KeePass, la solution pour gérer ses mots de passe
Cela vous est sûrement déjà arrivé, un trou de mémoire et nous voilà incapable d’accéder à sa boite mail.
Avec la multiplication des services et le durcissement des mots de passe, il devient nécessaire de faire appel à un outil pour stocker et gérer ses mots de passe.
Pour répondre à ce besoin, il existe bien sur des solutions cloud comme Dashlane ou Lastpass mais si comme moi vous souhaitez garder la maîtrise complète de cette élément plus que sensible de votre vie, alors je vous conseille de regarder d’un peu plus près KeePass.
KeePass, un excellent gestionnaire de mots de passe gratuit et open source disponible sous Windows, Linux et Mac. Gros point positif pour lui, il est validée par l’ANSSI (autorité nationale en matière de sécurité et de défense des systèmes d’information) et a était soumis à un audit de son code. En d’autre terme, c’est du lourd et du sérieux.
Nous allons voir ensemble l’installation et la prise en main de KeePass.
Sautons le pas avec KeePass :
KeePass est disponible sur le site officiel. Soit en version portable sur une clé USB par exemple ou en installation classique.
L’installation se déroule en quelques minutes. Pour nos inconditionnel du Français, n’oubliez pas de télécharger le pack français, dézipper et copier le fichier « French.lgnx » dans le dossier «C:/Program Files/KeePass Password Safe 2/Languages ». Puis sélectionner la langue française dans le menu « View > Change language ».
Pour la première partie c’est terminée.
Préparer son coffre fort :
Pour cela on se rend dans « Fichier > Nouvelle » puis on définit le nom de son coffre fort, qui n’est rien de plus qu’un fichier « .kdbx ».
Vient ensuite l’étape primordiale, renseigner le mot de passe de son coffre fort. Inutile de vous le dire si il n’y a qu’un seul mot de passe compliqué à retenir, c’est celui-ci.
On conseille généralement un mot de passe d’au moins 12 caractères, avec majuscule, minuscule, chiffre et caractère spéciaux. Le plus simple étant encore la petite phrase mnémotechnique.
Suite à cela, il est proposé d’imprimer une « feuille de secours » qui n’est rien de plus qu’un pense bête si vous venez à oublier la clé principale de votre coffre-fort. Il faut bien entendu la stocker dans un endroit sécurisé.
Afin de vous aider dans l’utilisation de KeePass au quotidien, le logiciel propose aussi la possibilité d’importer votre catalogue d’identifiants depuis de nombreuses sources comme Firefox, DataVault, 1Password. Il suffit d’aller dans « Fichier > Importer » puis de récupérer le fichier concerné.
Les plugins :
Si vous souhaitez des fonctionnalités supplémentaires non disponible sur KeePass, il existe sur le site officiel tout un ensemble de plugins regroupé en catégorie. Pour ma part l’un des plugins les plus intéressants reste celui qui permet d’ajouter une authentification forte via une TOTP. Pour ceux que cela intéresse, je détaille le mécanisme dans un article précédent.
Et bien sur ceux qui permettent de gérer automatiquement les sauvegardes.
Sauvegarder son coffre fort :
Stocker tous ses mots de passe dans un coffre-fort c’est bien mais avec une sauvegarde de secours c’est mieux. En effet si vous perdez votre fichier « .kdbx» c’est terminé, vous avez tout perdu.
Pour éviter cela, on vas mettre en place une sauvegarde régulières de notre fichier « .kdbx », une fois par semaine devrais être largement suffisant.
Je vous propose d’externaliser ces sauvegardes soit sur un stockage en local si vous avez la chance d’en avoir un. Soit sur un stockage cloud, comme votre coffre fort est chiffré même en cas de fuite, personne ne pourra y accéder.
Que ce soit via, HTTP, FTP, SSH, sur Dropbox, Amazon, Hubic, ou Google, KeePass vous propose plusieurs plugins pour cette tache. Les plus connus, KeeCloud, KeeAnywhere et KeePassSync. Il y en à pour tout le monde.
Conclusion :
En conclusion, KeePass est un petit logiciel très pratique qui se met en place rapidement. Il est aussi très pratique car vous n’avez plus qu’un seul mot de passe à retenir.
Vous le voyez la sécurité n’est pas forcement synonyme de contrainte.
A bientôt pour nouvel article.
I just couldn’t leave your website before suggesting that I really enjoyed the usual information a person provide to your guests
Merci, c’est vrai que c’est bien pratique. Est ce que l’on peut l’associer à la Yubikey ?