logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 01-02-2024 15:44:35

wardidi
Adhérent(e)
Lieu : Bretagne
Distrib. : DF 12.4
Noyau : 6.1.0-13-amd64
Inscription : 28-11-2022

keepassxc VS firefox

Bonjour à tous,


Je me pose la question de l'utilité de Keepass. Dans mon cas, je ne m'en servirais que pour la gestion des mots de passe (pas de documents), qui jusqu'à aujourd'hui sont gérés directement par firefox.
DF l'ayant intégré dans son iso, je suppose qu'il a son utilité par rapport au gestionnaire de MP de firefox.
Est-ce a dire que ce dernier pose des problèmes de sécurité?
Quels sont les avantages de Keepass par rapport au gestionnaire MP firefox?

Merci de vos retours.

Hors ligne

#2 01-02-2024 16:27:36

naguam
Membre
Lieu : Quelque part
Distrib. : Plusieurs
Noyau : Ça dépend
(G)UI : La CLI il n'y a que ça de vrai!
Inscription : 13-06-2016

Re : keepassxc VS firefox

Tout depend de tes besoins je dirais.

Perso j'aime bien un gestionnaire tiers a Firefox quitte a avoir une extension, car mes mots de passe ne me servent pas que pour le web.
Clef ssh, credentials de serveurs etc et je n'ai pas envie de devoir les chercher dans mon navigateur dans ces cas.

Aujourd'hui je ne sais pas a quel point les gestionnaires des navigateurs sont sur.

Mais j'ai eu suffisamment souvent des soucis de profiles avec Firefox qui ne m'incitent pas a faire confiance.

Dernière modification par naguam (01-02-2024 16:29:43)

Hors ligne

#3 01-02-2024 17:29:01

lool_lauris
Membre
Inscription : 22-06-2021

Re : keepassxc VS firefox

Salut,

J'utilise KeepassXC pour la gestion de tous mes login-mdp (web, réseaux, courriels, et même les numéros de clé de cadenas au cas où je perds la clé...) ; de mon point de vue, c'est la source.

Par contre, quand je suis sur le net, j'utilise la base intégrée à Firefox. Pour cela, j'ai créé un mot de passe principal, autorisé l'enregistrement des mdp et le remplissage automatique, ce qui est assez souple à l'utilisation. On saisie le mot de passe principal à l'ouverture de Firefox et quand on se rend sur un site, les login et mdp sont immédiatement accessibles mais reste malgré tout cachés, on ne peut pas les lire en clair.

En ligne

#4 01-02-2024 18:08:02

cledefa49
Membre
Lieu : Anjou
Distrib. : Debian GNU/Linux 12 (bookworm)
Noyau : Linux 6.1.0-17-amd64
(G)UI : Gnome
Inscription : 08-11-2017

Re : keepassxc VS firefox

Bonsoir

Je ne gère mes mots que passe qu'avec KeepassXC. Un copier/coller et hop rien de sauvegardé dans le navigateur.
Ça me simplifie beaucoup les choses car j'ai 2 PC (Une tour et un portable).
De plus sur le smartphone j'ai installé KeepassDX.

Je n'ai qu'à synchroniser ma base de données sur ces 3 machines (et ça me fait des sauvegardes)
et quand je me déplace, j'ai toujours mes mots de passe sous la main.....

Bon, eh bien je vais partir en Théorie, parce que "en théorie, tout se passe bien"
(Mais je ne sais pas de qui est cette citation ...)

Hors ligne

#5 01-02-2024 18:24:23

wardidi
Adhérent(e)
Lieu : Bretagne
Distrib. : DF 12.4
Noyau : 6.1.0-13-amd64
Inscription : 28-11-2022

Re : keepassxc VS firefox

Bonjour naguam et lool_lauris et merci pour vos retours d'expériences.

naguam a écrit :

mes mots de passe ne me servent pas que pour le web.
Clef ssh, credentials de serveurs etc


J'utilise une clé ssh pour me connecter à un serveur musical. Comment fais tu pour la sauvegarder? Tu joins les fichiers du .ssh dans une nouvelle entrée keepass?

lool_lauris a écrit :


Par contre, quand je suis sur le net, j'utilise la base intégrée à Firefox. Pour cela, j'ai créé un mot de passe principal, autorisé l'enregistrement des mdp et le remplissage automatique, ce qui est assez souple à l'utilisation. On saisie le mot de passe principal à l'ouverture de Firefox et quand on se rend sur un site, les login et mdp sont immédiatement accessibles mais reste malgré tout cachés, on ne peut pas les lire en clair.


C'est la solution que j'utilise sans le mot de passe principal firefox dont je ne comprends pas l'intérêt tant qu'il y a le MDP à l'ouverture de session.?? Il me semble utile que en cas de vol du pc pour une double protection.
Ai-je loupé quelques choses?

lool_lauris a écrit :

et même les numéros de clé de cadenas au cas où je perds la clé..


Pas bête. Ca me fait penser au code valise que j'oublie régulièrement..

Hors ligne

#6 01-02-2024 18:27:56

wardidi
Adhérent(e)
Lieu : Bretagne
Distrib. : DF 12.4
Noyau : 6.1.0-13-amd64
Inscription : 28-11-2022

Re : keepassxc VS firefox

Bonsoir cledefa49 et merci

cledefa49 a écrit :


De plus sur le smartphone j'ai installé KeepassDX.
Je n'ai qu'à synchroniser ma base de données sur ces 3 machines (et ça me fait des sauvegardes)
et quand je me déplace, j'ai toujours mes mots de passe sous la main.....


Je ne savais pas qu'il y a aussi une appli (android). Keepass marque un gros point.

Hors ligne

#7 01-02-2024 18:39:25

naguam
Membre
Lieu : Quelque part
Distrib. : Plusieurs
Noyau : Ça dépend
(G)UI : La CLI il n'y a que ça de vrai!
Inscription : 13-06-2016

Re : keepassxc VS firefox

@wardidi

Non mes clef ssh ont un mot de passe et c'est ce mot de passe que je mets dedans.

Perso je n'utilise pas keepass mais keepass est un bon soft des retours que j'ai eu.

J'utilise pass https://www.passwordstore.org/ par le createur de wireguard.

J'aime beaucoup bien que cela aie suffisamment d'inconvenient pour que je ne le conseilles pas pour tout le monde.

Mais le truc a retenir c'est que les gestionnaires sont juste du stockage clef valeur chiffre.

Donc il est possible de mettre n'importe quoi dedans (aux risques et perils de la personne qui s'en sert)

Dernière modification par naguam (01-02-2024 18:46:51)

Hors ligne

#8 09-03-2024 19:28:18

mizapar
Membre
Distrib. : nutyx/debian8/ubuntu
(G)UI : openbox
Inscription : 26-10-2016

Re : keepassxc VS firefox

Pour moi, l'extraction des mots de passe de firefox, donne un fichier en clair.

le fichier de keepass demande un mot de passe afin d'etre lu par le logiciel.

Il faut bien evidemment un acces a nos ordinateurs ou autre sauvegarde pour lire nos mots de passe,
mais sur le principe il ne faut pas faciliter la tache a une eventuelle recuperation de nos données;

un fichier plus difficile a lire demandera un temps d'investissement plus important (dans le cas ou on a acces a nos données).

l'enregistrement des mots de passe par firefox est trés pratique, c'est comme cela que je me suis connecter sur ce forum en 0 click,
car je néglige la sécurité a ce niveau, puisque la perte de mon mot de passe ici a une consequence negligeable de mon point de vue.

dans le cas d'une information un peu plus senssible comme l'acces a un service national, je ne souhaite pas forcement que mes infos soient en clair.

.Si on suit le cas d'un acces illegal a notre PC, il faut aussi ne pas laisser keepass ouvert et bien entendu fermer l'acces internet quand on en a pas besoin.

Tout est toujours piratable, je ne vous demande pas d'etre paranoiaque qui est un sentiment invivable mais d'utiliser le principe de precautions.
(comme un mots de passe retenable pour nous mais assez long: imaginons un mot de passe pour dflinux peut-etre que je pourrais utiliser "supermotsdepassepourdflinux" il a l'avantage d'etre long mais pas encore assez compliqué...).

bref, les identifiants et mots de passe sans informations senssibles, je les mets sur firefox;
les sites qui me sont plutot indispenssables, je les mets sur keepass, tout en sachant que le fichiers keepass peut etre cassable...

une des methodes que nous n'employons jamais est la deconnexion de notre box, laisser une box et un ordi connecté h24 sera soummis a une éventuelle attaque qui laissera tout le temps a un potentiel pirate d'infiltrer notre réseau.

Hors ligne

#9 09-03-2024 19:49:24

otyugh
CA Debian-Facile
Lieu : Quimperlé/Arzano
Distrib. : Debian Stable
Inscription : 20-09-2016
Site Web

Re : keepassxc VS firefox

Firefox propose aussi un "master password" comme keepassxc.

Cependant la grosse différence c'est que l'un est une ville qui fait le pain, le beurre, et des tanks ; l'autre fait des mots de passe et ne fait que ça.

virtue_signaling.pngpalestine.png
~1821942.svg

Hors ligne

#10 29-03-2024 00:03:38

lexi
Membre
Inscription : 03-02-2021

Re : keepassxc VS firefox

Pour ma part, comme certains, j'utilise les 2 qui ont selon moi leurs avantages et défauts :
- l'avantage de Firefox est sa facilité. Les mots de passe sont synchronisés automatiquement et pas besoin de se galérer avec la config.
- Keepass pour stocker pour tous les autres comptes, tel que ses connexions à ses serveurs, comptes utilisateurs de ses bases, ...

Hors ligne

#11 29-03-2024 14:46:18

brennux
Adhérent(e)
Lieu : France
Distrib. : Debian-facile 11 (bullseye)
Noyau : 5.10.0-26-amd64
(G)UI : Xfce
Inscription : 21-04-2020

Re : keepassxc VS firefox

lexi a écrit :

Les mots de passe sont synchronisés automatiquement


J'avais oublié cette fonction, inutilisée chez moi depuis que ça existe sur Firefox.
Il faut donc créer un compte chez Mozilla, condition bloquante en ce qui me concerne. J'ai KeePassXC sur l'ordi et son équivalent KeePassDX sur l'ordiphone. La base est recopiée à la main du PC au mobile, je garde la main de bout en bout.

Dernière modification par brennux (29-03-2024 14:46:52)


…Il eut le béguin pour elle
Comme Debian entendu…

Xfce, style Numix, icônes Tango, bureau minimaliste

Hors ligne

#12 29-03-2024 15:20:09

dezix
Membre
Distrib. : Debian stable
Noyau : Linux amd64 (stable)
(G)UI : XFCE4
Inscription : 19-02-2018

Re : keepassxc VS firefox

Pour les clés de connexion SSH KeepassXC intègre l'Agent SSH du coup plus besoin de passer la commande ssh-add ....
donc de se souvenir du chemin et du passphrase des clés => juste [Ctrl+H] sur l'entrée sélectionnée et la clé est chargée dans l'agent.

Hors ligne

Pied de page des forums