Aller au contenu

les mots de passe


Ulysse

Messages recommandés

Bonjour à tous 😉

J'aimerais avoir vos conseils et savoir comme vous organisez vos mots de passe.

Jusqu'Ă  maintenant je n'avais qu'une seule adresse email et un seul mĂȘme mot de passe. Actuellement, je suis en train de tout revoir pour plus de sĂ©curitĂ©.

J'ai crĂ©Ă© 2 adresses email : une officielle (qui est en mĂȘme temps mon identifiant Apple @iCloud), et une seconde "passe-partout" (achat, forum, appli @yahoo.com). Et comme je consulte mes emails dans l'application Mail macOS ou iOS, cela ne me gĂȘne pas d'avoir 2 messageries plutĂŽt qu'un systĂšme d'alias via iCloud (qui me parait assez compliquĂ© et limitĂ© Ă  3 ; peut-on modifier ou supprimer un alias ?).

Pour les mots de passe, que pensez-vous des mots de passe suggérés par Safari grisés en jaune ? Ils semblent bien difficile à retenir, du coup j'hésite à franchir le pas. Si jamais je n'arrive plus à accéder au trousseau, que faire ? Par ailleurs, le trousseau est-il lié à l'identifiant Apple ? Conseillez-vous d'activer le trousseau dans iCloud ? La synchronisation des mots de passe entre l'iPhone et le mac est-elle optimum ? Et si je dois changer un jour d'identifiant, que se passe-t-il alors ? 

J'ai également observé parfois que je peux m'inscrire directement sur un site ou une application en choisissant "se connecter avec Apple", qu'est-ce exactement ? un systÚme d'alias caché ? 

Cela fait beaucoup de questions ! Désolé si j'écris au mauvais endroit. 

Un grand merci ! 👍

 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Ulysse,

Sans répondre à toutes tes questions une à une, je vais tùcher de te partager ma maniÚre de faire qui n'est certainement pas la plus optimum, mais qui me satisfait.

Les mots de passe, je les ai confiés à un coffre fort indépendant, multiplateforme, gratuit, libre (je crois), auto-hebergeable, illimité dans la quantité de données... C'est Bitwarden. Ma fabrication de mot de passe est un algorithme que j'ai imaginé, qui me permet de reconstruire le mot de passe plutÎt que de le mémoriser. A de trÚs rares occasions, je le laisse m'en proposer un et je le lui confie : il n'y a alors que Bitwarden qui s'en souviendra. C'est d'ailleurs un peu l'une des fonctionnalités phare de ce type de logiciel. Mais en général, JE construis mon mot de passe, et JE l'enregistre dans Bitwarden. (les extensions de navigateur sur ordinateur détectent la création d'un mot de passe et me propose de l'enregistrer directement en le liant à l'adresse du site : trÚs pratique !)

Parfois pourtant, j'utilise le trousseau iCloud. Je te conseille de le synchroniser. Quand tu te connectes avec ton compte sur un nouvel appareil, pouf ! tous tes mots de passe redescendent. Son défaut est qu'il est encore réservé aux appareils Apple, impossible de l'avoir sous Windows. Si tu dois changer d'identifiant, il est possible qu'il y ait des outils d'export-import du trousseau. Je ne connais pas bien.

Les identifiants. Je me suis payé un domaine perso, couplé à une adresse Google (l'ancien G Suite) qui me permet de créer des alias à la volée - en fait l'option Alias collector. Pour chaque nouvelle identité sur un nouveau site, je donne une adresse unique @mondomaine.com, ca tombe dans une seule boite qui du coup n'est pas connue et ca se gÚre ensuite avec des filtres et des labels. Un site, un identifiant, un mot de passe. Ca me permet si un jour je reçois du spam de savoir immédiatement qui a vendu mon adresse ^^

Une solution palliative peut ĂȘtre les alias immĂ©diats de Gmail : pour une adresse toto@gmail.com, tu peux crĂ©er des alias Ă  la volĂ©e avec le signe + : toto+amazon@gmail.com. Cette astuce peut ne pas fonctionner si le site n'accepte pas de + dans un identifiant. 

La solution alias d'iCloud, je ne la connais pas, mais c'est peu ou prou la mĂȘme chose.

La pratique de mettre toujours la mĂȘme adresse email et toujours le mĂȘme mot de passe, c'est mauvais. Et c'est d'autant plus mauvais quand le compte mail a aussi le mĂȘme mot de passe. Celui lĂ  doit ĂȘtre ABSOLUMENT diffĂ©rent, et ABSOLUMENT complexe Ă  trouver. D'ailleurs, pour une adresse mail qui sert d'identifiant, utiliser l'authentification multifacteur est essentiel.

Enfin, "se connecter avec Apple" : ça ressemble aux cousins "se connecter avec mon compte Google" ou "Facebook". Ca utilise la gestion de l'identitĂ© d'une de ces 3 entreprises pour ouvrir une session sur ton site ou ton application. C'est simple, censĂ© ĂȘtre sĂ©curisĂ©, mais c'est encore donner une information de plus Ă  un GAFAM. sans en faire la guerre, j'essaie d'Ă©viter de mettre tous mes Ɠufs dans le mĂȘme panier :)

Lien vers le commentaire
Partager sur d’autres sites

AprĂšs Mout, je te propose de lire mon avis sur la question disponible ici mĂȘme s'il commence Ă  dater, le fond de l'avis exprimĂ© dans cet article est toujours d'actualité : https://geekonweb.fr/les-gestionnaires-de-mots-de-passe-une-solution-seduisante-mais-risquee.html

J'ai aussi essayé Safe-in-Cloud un certain temps, c'est pas mal mais comme tous les autres gestionnaires, je trouve que c'est contraignant à l'usage.
Le coffre fort est auto-hébergeable également.

J'ai des mots de passe complexe que j'arrive à retenir, de plus de 12 caractÚre assez facilement, et généré aléatoirement par le trousseau d'accÚs de macOS composé de lettre majuscules et minuscules, ainsi que de chiffres et de caractÚres spéciaux, mais pas de tirets ou de parenthÚses par exemple.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir @Ulysse

Je vais partager également ma façon de faire, qui n'a bien entendu pas valeur de "parole divine".

Pour les sites que je considÚre comme non sensibles (Consomac en fait partie par exemple), j'utilise le gestionnaire de MDP de Firefox, ainsi que les MDP générés par ledit gestionnaire.

Pour les sites que je considÚre comme sensibles (Banque, SNCF, DB pour citer un trio), j'utilise le trousseau d'accÚs de Mac OS (majuscules et minuscules, chiffres, caractÚres spéciaux) et je les écrit dans un fichier Excel protégé par MDP, le fichier étant sur une petite image disque chiffrée (dont le MDP d'accÚs n'est écrit que dans ma mémoire) sur mon SSD principal. Aucun MDP affecté à un site sensible n'est écrit ailleurs que dans ce fichier (donc aucun ne se trouve dans un gestionnaire de MDP)

Et voici quelques rĂšgles que j'applique:

  • Pas d'utilisation de "Se connecter avec ..."
  • Pas de CB sauvegardĂ©e, sauf pour la SNCF et la DB, ce qui me permet de rĂ©server Ă  la volĂ©e depuis l'iPhone
  • Un site = un MDP (un peu comme @Mout en fait)
Modifié par Luc
Lien vers le commentaire
Partager sur d’autres sites

bonjour ! merci Ă  tous pour vos rĂ©ponses 😉.

IdĂ©alement j'aimerais un systĂšme assez simple, c'est pour cela que j'avais pensĂ© au Trousseau synchronisĂ©. Je suis un dĂ©butant 😅

Si je dois me connecter sur un ordinateur autre que le mien (en voyage par exemple), que se passe-t-il ? Puis-je accĂ©der aux mots de passe avec l'iPhone ? y a-t-il Trousseau sur l'iPhone ? Il faut peut-ĂȘtre au prĂ©alable que je me connecte avec l'iPhone sur toutes les pages verrouillĂ©es du mac, et avoir ainsi tous les mots de passe du mac enregistrĂ©s dans l'iPhone. 

En cas de vol ou de perte de l'iPhone, il y a je crois une fonction pour le restaurer comme à l'origine. 

Lien vers le commentaire
Partager sur d’autres sites

Il y a 19 heures, Luc a dit :

Et voici quelques rĂšgles que j'applique:

  • Pas d'utilisation de "Se connecter avec ..."

@Luc pourquoi n'utilises-tu pas l'option se connecter avec Apple ? 

Il y en a-t-il parmi vous qui ont essayé iCloud+. il y a entre autres l'option masque son adresse email.

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
RĂ©pondre Ă  ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

Chargement
×
×
  • CrĂ©er...