Smartphone France Application Smartphone France pour Windows
Bienvenue sur Smartphone France Windows Edition
Actuellement, 75 visiteurs en ligne
Vous utilisez un bloqueur de publicités ? Félicitations :)
Actualité Smartphone France

Retour au sommaire du site

  Offrez vous votre propre serveur pour gérer vos mots de passe
 Publié le 06/11/2024 à 15:00 - 7 commentaires ...

Avoir un gestionnaire de mots de passe est aujourd'hui indispensable. Si la majorité se dirige, par facilité, sur des solutions en ligne comme 1Password, Dashlane, LastPass ou Bitwarden, adopter une solution dite hébergée par un service tiers est tout sauf une bonne idée. Malgré toutes les garanties qu'ils peuvent vous donner, aucun ne pourra vous assurer une sécurité totale des données que vous pouvez leur confier. La récente affaire avec l'opérateur Free en est le parfait exemple.

Si vous désirez une solution où vous aurez la main à 100%, le mieux est d'héberger soit même son gestionnaire de mots de passe. Génial mais lequel choisir ? Recherchant une alternative à l'excellent Enpass, que nous utilisons toujours quotidiennement depuis l'époque Windows Phone. Vu qu'en informatique l'obsolescence programmée est une réalité à laquelle tous les logiciels sont confrontés un jour, nous sommes tombés sur la solution Vaultwarden, un projet open source qui a l'énorme avantage de pouvoir être hébergé tranquillement à la maison et de pouvoir utiliser le logiciel Bitwarden comme client.

S'il est vrai que Vaultwarden nécessite quelques compétences informatiques, dans les faits il reste très simple à installer et à apréhender. Nous l'avons par exemple mis en place sur un Raspberry Pi 4 sur lequel docker est installé. Aucun frais car c'est le même Raspberry que nous utilisons déjà pour Home Assistant. Le truc a été installé en une seule petite ligne de commande et grâce à l'export de Enpass, en quelques minutes seulement nous avons retrouvé plusieurs centaines de mots de passe sur une nouvelle solution.

Concernant la sécurité, point crucial, les logiciels clients ne sont pas obligés d'être connectés en permanence. On peut donc laisser le serveur uniquement accessible sur son réseau WIFI personnel puis synchroniser ses différents appareils uniquement quand on est à la maison. Une solution bien plus sécurisée que celles en ligne où l'on ne sait pas où exactement à quel endroit sont stockées nos données.


 06/11/2024 15:02:01 - Christophe - Le Webmaster ...
Le but de ce petit article n'est bien sûr pas de vous expliquer comment installer et configurer un serveur Vaultwarden dans les règles de l'art. Le but est juste de porter à votre connaissance un logiciel que j'ai adopté en solution de secours pour mes mots de passe. Mon Raspberry tournant H24 pour ma domotique et mon alarme, l'utiliser également pour ce type de chose me semblait être une bonne idée.

Si vous avez des questions sur le sujet, n'hésitez pas car sans me vanter je suis tout de même un professionnel pas trop mauvais pour installer ce type de choses. Imaginez qu'une entreprise me paye tous les mois pour ces compétences ;)
 06/11/2024 17:58:17 - Skypy
C'est ce que j'utilise depuis mon NAS Synology.
Juste parfait.
 06/11/2024 18:26:26 - Christophe - Le Webmaster ...
@Skypy : Je suis rassuré, j'ai fait un bon choix :)
 07/11/2024 09:08:15 - Ifredo
Bonjour Christophe, pourquoi parle tu d'obsolescence programmée à propos d'Enpass. Comme toi je l'utilise depuis Windows Phone et encore maintenant sur Android et Windows 10. Je l'utilise tous les jours et il fonctionne toujours très bien. Au début j'ai payé une licence qui a été prolongée gratuitement lors d'un passage à une nouvelle version et qui est toujours valide depuis tant d'années sans frais supplémentaires. Cette version pro permet bien sur de sauvegarder les mots de passe sur différents cloud mais aussi sur réseau local comme indiqué dans cet extrait d'article : "Baptisée Enpass Wi-Fi Sync, cette fonction va permettre de synchroniser le contenu de son coffre-fort en s'appuyant sur votre réseau local, et notamment sur la connexion Wi-Fi. Par exemple, si votre PC portable et votre smartphone sont tous les deux connectés sur le réseau de votre domicile, Enpass pourra se synchroniser entre ces deux appareils sans même passer par le Cloud."
(https://www.it-connect.fr/enpass-integre-la-synchro-des-mots-de-passe-sans-passer-par-le-cloud/)

Je n'ai pas encore testé cette possibilité et je passe donc actuellement par une sauvegarde cloud Onedrive pour la synchronisation. La chose que je n'ai jamais faite avec ce type d'outils et d'y insérer mes moyens de paiement.
Intéressant aussi de savoir qu'il y a d'autres solutions telle celle que tu utilise dorénavant.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 07/11/2024 09:18:12 - Christophe - Le Webmaster ...
@Ifredo : Je parle d'obsolescence programmée à propos d'Enpass à cause de la méthode d'enregistrement du logiciel qui nécessite obligatoirement une connexion en ligne pour valider la licence, même quand celle ci est perpétuelle. Un jour où l'autre les serveurs s'arrêteront et il sera alors impossible d'activer sa licence. Certes on n'est pas encore arrivé à ce point mais ça arrivera un jour, comme avec tous les logiciels nécessitant un enregistrement en ligne. Tant qu'il fonctionne, Enpass reste mon logiciel préféré.

Vaultwarden est pour moi, une solution de repli … au cas où. Une sorte de sauvegarde :)
 07/11/2024 17:22:27 - Ifredo
@Christophe - Le Webmaster ... : D'accord, je comprends mieux le sens de ta phrase. A l'occasion je ferrai comme toi pour avoir une solution de rechange au cas où.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 11/11/2024 00:17:23 - elmajor76
J'utilise aussi Vaultwarden depuis 1 an et demi sur une VM Debian sous Proxmox qui héberge tous mes services Docker.

Ca fonctionne super bien avec un reverse proxy pour le HTTPS. J'ai aussi la notification par mail ainsi que le 2FA par mail (que je vais migrer par du SMS) dès qu'une connexion est faite sur un compte.

J'ai mon propre serveur pour ma femme et moi et un autre serveur dédiée à la famille pour stocker tous les mots de la famille.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...

Dorénavant pour publier des commentaires il faut posséder un compte sur le Forum du site et s'authentifier

Créer un compte sur le forum du site

S'authentifier sur le site avec son compte personnel




Retour à la page principale du site