré le : 27 juin 2020, 11:45
Status : Hors ligne

08 juil. 2020, 14:42

Bonjour,
Utilisateur de LastPass en version gratuite depuis plusieurs années, je me suis pris à lire vos messages pour éventuellement changer. Je suis donc un néophyte de Keepass.
J'ai installé KeepassXC puis indiqué que je voulais l'intégration dans Firefox. Jusque là, ça allait !
Mais, car il y en a ...
1) Impossible pour KeepassXC Linux de me prendre ma base LastPass pourtant mise en CSV. Il m'indiquait qu'une erreur était survenue (laquelle ? Don't know) et que c'était impossible. Par curiosité, j'ai fait la même manip sous Windows et là, Bingo. Bon, donc, ça fonctionnait. Pourquoi ? Pas de réponse. Et je suis revenu prestement sous Debian/XFce et ai récupéré ma base.
2) J'ai ouvert Firefox mais rien ne venait de Keepass. J'ai donc mis l'extension KeepassXC browser. Ça ne fonctionne QUE si je lance KeepassXC en dehors du browser. Pas très facile car ça veut dire qu'il faut que j'ai toujours l'appli sous le coude pour que ça tourne.
Est-ce normal ou ai-je oublié un/des épisode/s ?
Merci par avance pour vos réponses.
Avatar du membre
dezix
Modérateur
Modérateur
Messages : 1067
Enregistré le : 04 juin 2016, 14:50
Diaspora* : dezix@framasphere.org
Status : Hors ligne

27 sept. 2020, 10:14

Bonjour,

Je reviens ici car j'envisage l'emploi de kpcli dans l'administration d'un serveur web,
étant recommandé de minimiser les droits et de cloisonner les sites et services.

Je crois que l'utilisation d'un gestionnaire de MdP installé par pour l'utilisateur Admin devrait facilité son travail
lorsqu'il prend la casquette de tel ou tel utilisateur gérant son petit domaine spécifique.

J'ai rencontré quelques difficultés qui sont résolues dans : kpcli : Problème avec le presse-papier
Debian testing/stable - XFCE
Répondre