• [^] # Re: Exemple : KeepassXC

    Posté par . En réponse à la dépêche L’ANSSI révise sa doctrine vis-à-vis du logiciel libre. Évalué à -4.

    mais la version de KeePassXC certifiée par l'ANSSI est la 2.7.9.

    Ouais faut quand même être au courant qu'ils ont autoriser l'ajout de code générer par IA dans keypassXC.

    Elle renforce la pertinence de l'utilisation de KeePassXC dans le cadre professionnel

    Ça renforce pour ceux qui veulent faire confiance a une autorité ou qui veulent faire appelle a une autorité pour ajouter une couche de confiance a leur propos.

    Perso l'ANSSI (tout comme la cnil) a pour moi aucune validité technique.
    La dissonance cognitive qui règne en est une preuve (comme dab dans la sécurité informatique).

    Par contre dans la bureaucratie/l'administration Française ils n'ont plus a se plaindre, maintenant qu'il y a un outil libre/GPL qui passe leur certif.

    et de son greffon KeePassXC-Browser

    Je déconseille.
    C'est pratique, mais ce pont augmente grandement la surface d'attaque au prix d'un simple copier coller.
    Oui je sais les utilisateur vont chouiner mais faut arrêter de baisser le niveau d'entrer et faire plus de pédagogie a la place, sinon peut importe le niveau de sécurité ça servira a rien, la preuve, c'est sous ce prétexte que la 2FA a était déployer partout, alors que c'est pas nécessaire.
    En parlent de 2FA puisque c'est devenue ""nécessaire"", une 2FA avec une nitro key (ou un fichier clef sur disque optique/usb) et vous avez plus de soucis concernant la masturbation des authentifications dite forte.

    Ça me tue la 2FA, mes mots de passe font 128 cara/max autoriser, mais c'est pas assé fort.
    Si la CNIL/ANSSI c'était bouger auprès des distributeurs de malware que sont le apple/play/ms store et la légalisation du vol de données tout ce fatra ne serait pas.

    disponible pour Chrome et Edge

    Autant juste dire Chrome.
    Par ailleurs les service de l'état qui utilisent encore chrome devrait être flageller.