• [^] # Re: A suivre

    Posté par (site web personnel) . En réponse à la dépêche PPassKeeper, interface de stockage de données sensibles.. Évalué à 4.

    L'accès au programme est direct, pas de demande de mot de passe. Cependant, pour lister les modules tels que KWallet ou GKeyring, il faut taper la passphrase.
    Les Wallets/Keyrings sont sécurisés par nature, pour ceux là, aucun problème.

    Pour ce qui est des modules non sécurisés (Enregistrement dans un fichier texte/base de registre), le programme ne demande aucun mot de passe. Ceci est du au fait que ces système ne sont PAS sécurisés. Ils ne sont là que pour autoriser un failback si aucun système de stockage n'est présent/détecté.

    PPassKeeper est une librairie qui n'a pour but que de faciliter l'accès aux différents systèmes de stockage sécurisé.
    La seule solution pour avoir un mot de passe d'accès aux modules serait de crypter un fichier connu avec un algorithme ayant pour clé le mot de passe. De cette manière, tout le monde pourrait profiter de cette "sécurisation" pour éviter les accès direct aux modules non-sécurisés.

    J'attend les commentaires de personnes plus apte à discuter de sécurité que moi.
    Cependant, je note l'idée et je vais voir ce que je peux faire. Bien entendu, par défaut, la librairie n'aurait pas besoin de mot de passe pour y accéder. Cela devra être une initiative personnelle.