Windows > Windows : Généralités > Sécurité / Virus > Logiciels de gestion de mots de passe

Logiciels de gestion de mots de passe

Voir aussi ma page :

 

 

«Après 20 ans d'efforts, nous avons réussi à former les gens pour qu'ils utilisent des mots de passe difficilement mémorisables par des humains et facilement devinables par des ordinateurs.» (http://xkcd.com/936/)

 

 

Logiciels de gestion de mots de passe  :

 

Choisir un logiciel :

Le choix d'un logiciel de gestion de mots de passe sera fonction de son utilisation.

Installation sur un navigateur = on installe une extension sur le navigateur que l'on utilise.

Système d'exploitation = certains logiciels de gestion de mots de passe sont multiplateformes (Windows, Mac OS X, Linux, mais aussi Android, IOS)

Synchronisation ?

Gratuit ou payant ?

 

 

Pour les entreprises :

13/06/2014 : Zdnet.com - Pratique : quel gestionnaire de mots de passe pour l'entreprise ?
"... Autant commencer par les gros canons : avec Password Manager Pro, Secret Server ou Roboform (en version entreprise),.. Les trois logiciels de cette catégorie sont les plus complets. Administration centralisée complète, application de politiques de mot de passe (en option sur Roboform), collaboration poussée et attribution de rôles et de groupes utilisateurs… Les différences varient dans les options..."

Manageengine.fr - Password Manager Pro

Thycotic.com - Secret Server

Siberenterprisegroup.com - RoboForm Enterprise

 

 

Liens :

09/02/2012 : Tomsguide.fr - Le top des logiciels pour gérer ses mots de passe
2. RoboForm - 3. LastPass - 4. Keepass - 5. Password Safe - 6. Pins - 7. Sticky Password - 8. Efficient Password Manager - 9. iPassMan - 10. MyPadlock Password Manager - 11. Password Depot - 12. Clipperz - 13. AnyPassword - 14. Password Agent

 

20/08/2012 : Slate.fr - Une méthode simple et infaillible pour changer vos mots de passe vulnérables
"La façon la plus simple de s'en sortir consiste à utiliser un logiciel de gestion de mots de passe...
... J'aime bien LastPass, qui génère des mots de passe –et s'en souvient– pour tous les sites que vous visitez et sur tous vos ordinateurs. (C'est gratuit, mais pour 1 dollar par mois, vous avez une version premium qui fonctionne aussi sur vos appareils mobiles)..."
06/10/2009 : Slate.fr - Un mot de passe inviolable en cinq minutes

 

Téléchargements...

Clubic.com - Gestion des mots de passe : le meilleur des logiciels Windows
Les plus téléchargés :
- WirelessKeyView Nirsoft - Retrouvez vos mots de passe Wi-Fi avec ce logiciel gratuit, portable et efficace
- KeePass Password Safe Open Source - Stocker ses mots de passe dans un unique fichier avec KeePass Password Safe !

Gratilog.net - Freewares français : Sécurité : Chiffrement - Mots de passe
http://www.gratilog.net/xoops/modules/mydownloads/viewcat.php?op=&cid=244

 

 

LastPass :

 

Sur Zdnet.com :
" Accessible via un navigateur web, il dispose d'extensions pour navigateurs et d'applications sur Android, iOS, Windows Phone et Blackberry 10.
Pas de version entreprise, mais un accès « Premium » à 1 dollar par mois qui offre quelques options supplémentaires et la gestion des applications mobiles."

 

Téléchargement :

Télécharger sur le site officiel :
https://lastpass.com/misc_download.php

 

Pour Google Chrome :
chrome.google.com - LastPass pour Google Chrome

Pour Mozilla Firefox :
addons.mozilla.org - LastPass Password Manager pour Firefox

 

Télécharger sur Clubic.com :
Clubic.com - Télécharger LastPass pour Windows
Le gestionnaire de mots de passe multiplateforme et itinérant

 

 

23/02/2012 : JournalduGeek.com - LastPass
LastPass est une extension spécialement développée pour les navigateurs Internet, vous permettant de gérer vos mots de passe. Vous n'aurez plus besoin de retenir tous vos mots de passe en ligne, LastPass vous permet de choisir un mot de passe principal et c'est le seul dont vous aurez besoin par la suite !

 

15/06/2015 : Korben.info - Hack de Lastpass – Changez vite de mot de passe
"... une intrusion a eu lieue jeudi dernier dans les serveurs de Lastpass, ce qui a mené à une fuite des infos suivantes : Adresses emails, Indices pour le mot de passe, Les salts des serveurs par utilisateur, Les hash d'authentification .."
Dans les commentaires :
"Avec dashlane, plus de soucis car le mot de passe n'est pas stocké sur les serveurs de l'éditeur de la solution…
... Keepass marche nickel en portable via Liberkey et Framakey!..

 

 

Utilisation :

06/07/2012 : 6ma.fr - LastPass : Gérez tous vos mots de passe de manière sécurisée
"Grâce à LastPass, vous accédez de manière plus sûre et rapide à l'ensemble de vos comptes sur les sites en ligne. En ne retenant qu'un seul mot de passe, vous allez pouvoir stocker et gérer tous vos identifiants, codes et mots de passe dans un "coffre-fort" sur votre ordinateur. Toutes ces données sont cryptées (avec l'algorithme AES 256) et sécurisées et vous n'avez plus besoin de retaper vos logins pour vous connecter aux sites par la suite...
... L'outil s'installe en tant qu'extension sur un navigateur web..."

Selon Maitre Eolas :
"LastPass me permet d'utiliser des MdP de 24 caractères aléatoires (invulnérable aux attaques par dictionnaire)…"
"LastPass est bien en ce qu'il permet de ne pas avoir à se trimballer son keepass sur USB. Compatible avec Google Authentificator."
"Et LastPass stocke les MdP en local, accessibles même hors ligne sur vos ordis (et iPhone)."

 

 

KeePass Password Safe :

Gratuit et open source

Gérer ses mots de passe avec KeePass Password Safe
KeePass permet de rassembler ses mots de passe et de les protéger.

 

Différences entre KeePass version 1.x et 2.x :

http://keepass.info/compare.html

KeePass 1.x : Compatible à partir de Windows XP toutes versions. Version portable disponible

KeePass 2.x: Nécessite Microsoft .NET Framework 2.0 ou plus (inclus dans Windows Vista et suivants)
Compatible avec (Linux, Mac OS X, etc.). Version portable disponible

 

Téléchargement :

Sur le site officiel :
http://keepass.info/download.html

Il existe deux versions principales :
- KeePass 1.31 Classic Edition
- KeePass 2.33 Professionnal Edition

   

 

Pour chacune de ces versions, il existe une version portable
sans installation, à mettre sur une clé USB :
Voir ma page : Clé USB : Applications portables - Liberkey, Framakey

D'autres versions sont disponibles pour :
Linux, Mac OS X, U3
PocketPC, Windows Phone 7, iPhone/iPad, Android, J2ME, BlackBerry, PalmOS

 

Fichiers de traduction :
http://keepass.info/translations.html
Il existe deux versions de fichiers de traduction, selon la version de KeePass que l'on utilise.
Mettre le fichier de traduction (ex : French_2.28.lngx) dans le dossier du programme

 

 

KeePass pour mobile :

Il existe différentes versions de KeePass, non officielles, pour mobiles :
Sur le site officiel (bas de page)
http://keepass.info/download.html

Parmi celles-ci :

Keepass2Android - 12 353 votes - Gratuit

 
Keepass2Android

 

Play.google.com - Keepass2Android
"Keepass2Android est une application open-source de gestion de mots de passe pour Android. Elle utilise les fichiers .kdbx du logiciel KeePass 2.x Password Safe, reconnu sous Windows ainsi que d'autres OS..."

 

 

KeePassDroid - 32 473 votes - Gratuit

 
KeePassDroid

 

 

Itunes.apple.com - MiniKeePass — Secure Password Manager
"View, Edit, and Create KeePass 1.x and 2.x files..."

 

 

Utilisation :

25/02/2010 : Ceclair.fr - KeePass : gérez vos mots de passe sur clé USB

Logicielgratuit-tuto.com - KeePass Password Safe

 

 

Autres liens :

16/03/2007 : Zdnet.fr - Keepass, un logiciel libre pour gérer ses codes d'accès en toute sécurité

Framasoft.net - Keepass

 

 

Roboform :

Roboform est une extension qui s'ajoute au(x) navigateur(s) Internet que l'on utilise
et qui permet de gérer ses mots de passe.

Roboform gère également les formulaires.

Il existe une version gratuite, limitée, et une version payante (18 euros / an)
Roboform.com - Comparer les versions Gratuites et Pro

 

 

 

Support :

FAQ :
http://www.roboform.com/fr/faq

 

Utilisation :

Une barre d'outils s'affiche dans le navigateur.

 

 

Dashlane :

Pour Windows, Mac OS X, Android, IOS

Gratuit pour l'utilisation sur un appareil
Payant (40 euros / an) pour pouvoir synchroniser entre plusieurs appareils

 

 

Sur Zdnet.com :
"l'interface est léchée, une application locale a été prévue sur Mac OS en plus de Windows, et il vient avec les habituelles extensions pour navigateurs et applications iOS et Android. Dashlane est gratuit en version basique mais nécessite un abonnement à 29,99 euros par an pour accéder à une sauvegarde dans le cloud et à la synchronisation entre plusieurs appareils."

 

csdashlane.zendesk.com - Qu'arriverait-il si les serveurs de Dashlane étaient attaqués ?
"Dans la mesure où votre mot de passe principal n'est jamais conservé sur nos serveurs, il n'y a aucun risque que quelqu'un puisse le voler.
Si malgré toutes nos précautions en matière de sécurité, une personne arrivait un jour à accéder à nos serveurs, elle n'aurait accès qu'à des données chiffrées. Chaque compte est protégé et chiffré avec une clef différente, basée sur le mot de passe maître de chaque utilisateur. "

 

16/06/2015 : Numerama.com - Comment gérer ses mots de passe avec Dashlane

 

11/05/2015 : Frenchweb.fr - Dashlane, une start-up française pour un succès mondial

04/05/2015 : LesNumeriques.com - TUTO / Exploiter le gestionnaire de mots de passe Dashlane
"Rendez-vous pour commencer sur le site de l'éditeur dans la rubrique « Télécharger », afin d'installer l'application dédiée sur Windows ou Mac OS et ouvrir un compte. Une fois l'application lancée, il suffit de suivre les instructions à l'écran, indiquer une adresse mail valide, et créer un mot de passe ou le générer automatiquement à l'aide de l'outil dédié de Dashlane. Attention, ce mot de passe revêt une grande importance, puisque c'est celui que vous utilisez ensuite pour déverrouiller le coffre-fort et accéder aux données. Pour optimiser au maximum la sécurité, ce mot de passe ne s'avère en effet ni mémorisé ni stocké par le service. Il est donc impératif de le retenir, car dans le cas contraire, vous ne pouvez plus accéder à votre compte à moins de le réinitialiser complètement."

 

 

1Password :

 

 

Sur Zdnet.com :
"... gratuit (applications mobiles payantes) et également disponible sur Mac et Windows. Sa particularité est d'assurer la synchronisation des mots de passe via Wi-Fi, iCloud ou Dropbox… Chacun jugera de la pertinence d'un tel choix..."

 

 

Utilisation :

 

 

Importation et exportation de mots de passe :

L'importation et l'exportation de mots de passe est particulièrement utile lorsqu'on change d'ordinateur ou de navigateur internet.

Cela peut se faire sous forme de fichiers XML
Mais avec quels navigateurs et quelles extensions ?

 

Quelques recherches en cours. Sans garantie :

Convertir mots de passe Firefox vers KeePass :
websiteadvantage.com.au - Firefox to KeePass Password Importer

Password Exporter : ?

Forum Zebulon.fr - Extension Keefox avec Keepas

 

 

Générateur de mot de passe :

Inutile de se creuser la tête pour trouver un mot de passe : il existe des sites ou des logiciels pour cela.

 

Sites :

L'ideal. On définit ses critères et on clique.

http://www.generateurdemotdepasse.com/

 

Norton Password Generator (français) :

 

 

Logiciels :

A-pwd v 2.1.2 - Télécharger sur Gratilog.net :
http://www.gratilog.net/xoops/modules/mydownloads/singlefile.php?cid=244&lid=2270

Roboform - Password Generator :
http://www.roboform.com/fr/password-generator.html

 

Voir aussi :

Commentcamarche.net - Générer et gérer des mots de passe