Archives par mot-clé : keepass

Keepass & PuTTY : connexion automatique

J'utilise Keepass depuis pas mal de temps maintenant pour générer et stocker mes mots de passes (cf. article : Les mots de passes).

Une petite astuce permet, à partir de keepass, de lancer directement PuTTY avec les bons paramètres de connexion. Pour cela, une fois votre fiche générée dans keepass, il faut entrer dans le champ URL (à adapter en fonction du chemin de PuTTY sur votre install) :

cmd://"C:\Program Files\PuTTY\putty.exe" -load {TITLE} -l {USERNAME} -pw {PASSWORD}

Par la suite, un double clic sur ce champ dans votre Keepass, et c'est magique : une fenêtre SSH directement connectée !keepass

Faut-il stocker mes mots de passe dans mon navigateur ?

C'est très confortable, mais est-ce sécure ?

Je dirais tout simplement : ça dépend de votre navigateur !

Si vous êtes malin, vous devriez avoir une quantité non négligeable de mots de passe plutôt incompréhensibles (sinon, vous avez tout faut... j'y reviendrais dans un autre article), et vous ne pouvez pas tous les retenir. Personnellement, j'utilise keepass pour les retenir à ma place, mais là n'est pas le propos.

Considérez la chose suivante : si une personne peut physiquement avoir accès à votre ordinateur, il faut quelques secondes pour récupérer tous les mots de passes stockés dans les navigateurs. Notez que quand je parle de collecter les mots de passe en ayant accès à l'ordinateur, je suppose une clé USB qui collecte les mots de passe de tous les utilisateurs, même si l'utilisateur n'est pas connecté...

C'est évidement plus dur à distance si vous êtes la seule personne capable d'accéder au micro, mais pas impossible.

Le but est donc de compliquer cette opération.

Lire la suite de l'article « Faut-il stocker mes mots de passe dans mon navigateur ? »