[Retex] Je mets en place mon gestionnaire de mots de passe sur tous mes ordinateurs et smartphone

Bonjour à tous,

Depuis des années, je cherche LA solution qui me permette de générer mes mots de passe efficacement et de manière sécurisé tout en restant simple et rapide.

Après des jours de tâtonnement et d’essais, ma solution est enfin en prod depuis quelques semaines et j’ai pris deux jours pour tout documenter et vous permettre de mettre en œuvre cette solution.

Voici le schéma de principe :

Dans mon Retex, j’explique pourquoi j’ai choisi :

  • kDrive
  • KeePassXC
  • Keepass2Andoid
  • Yubikey
  • Brave

Voici mon cahier des charges :

  • Choisir un gestionnaire de mot de passe gratuit et sécurisé (encore mieux certifié ANSSI)
  • Permettre de partager une modification de mot de passe instantanément sur tous mes appareils, smartphone inclus, éviter les réplications de fichiers
  • Ne pas utiliser les solutions propriétaires (non open source) qui pourraient héberger mes données quelque part dans le monde
  • Ne pas avoir un mot de passe d’ouverture super fort de 30 caractères spéciaux à taper 5 fois par jour
  • Sécuriser l’ouverture de la base de données via une Yubikey unique sur tous les appareils
  • Si la Yubikey est perdue ou cassée, avoir une solution de secours
  • Que l’utilisateur dans le navigateur n’est aucun login ou mot de passe à saisir et encore mieux, que la double authentification à base de TOTP (mot de passe à usage unique basé sur le temps) soient calculés et complétés sur le même principe.
  • Que les nouveaux login/mot de passe soient ajoutés dans la base facilement et les mises à jour détectées et corrigées dans la base.

Cette discussion restera ouverte et servira de support aux discussions, questions, retours d’expérience pour ceux qui souhaitent s’y intéresser.

Evidemment, je reste attentif et à l’écoute de vos idées, amélioratoins ou demandes d’aide.

Lien vers le Retex sur mon blog :

Au plaisir de vous lire.

sigaloupetit (1)

3 « J'aime »

Salut tu a arrêté Norton password pour les mots de passe ?

Bonjour

Je fais qqchse de similaire depuis des années, mais je passe par mon cloud prive: Synology NAS ou Nextcloud (fork de Owncloud). J’évite les cloud tiers - mais un fichier clef non synchronisé (que j’utilise) permet de limiter le risque.

J’utilise Keepass2Android qui pointe directement sur l’URL Webdav du fichier pour éviter de dépendre de la synchronisation par l’application cloud ce qui a souvent été galère. C’est mieux aussi pour l’évolution de la BDD depuis mon mobile.

1 « J'aime »

J’utilise bitwarden hébergé a domicile, je ne connais pas retex. :grinning:

2 « J'aime »

Retex = Retour d’Experience

En ce qui me concerne, c’est auto hébergé sur mon Syno ds920+ avec Vaultwarden (version très légère en rust de Bitwarden).

2 « J'aime »

oui, je sais pas trop où sont mes données

1 « J'aime »

Avenant à mon cahier des charges

  • Avoir 3 bases : La mienne, celle de ma femme, celle commune aux deux
  • Que ma femme ait également une Yubikey et qu’avec elle puisse ouvrir les bases
  • Evidemment que les deux précédents points ne complexifient pas la remontée automatique des logins dans le navigateur

Quel rapport avec home assistant, et donc la place de ce post dans ce forum ?

Tu aurais parlé de la sécurisation de HA notamment pour l’accès distant j’aurais compris…mais là ???

2 « J'aime »

Moi aussi je t’aime :kissing_heart:

Ça tombe bien, moi ça m’intéresse pour HA (utilisateur et Addon) et l’accès distant.

Peut être le déplacer et mettre des tag supplémentaires