Pour se prémunir contre les keyloggers, KeepassX (un logiciel qui génère/stoke les mdp dans un fichier chiffré) permet d'utiliser à la fois un mdp maître et un fichier-clé.
Du coup, il suffit de mettre le fichier-clé dans un support externe, et de retenir le mdp :
Si il y a un keylogger, le méchant aura le mdp, mais il sera totalement inutile sans le fichier. Si quelqu'un vole le support externe, il ne pourra pas non plus lire la base de donnée de mdp avec seulement le fichier clé. En plus, si tu es malin, tu as mis le fichier chifré contenant les mdp et le fichier-clé sur un support différent.
Moi c'est la méthode que j'utilise. Ça marche très bien. (seul bémol, la version windows de KeepassX (Keepass) crée des fichiers bdd de mdp qui ne sont pas vraiment pris en charge par la version linux, il faut l'importer dans une base de donnée de la version linux. Et vice-versa.)
[^] # Re: vaste programme
Posté par François Chaix (Mastodon) . En réponse au journal Vol de smartphone et données personnelles. Évalué à 1.
Pour se prémunir contre les keyloggers, KeepassX (un logiciel qui génère/stoke les mdp dans un fichier chiffré) permet d'utiliser à la fois un mdp maître et un fichier-clé.
Du coup, il suffit de mettre le fichier-clé dans un support externe, et de retenir le mdp :
Si il y a un keylogger, le méchant aura le mdp, mais il sera totalement inutile sans le fichier. Si quelqu'un vole le support externe, il ne pourra pas non plus lire la base de donnée de mdp avec seulement le fichier clé. En plus, si tu es malin, tu as mis le fichier chifré contenant les mdp et le fichier-clé sur un support différent.
Moi c'est la méthode que j'utilise. Ça marche très bien. (seul bémol, la version windows de KeepassX (Keepass) crée des fichiers bdd de mdp qui ne sont pas vraiment pris en charge par la version linux, il faut l'importer dans une base de donnée de la version linux. Et vice-versa.)