• # Pourquoi héberger en ligne sa base de mots de passe ?

    Posté par . En réponse au journal Coffre numérique.. Évalué à 4. Dernière modification le 17 décembre 2017 à 11:54.

    Héberger en ligne, c'est quand même l'exact opposé de la sécurité. Je m'étais posé la question d'héberger en ligne ma base de mots de passe Keepass (ou d'utiliser une solution en ligne) et j'ai finalement laissé ça de côté, pour raison de sécurité. Je changerai peut-être d'avis un jour si Nextcloud fournit un jour une solution de chiffrement/déchiffrement côté client.

    Ma solution de stockage, c'est d'avoir plusieurs copies de ma base de mot de passe hors-ligne et d'utiliser la solution de synchronisation de bases de mots de passe intégrée à Keepass.
    J'ai donc ma base de mots de passe intégrale hébergée sur :
    - deux clés USB chiffrées (j'ai tendance à les perdre dans la nature)
    - mon fixe, sur une partition non chiffrée
    - mon laptop, sur une partition chiffrée
    J'ai aussi une copie partielle sur mon mobile, avec le strict minimum de mots de passe mais surtout sans aucun mot de passe critique (boîte mail, auth google, etc...). Je saisis les rares mots de passe critiques à la main sur mon mobile.

    La synchro manuelle n'est pas si contraignante que ça vu que je crée au final grand max 3 mots de passe par mois.

    Alors oui, je sais que la base Keepass est chiffrée, mais ça n'est pas une excuse pour la laisser traîner en ligne.