JeuxOnLineForumsPlusConnectés : 728 (sites) | 1369 (forums)Créer un compte
Forums divers
Le Laboratoire
Répondre
Partager Outils Rechercher
Avatar de Hellraise
Hellraise
Alpha & Oméga
 
Avatar de Hellraise
 

Sauvegarder de manière sure des infos

Auriez vous des idées pour sauvegarder des informations, mots de passe de manière sure?
A part un calepin qui va être facilement égaré?
Une solution qui ne soit pas dépendante de mon ordi (qui peut crever), d'une random boite cloud (qui peut crever), d'un random hacker, d'un incendie, etc...

Genre pour y conserver quelques mots de passe, mais aussi des infos type ou dan le jardin la la grande tante a enterré ses économies (vu que je risque d'oublier ca sinon comme le premier écureuil venu). Ou plus simplement des trucs du genre ou sont mes documents de naissances, certificats d'études, etc... Quelles sont

Bref, des infos qui me foutent dans la merde si je ne les retrouve pas quand je serais sénile (enfin plus que maintenant ) et encore plus dans la merde si un connard mal intentionné les trouve (le mec non seulement vole mon identité, mais limite il devient plus crédible que moi )

Une solution info serait la meilleure, mais je n'arrive pas a me rassurer sur la fiabilité des boites ou des systèmes de sécurité.
Lien direct vers le message - Vieux
Avatar de Whinette
Whinette [m3h-k]
Alpha & Oméga
 
Avatar de Whinette
 
keepass (ou en payant avec une meilleure ergonomie : 1password) est le produit qui réponds le mieux à ce que tu attends.
  • Une solution qui ne soit pas dépendante de mon ordi (qui peut crever)
  • d'un incendie
C'est le maillon faible, il faut des copies (serveur perso / service cloud proprio / service cloud perso).
  • d'une random boite cloud (qui peut crever)
  • d'un random hacker
Leur base est chiffrée dans un format libre (si la boite meurs, la base n'est pas perdue et le format sera lisible avec d'autres outils).
Rien n'empeche de rechiffrer par dessus (via un container par exemple) pour plus de sécurité si provider tiers.

Ces outils ont la possibilité de stocker autre chose que des mots de passe, comme du text brut ou des fichiers joins.
Lien direct vers le message - Vieux
Avatar de Fubinx
Fubinx
Alpha & Oméga
 
Avatar de Fubinx
 
Perso j'ai mon keepass sur une clé usb en porte clé.
Et des copies sur le cloud et en offline aussi.
Après je suis pas un expert en cryptologie mais ça parait assez costaud.
Lien direct vers le message - Vieux
Avatar de Hellraise
Hellraise
Alpha & Oméga
 
Avatar de Hellraise
 
Keypass c'est pas que pour les mots de passe?

Genre est ce que je peux stocker une info du type "Mon dossier du CM2 est rangé dans l'armoire de la maison de machin dans un carton noir avec les Saint Seya" ou "Pour trouver le trésor de Grande Tante, sortir dans le jardin face au sud une nuit de pleines lunes, marcher 30 pas vers le peuplier, tourner vers le clocher et avancer 10 pas"?
Lien direct vers le message - Vieux
Avatar de thanatosX
thanatosX
Alpha & Oméga
 
Avatar de thanatosX
 
J'ai une clef USB avec un conteneur crypté avec VeraCrypt et dessus 2 batch pour monter un lecteur crypté et le démonter. Dans ce conteneur, des fichier persos, un fichier texte avec tous mes mots de passes. 3 cryptage en 256 x 256 x 256... avec un mots de passe de 36 caractères que je connais pas cœur.
J'ai sauver les fichiers de la clef sur :
  • mon PC,
  • ma box
  • Cloud 1
  • Cloud 2
Il suffit de temps en temps de faire tes sauvegardes en automatique ou à la main.
Si tu perd ta clef, tu en prend une autre et tu copie tes fichier dessus et ça marche. Personne ne pourra ouvrir ton conteneur sur ta clef USB.

Variante tu peut faire la même choses mais avec ton téléphone à la place de la clef USB.

Dernière modification par thanatosX ; 20/03/2017 à 13h59.
Lien direct vers le message - Vieux
Avatar de Cha!
Cha!
Alpha & Oméga
 
Avatar de Cha!
 
Dashlane avec un extract bi-annuel des datas, chiffrées par mes soins et stockées sur 2-3 autres supports.
Double authentification obligatoire.

Au boulot Keepass
Lien direct vers le message - Vieux
Avatar de Fubinx
Fubinx
Alpha & Oméga
 
Avatar de Fubinx
 
Citation:
Envoyé par Hellraise Voir le message
Keypass c'est pas que pour les mots de passe?

Genre est ce que je peux stocker une info du type "Mon dossier du CM2 est rangé dans l'armoire de la maison de machin dans un carton noir avec les Saint Seya" ou "Pour trouver le trésor de Grande Tante, sortir dans le jardin face au sud une nuit de pleines lunes, marcher 30 pas vers le peuplier, tourner vers le clocher et avancer 10 pas"?
tu peux stocker des fichiers aussi et du texte.
Lien direct vers le message - Vieux
Estal'exilé
Alpha & Oméga
 
Un calepin, que tu mets dans un coffre à la banque. Tu peux aussi y mettre tes dossiers de CM2 et tous tes papiers importants.

Ca s'appelle grosso merdo une battlebox et le concept à vraiment pris de l'ampleur apres les attentats du 11 septembre 2001.
Lien direct vers le message - Vieux
Avatar de Hellraise
Hellraise
Alpha & Oméga
 
Avatar de Hellraise
 
Citation:
Envoyé par Cha! Voir le message
Dashlane avec un extract bi-annuel des datas, chiffrées par mes soins et stockées sur 2-3 autres supports.
Double authentification obligatoire.

Au boulot Keepass
Le temps avançant, je dois prendre une décision sur mon stockage.

Pour Dashlane (ou d'autres genre LastPass ou 1password), vous ne stressez pas sur:

- les mdp volés par des sites avec champs cachés qui profitent du auto complete?
- un keylogger qui vous choppe votre master pass
- un problème d'accès au net = pas accès aux mdp?
- tout autre souci qui résulte par un compte bancaire vidé

Sans compter des problèmes pratiques: le nombre de revues négatives (ok il y en a une tonne de positives aussi), les gens qui n'arrivent plus à utiliser leur mdp, le logiciel qui garde 50 mdp pour le même site, les vols mis sur le compte du fournisseur, etc...

Pour KeePass, j'ai dl et j'essaie de me faire une idée, mais en gros vous vous en servez comment? Vous le gardez ouvert pour copier/coller les mdp selon le besoin?
Lien direct vers le message - Vieux
Avatar de Eyce Karmina
Eyce Karmina [m3h-k]
Alpha & Oméga
 
Avatar de Eyce Karmina
 
Citation:
Envoyé par Hellraise Voir le message
Pour KeePass, j'ai dl et j'essaie de me faire une idée, mais en gros vous vous en servez comment? Vous le gardez ouvert pour copier/coller les mdp selon le besoin?
J'ai 2 keepass que j'utilise depuis des années :
- Un pour les trucs que j'utilise beaucoup qui s'autoverrouille quand ma session est inactive
- Un pour les trucs sensibles, qui servent forcément moins, qui s'autoverrouille quand il n'est pas utilisé

Il existe des plugins pour que Keepass soit mieux intégré dans les navigateurs et c'est probablement plus pratique.
Mais comme je l'utilise beaucoup pour me connecter sur autre chose que du web (ssh, rdp, passphrase de conteneurs chiffrés...) je préfère avoir un comportement homogène.
Lien direct vers le message - Vieux
Avatar de Hellraise
Hellraise
Alpha & Oméga
 
Avatar de Hellraise
 
Un moyen avec KeyPass de partager certains mdp?

Genre que faire quand les gamins veulent aller sur Netflix ou sur le compte amazon de famille?
Lien direct vers le message - Vieux
Avatar de Eyce Karmina
Eyce Karmina [m3h-k]
Alpha & Oméga
 
Avatar de Eyce Karmina
 
Malheureusement il n'y a qu'un mdp par base donc on ne peut pas faire de gestion de droits au sein d'une base (même si on peut jouer avec les droits en écriture sur le fichier pour éviter que certains users ne modifient une base tout en pouvant la lire), il faut passer par des bases séparées.
Lien direct vers le message - Vieux
Avatar de Zuglok
Zuglok [F2S]
Alpha & Oméga
 
Avatar de Zuglok
 
Le meilleur moyen est de multiplier les sauvegardes, de chiffrer le tout avec un algo solide et d'utiliser une authentification multi-facteurs.

Les gestionnaires de mots de passe sont un bon moyen de faire ça (perso j'utilise un password et un passfile)
Pour définir un master password solide, les recommandations sont d'utiliser une passphrase comprenant une suite de mots sans lien logique, genre "bananenuagehelicoptere", que vous pouvez complexifier encore un peu si vous le souhaitez.

https://www.theverge.com/2017/8/7/16...-cybersecurity
Lien direct vers le message - Vieux
Avatar de Red Garden
Red Garden
Alpha & Oméga
 
Avatar de Red Garden
 
Citation:
Envoyé par thanatosX Voir le message
J'ai une clef USB avec un conteneur crypté avec VeraCrypt et dessus 2 batch pour monter un lecteur crypté et le démonter. Dans ce conteneur, des fichier persos, un fichier texte avec tous mes mots de passes. 3 cryptage en 256 x 256 x 256... avec un mots de passe de 36 caractères que je connais pas cœur.
J'ai sauver les fichiers de la clef sur :
  • mon PC,
  • ma box
  • Cloud 1
  • Cloud 2
Il suffit de temps en temps de faire tes sauvegardes en automatique ou à la main.
Si tu perd ta clef, tu en prend une autre et tu copie tes fichier dessus et ça marche. Personne ne pourra ouvrir ton conteneur sur ta clef USB.

Variante tu peut faire la même choses mais avec ton téléphone à la place de la clef USB.
Tu gardes la formules du Caco laco ?

perso j'ai acheté 1password y'a des années, et la base qui est cryptée est sauvegardée sur dropbox
Lien direct vers le message - Vieux
Avatar de thanatosX
thanatosX
Alpha & Oméga
 
Avatar de thanatosX
 
Citation:
dropbox :
Excellent service de cloud. Ca marche bien, ca ne rame pas. Le fait de gagner de l'espace en parrainant ses amis est très pratique pour augmenter son espace gratuitement. Le seul point noir est le respect de la vie privée, Snowden ayant révélé que l'entreprise collaborait sans réserve avec la NSA, contrairement à spideroak! En même temps, vu que le gouvernement français a des boîtes chez les FAI, ce n'est pas sur un service de cloud que l'on va mettre des données confidentielles...
Mais ça reste sûre si c'est un conteneur crypté.
Juste pour des mots de passes, quelques Mo suffisent largement. Donc un conteneur crypté est facilement et rapidement copiable sur différents support.
Tant qu'a faire de crypté autant le faire vraiment, mais je crois qu'il existe un loi en France qui limite la taille de la clef. Mais j'ai pas trouvé combien.

Le batch de fermeture devrait pouvoir le copier x fois sur différent support (disque local, NAS, cloud, etc...).

Dernière modification par thanatosX ; Hier à 20h09.
Lien direct vers le message - Vieux
Répondre

Connectés sur ce fil

4 connectés (3 membres et 1 invité) Afficher la liste détaillée des connectés

Outils Rechercher
Rechercher:

Recherche avancée

Thème visuel : Fuseau horaire GMT +2. Il est actuellement 19h05.
   

© JeuxOnLine, le site des MMO, MMORPG et MOBA. Tous droits réservés. - Conditions générales d'utilisation - Conditions d'utilisation des forums - Traitement des données personnelles - ! Signaler un contenu illicite