mais la version de KeePassXC certifiée par l'ANSSI est la 2.7.9.
Ouais faut quand même être au courant qu'ils ont autoriser l'ajout de code générer par IA dans keypassXC.
Elle renforce la pertinence de l'utilisation de KeePassXC dans le cadre professionnel
Ça renforce pour ceux qui veulent faire confiance a une autorité ou qui veulent faire appelle a une autorité pour ajouter une couche de confiance a leur propos.
Perso l'ANSSI (tout comme la cnil) a pour moi aucune validité technique.
La dissonance cognitive qui règne en est une preuve (comme dab dans la sécurité informatique).
Par contre dans la bureaucratie/l'administration Française ils n'ont plus a se plaindre, maintenant qu'il y a un outil libre/GPL qui passe leur certif.
et de son greffon KeePassXC-Browser
Je déconseille.
C'est pratique, mais ce pont augmente grandement la surface d'attaque au prix d'un simple copier coller.
Oui je sais les utilisateur vont chouiner mais faut arrêter de baisser le niveau d'entrer et faire plus de pédagogie a la place, sinon peut importe le niveau de sécurité ça servira a rien, la preuve, c'est sous ce prétexte que la 2FA a était déployer partout, alors que c'est pas nécessaire.
En parlent de 2FA puisque c'est devenue ""nécessaire"", une 2FA avec une nitro key (ou un fichier clef sur disque optique/usb) et vous avez plus de soucis concernant la masturbation des authentifications dite forte.
Ça me tue la 2FA, mes mots de passe font 128 cara/max autoriser, mais c'est pas assé fort.
Si la CNIL/ANSSI c'était bouger auprès des distributeurs de malware que sont le apple/play/ms store et la légalisation du vol de données tout ce fatra ne serait pas.
disponible pour Chrome et Edge
Autant juste dire Chrome.
Par ailleurs les service de l'état qui utilisent encore chrome devrait être flageller.
[^] # Re: Exemple : KeepassXC
Posté par samantha64 . En réponse à la dépêche L’ANSSI révise sa doctrine vis-à-vis du logiciel libre. Évalué à -4.
Ouais faut quand même être au courant qu'ils ont autoriser l'ajout de code générer par IA dans keypassXC.
Ça renforce pour ceux qui veulent faire confiance a une autorité ou qui veulent faire appelle a une autorité pour ajouter une couche de confiance a leur propos.
Perso l'ANSSI (tout comme la cnil) a pour moi aucune validité technique.
La dissonance cognitive qui règne en est une preuve (comme dab dans la sécurité informatique).
Par contre dans la bureaucratie/l'administration Française ils n'ont plus a se plaindre, maintenant qu'il y a un outil libre/GPL qui passe leur certif.
Je déconseille.
C'est pratique, mais ce pont augmente grandement la surface d'attaque au prix d'un simple copier coller.
Oui je sais les utilisateur vont chouiner mais faut arrêter de baisser le niveau d'entrer et faire plus de pédagogie a la place, sinon peut importe le niveau de sécurité ça servira a rien, la preuve, c'est sous ce prétexte que la 2FA a était déployer partout, alors que c'est pas nécessaire.
En parlent de 2FA puisque c'est devenue ""nécessaire"", une 2FA avec une nitro key (ou un fichier clef sur disque optique/usb) et vous avez plus de soucis concernant la masturbation des authentifications dite forte.
Ça me tue la 2FA, mes mots de passe font 128 cara/max autoriser, mais c'est pas assé fort.
Si la CNIL/ANSSI c'était bouger auprès des distributeurs de malware que sont le apple/play/ms store et la légalisation du vol de données tout ce fatra ne serait pas.
Autant juste dire Chrome.
Par ailleurs les service de l'état qui utilisent encore chrome devrait être flageller.