KeePass KeePassXC KeePass2Android

Poster ici les programmes utiles que vous avez découverts
Malekal_morte
Messages : 116289
Inscription : 10 sept. 2005 13:57

KeePass KeePassXC KeePass2Android

par Malekal_morte »

KeePass est un "coffre fort numérique" à mot de passe, il améliore la gestion de ses mots de passe de manière sécurisée. La base de données est chiffrée avec accès par un mot de passe maître.

Site Officiel : http://keepass.info/

KeePass n'est pour l'instant disponible qu'en langue anglaise.

Au premier démarrage, créer la base de données des mots de passe et le mot de passe qui sera associé.

Image

Ensuite, générer la clef de chiffrement de manière aléatoire.

Cliquez sur "Use mouse as ransom source" puis déplacez la souris de manière aléatoire dans le cadre grisé
Cette action fera avancer la barre de progression visible à l'écran.

Image

Une fois terminé, l'interface du logiciel va s'afficher.
Vous pourrez ajouter les entrées dans les différentes catégories.

Exemple, je créé l'entrée pour le forum.malekal.com avec mon utilisateur + mot de passe.

Image

Le clique droit, "Copy User name" ou "Copy password" va récupérer l'un des deux éléments.

Image

Le tutoriel du site :
KeePass : utiliser le gestionnaire de mot de passe gratuit


KeePass est recommandé par la France dans son socle interministériel des logiciels libres de 2015.
Ref: https://references.modernisation.gouv.f ... libres.pdf


Denis Andzakovic has developed an application that steals password
vaults from the popular local storage vault KeePass.

KeeFarce works by leveraging DLL injection to export including usernames
and passwords from unlocked KeePass databases into a cleartext CSV file.

KeeFarce
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
xtrem47

Re: KeePass

par xtrem47 »

Bonjour,

Pour remplacer le gestionnaire de mots de passe de Firefox, je conseillerais, couplé avec Keepass l'excellent Keefox : https://addons.mozilla.org/fr/firefox/addon/keefox/. Le logiciel est très complet et peut remplir automatiquement presque n'importe quel formulaire.

Pour information Keepass et Keefox fonctionnent aussi très bien sous Linux (avec Mono).
Brigand

Re: KeePass

par Brigand »

Bonjour,

J'utilise Keepass couplé avec Keefox depuis que j'ai eu une mauvaise surprise en voyant ma base de mots de passes Firefox extraite (via un programme malveillant dissimulé dans un exécutable, de plus j'utilisais à l'époque un antivirus gratuit... qui a tout simplement laissé passé le trojan... !) j'ai rapidement trouvé une solution beaucoup plus sécurisée et j'ai découvert ce programme, j'ai bien évidement régénéré tout les mots de passe de mes comptes.

Je crois qu'il serait très apprécié d'approfondir voir de faire un tuto un peu plus poussé au sujet des possibilités de cet excellent Gestionnaire de mot de passe, il mérite à être connu et utilisé, il est multi plateforme et peu donc être installé sur autre chose que Windows, ce qui est un très bon point.

Il y a deux versions actuellement :

v1.27 (6 avril 2014, écrit en C++) requière GDI+ (dispo sur XP).
v2.26 (13 avril 2014 écrit en C#) la v2.x requière Microsoft .NET Framework ≥ 2.0 (dispo sur Windows Vista et plus).

Les deux sont utilisable via installation et aussi en version portable donc sur tout supports SD, USB, HDD, Réseau, ...

Possibilité de le mettre dans la langue désirée via un petit fichier langage à télécharger sur le site, il y à aussi un grand choix en ce qui concerne les plugins, en fonction des besoins souhaité.

On peu générer/personnaliser ses mots de passe (caractères, longueur, complexité, ...)

Pour les plus paranos ;) on peu également relever le niveau de sécurité en couplant la base de mot de passe dans un container ou une partition cryptée

Bref, je recommande fortement Keepass, wikipedia

Ps: Vous n’oublierai pas de faire une copie de votre base de mots de passe sur un autre support de secours (synchro)

Bien à vous
Malekal_morte
Messages : 116289
Inscription : 10 sept. 2005 13:57

Re: KeePass

par Malekal_morte »

ok je vais essayer,

Perso je suis passé sur LastPass, c'est pas génial que ce soit externalisé, mais quand tu as plusieurs PC c'est pas mal.
Là j'imagine qu'il faut faire un dump de la base et le mettre sur l'autre PC, mais si tu changes le mot de passe, faut réactualiser l'autre (à moins qu'il y est un pluggin de synchronisation).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Brigand

Re: KeePass

par Brigand »

Perso, j'utilise Keepass sur deux machines PC/Portable, une fois de temps en temps je fais une simple copie de la base ou du container sur une carte SD, au delà de deux machines c'est vrai que ce sera moins pratique.

Disons qu'à la fin de mon message précédent je voulais plutôt dire de faire une copie/un backup de secours (à jour), pour être à l’abri en cas de panne matos ou encore en cas de vol, tout ne sera pas perdu et vous récupèrerai vos passwords protégé ;)

L'idée de synchro automatiquement une ou plusieurs base(s) de mots de passe est bien pratique effectivement, on a le choix d'utiliser un Cloud par exemple, dans un container crypté ou pas..., mais dans mon cas se sera uniquement utilisé sur un petit cloud privé en Lan
stocké sur un Nas, ou un petit serveur de stockage maison,... elle sera donc dispo et synchro sur trois supports en même temps ou dès que le PC 2 ou x sera allumé, la base sera remis à jour dès que le programme de syncro du Cloud aura vérifié si il y a lieu de mettre à jour.

Vous l'aurai compris je n'ai pas trop confiance à l'idée de laisser une base de mots de passe directement en ligne même si celle-ci serait "normalement" bien protégée ;)

Mon Anglais n'est pas très bon, en cherchant sur leur site si cela peu aider j'ai vu ceci -> Synchronization
je m'y pencherai un peu plus tard.

Il y a moyen de rajouter certains plugins pour le rendre compatible avec plus de protocoles de transfert.
Requirements.

If the files to be synchronized are accessible via a protocol that KeePass supports by default (e.g. files on a local hard disk or a network share, FTP, HTTP/WebDAV, ..., see the page Loading/Saving From/To URL for details), then no plugins/extensions are required.

If one of the files to be synchronized should be accessed via SCP, SFTP or FTPS, you need the IOProtocolExt plugin, which adds support for these protocols to KeePass.

If one of the files to be synchronized is stored in an online storage (like e.g. Amazon's S3, DigitalBucket, ...), you need the KeeCloud or the KeePassSync plugin. Note that you do not need KeeCloud/KeePassSync in the other cases above (files on a local hard disk or network share, FTP, HTTP/WebDAV, SCP, SFTP, FTPS, ...).
Avatar de l’utilisateur
byves64
Messages : 21
Inscription : 04 sept. 2012 12:02
Localisation : Pyrénées Atlantiques

Re: KeePass

par byves64 »

Bonjour,

KeePass existe aussi en version App. Androïd.
https://play.google.com/store/apps/deta ... id.keepass

La base de donnée en .kdbx du PC peut s'exporter vers le smartphone en choisissant l' extension en .kdb

Je pense que l'on doive être rooté pour ce faire, à vérifier!

Dans le cas de transfert de base de donnée, le mot de passe reste le même.

Cordialement.
astod

Re: KeePass

par astod »

Brigand a écrit :Perso, j'utilise Keepass sur deux machines PC/Portable, une fois de temps en temps je fais une simple copie de la base ou du container sur une carte SD, au delà de deux machines c'est vrai que ce sera moins pratique.

Disons qu'à la fin de mon message précédent je voulais plutôt dire de faire une copie/un backup de secours (à jour), pour être à l’abri en cas de panne matos ou encore en cas de vol, tout ne sera pas perdu et vous récupèrerai vos passwords protégé ;)
Salut Brigand,
Je trouve que c'est un peu dommage que Keepass soit en Anglais, mais j'ai une question... Je suis sur Lastpass et je croyais que vos mots de passe sont cryptés sur votre machine et stockés sur leur serveur en même temps et c'est pour ça que nous avons nos MDP partout ou on va à partir du moment ou il y a connexion et Lastpass installé, je ne te suis pas vraiment quand tu dis "...en cas de panne de matos ou encore en cas de vol...", est-ce je ne saisis pas très bien le fonctionnement ou est-ce que c'est différent sur Lastpass et Keepass??
Malekal_morte
Messages : 116289
Inscription : 10 sept. 2005 13:57

Re: KeePass

par Malekal_morte »

Pour LastPass, les mots de passe sont stockés sur les serveurs donc à l'extérieur de ton PC.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
jaco93

Re: KeePass

par jaco93 »

Bonsoir ,

Bien que de mon côté j'utilise Sticky Password : http://www.stickypassword.com/fr/fonctionnalites/pc , il est à noter que la barrière de langue de KeePass se résout ici : http://keepass.info/translations.html .

Voici une traduction des instructions visibles en haut de la page indiquée :

" Instructions d'installation:

1.Cliquez gauche sur le lien de téléchargement de la langue que vous souhaitez télécharger (pour KeePass 1.x cliquez sur le '[1.x] «lien, pour KeePass 2.x cliquez sur le' [2.x]« lien) et enregistrer l'archive ZIP dans un endroit de votre choix.

2.Décompressez l'archive ZIP (par exemple avec 7-Zip) et déplacer le fichier de langue (LNG / de LNGX) dans le répertoire de l'application de KeePass (dans lequel KeePass.exe est). Vous pouvez maintenant supprimer l'archive ZIP.

'3.Lancer KeePass, aller 'View' -> 'Changer de langue »et sélectionnez votre langue. Redémarrer KeePass.

Si vous utilisez une ancienne version, s'il vous plaît jeter un oeil dans les traductions 1.x / 2.x archives. "

En souhaitant que ce patch vous soit utile , bien à vous . PDT_019
DominArsen
Messages : 17
Inscription : 02 sept. 2013 15:36

Re: KeePass

par DominArsen »

Peut on associer 2 URL à un seule mot de passe et utilisateur si oui comment fait t'on ;) merci
noftal
Messages : 289
Inscription : 05 juil. 2009 14:34

Re: KeePass

par noftal »

Bonjour,
Avec KeePass, est-il possible de se loguer sur des sites utilisant un clavier virtuel pour la saisie des mots de passe ? J'ai cherché et je n'ai pas trouvé la réponse
Malekal_morte
Messages : 116289
Inscription : 10 sept. 2005 13:57

Re: KeePass

par Malekal_morte »

Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
Parisien_entraide
Messages : 20256
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: KeePass

par Parisien_entraide »

Ne pas négliger également


KEEPASSXC
https://www.malekal.com/keepassxc-le-ge ... piratages/

KEEPASS2ANDROID
https://www.malekal.com/keepass2android ... e-android/

IMPORTER ses mots de passe FIREFOX ou CHROME dans KEEPASS
https://www.malekal.com/importer-ses-mo ... keepassxc/

______________

Depuis le tuto sur le site, Keepass a subi de nombreuses améliorations que l'on peut lire ici https://keepass.info/index.html



Ce qui est surtout mis en avant c'est (juste un extrait)


"Les performances des composants de base se sont considérablement améliorées dans la nouvelle version :

- AES-KDF est "environ deux fois plus rapide" dans la nouvelle version sous Windows.
- AES-KDF est "environ 4 fois plus rapide" dans la nouvelle version sur les systèmes Linux, à condition que la bibliothèque libgcrypt soit installée.
- Argon2d et Argon2id sont "environ deux fois plus rapides" sur les systèmes Windows.
- Argon2d et Argon2id sont "environ 3 fois plus rapides" sur les systèmes Linux, à condition que la bibliothèque libargon2 soit installée.
- La décompression GZip est plus rapide si .NET 4.7.2 ou supérieur est installé sur le système Windows ; cela améliore l'ouverture des bases de données, le collage d'entrées du presse-papiers et d'autres opérations.
- KeePass 2.50 améliore la prise en charge de certains navigateurs à côté de cela. La détection des navigateurs Brave, Epiphany, Pale Moon et Vivaldi a été améliorée, Chrome et Chromium sont désormais répertoriés en tant que commandes distinctes dans le menu des URL, et l'ouverture des URL en mode de navigation privée dans Pale Moon, Epiphany et Midori a été ajoutée.
Sur les systèmes de type Unix, la prise en charge de la détection des dernières versions de Chromium a été ajoutée."


La page de téléchargement de la dernière version de 2022 : https://keepass.info/download.html

Windows 11 est supporté

A noter que la version 1x est toujours suivie
Les différences avec la version 2x
kee1.jpg
kee2.jpg
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Avatar de l’utilisateur
Parisien_entraide
Messages : 20256
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: KeePass KeePassXC KeePass2Android

par Parisien_entraide »

KEEPASSXC vient d'avoir une mise à jour majeure et passe en version 2.7.0 avec de nombreuses nouvelles fonctions et améliorations.



https://github.com/keepassxreboot/keepassxc


2022-03-22_171100.jpg

Annonce de la sortie et présentation des nouveautés. Quelques détails à :
https://keepassxc.org/blog/2022-03-21-2.7.0-released/

Il prend donc en charge le déverrouillage rapide avec Windows Hello, macOS Touch ID Apple Watch

Mais pour connaitre l'intégralité des changements (la liste est longue) et le lien de téléchargement

https://github.com/keepassxreboot/keepa ... ANGELOG.md

https://addons.mozilla.org/fr/firefox/a ... c-browser/

Et pour rappel https://www.malekal.com/keepassxc-le-ge ... piratages/
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Avatar de l’utilisateur
Parisien_entraide
Messages : 20256
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: KeePass KeePassXC KeePass2Android

par Parisien_entraide »

KEEPASS en version 2.5.2 est sorti (ne pas confondre avec KeepassXC de la news précédente)

2022-09-10_122519.jpg




La note de version la plus complète est ici

https://keepass.info/news/n220909_2.52.html

Téléchargement : https://keepass.info/download.html



Mais pour le principal on a (traduction l'arrache par copier colle):

Code : Tout sélectionner

- Nouvelle option "Copier le mot de passe initial "dans la boîte de dialogue Entrée sous Outils. 
L'activation copie le mot de passe qui était actif, lorsque la boîte de dialogue d'entrée a été ouverte dans le presse-papiers. L'entrée permet aux utilisateurs de modifier les mots de passe, mais KeePass garde une trace de l'historique des mots de passe.
- Le nombre de pièces jointes est maintenant affiché dans le menu Pièces jointes lorsque plusieurs entrées sont sélectionnées.
- L'onglet Historique de la boîte de dialogue de saisie affiche l'heure à laquelle un mot de passe a été modifié pour la dernière fois.
- L'espace réservé Firefox prend désormais en charge les versions Microsoft Store de Firefox.
- Prise en charge de l'importation de mots de passe depuis 1Password, Key Folder, Sticky Password, Steganos Password Manager et Bitwarden améliorée.
- KeePass vérifie le fichier de configuration dans la nouvelle version et affiche des avertissements si des problèmes sont détectés.
- Améliorations du système de plug-in (chargez plus facilement l'en-tête d'un fichier de base de données et abonnez-vous à un événement de changement de clé principale).
- Fichier(s) joint(s) enregistré(s) à renommé en Enregistrer le(s) fichier(s) dans et déplacé vers le sous-menu Pièces jointes sous Entrée. La commande n'est visible que si au moins une pièce jointe est détectée.

Et pour rappel https://www.malekal.com/keepass-utilise ... e-gratuit/
Module Firefox https://addons.mozilla.org/fr/firefox/a ... asshelper/
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )

Revenir à « Programmes utiles »