• [^] # Re: Sécurité des backends

    Posté par . En réponse à la dépêche Le Weboob nouveau est arrivé. Évalué à 5.

    Effectivement pour l'instant les mots de passe sont stockés en clair.

    Il est possible de ne pas les stocker du tout (en laissant le champ « Password » vide lors de l'ajout du backend), et l'utilisateur devra l'entrer dès que nécessaire au cours de l'utilisation des applications Weboob.

    Une fonctionnalité utilisant python-keyring afin de se servir des keyrings des différents OS/DM (gnome-keyring, kwallet, et les équivalents sous Windows et Mac OS) avait été intégrée, mais en raison de la médiocrité de la lib en question, elle a été désactivée car très peu satisfaisante.
    Il est prévu de se repencher sur le problème.

    Enfin, on peut considérer que la sécurité des informations présentes dans ton $HOME sont de ta responsabilité, et que c'est à toi de le chiffrer. Ce serait une solution centralisée afin de protéger tes données, plutôt que de demander à chaque application qui conserve des informations plus ou moins sensibles de gérer son propre système pour les sécuriser.