J'aime vraiment pas l'idée d'avoir des mots de passes tellement nombreux/complexes/variés qu'il faut les écrire quelque part.
Alors je me tente une migration vers SuperGenPass.
Pour ceux qui connaissent pas, l'idée est d'avoir un mot de passe (plusieurs si ça vous chante, c'est un détail) commun entre les sites. Mais un algo "sale" le mot de passe avec l'URL du site. Ainsi, chaque site a un mot de passe unique, et qui ne permet pas de rmeonter au mot de passe original.
Exemple : j'ai le mot de passe "jaimelatartiflette" commun à tous les sites. Appliqué au site "linuxfr.org", ça donne : x3PMxKe0AV
linuxfr.org ne verra donc comme mot de passe que x3PMxKe0AV. Si il a la mauvaise idée de le stocker en clair et qu'il se fait hacker, pas de pb, on n'ira pas avec ce mot de passe sur mon compte mail ni sur PayPal.
SGP existe principalement sous forme d'une applet java qu'on bookmarke (très pratique: elle remplit l'URL automatiquement, et une fois le mot de passe généré, elle sait remplir automatiquement le formulaire) qui garantit que tous les calculs sont fait en local, mais aussi application Android etc. De toutes façons l'algo est ouvert : https://github.com/chriszarate/supergenpass
Utilisez-vous ça ? Trouvez-vous des inconvénients ?
Je suis en train de migrer, je veux pas partir sur une solution bancal.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
# SuperGenPass
Posté par gUI (Mastodon) . En réponse au journal Où mettre son archive de mots de passe ?. Évalué à 3. Dernière modification le 26 janvier 2016 à 11:18.
J'aime vraiment pas l'idée d'avoir des mots de passes tellement nombreux/complexes/variés qu'il faut les écrire quelque part.
Alors je me tente une migration vers SuperGenPass.
Pour ceux qui connaissent pas, l'idée est d'avoir un mot de passe (plusieurs si ça vous chante, c'est un détail) commun entre les sites. Mais un algo "sale" le mot de passe avec l'URL du site. Ainsi, chaque site a un mot de passe unique, et qui ne permet pas de rmeonter au mot de passe original.
Exemple : j'ai le mot de passe "jaimelatartiflette" commun à tous les sites. Appliqué au site "linuxfr.org", ça donne : x3PMxKe0AV
linuxfr.org ne verra donc comme mot de passe que x3PMxKe0AV. Si il a la mauvaise idée de le stocker en clair et qu'il se fait hacker, pas de pb, on n'ira pas avec ce mot de passe sur mon compte mail ni sur PayPal.
SGP existe principalement sous forme d'une applet java qu'on bookmarke (très pratique: elle remplit l'URL automatiquement, et une fois le mot de passe généré, elle sait remplir automatiquement le formulaire) qui garantit que tous les calculs sont fait en local, mais aussi application Android etc. De toutes façons l'algo est ouvert : https://github.com/chriszarate/supergenpass
Utilisez-vous ça ? Trouvez-vous des inconvénients ?
Je suis en train de migrer, je veux pas partir sur une solution bancal.
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.