Mot de passe principal

Résolu/Fermé
jalfan Messages postés 70 Date d'inscription mardi 8 novembre 2016 Statut Membre Dernière intervention 28 juillet 2023 - 2 sept. 2019 à 08:50
jalfan Messages postés 70 Date d'inscription mardi 8 novembre 2016 Statut Membre Dernière intervention 28 juillet 2023 - 2 sept. 2019 à 13:45
Bonjour,

Keepass est recommandé par la CNIL car il garde en local les mots de passe sous la protection d'un mot de passe principal.

En est-il de même pour la solution offerte par Firefox ( absence de transfert dans le cloud, etc.) ? Le mot de passe principal doit-il être recréé en cas de synchronisation avec un autre ordi, voire une tablette sous androïd ?

3 réponses

Bonjour,
NE PAS CONFONDRE LES 2 et ne pas leurs attribuer le même niveau de protection.
Keepass a reçu une certification de l'agence nationale de la sécurité des systèmes d'information (agence officielle).
https://www.ssi.gouv.fr/entreprise/certification_cspn/keepass-version-2-10-portable/

Quant à Firefox, la sécurité des mots de passe est beaucoup plus aléatoire.

https://www.lesnumeriques.com/vie-du-net/firefox-affecte-par-faille-sur-mots-passe-depuis-9-ans-n72637.html
https://www.01net.com/actualites/une-faille-dans-firefox-permettait-de-voler-les-mots-de-passe-par-copier-coller-1752221.html
0
jalfan Messages postés 70 Date d'inscription mardi 8 novembre 2016 Statut Membre Dernière intervention 28 juillet 2023
2 sept. 2019 à 13:39
Bonjour et merci

La vulnérabilité de Ffox vis à vis des mots de passe est connue ; et l article de la newsletter de CCM qui en traite, la cite .

Mais qu'en est-il du mot de passe principal ? Vulnérable , lui aussi ( même s'il répond aux critères de keepass ) ?

Autre formulation de la question: en dehors de la génération de mots de passe, keepass et Ffox avec mot principal ont_ils la même qualité de sécurité , notamment parce que les mots de passe ne quittent pas le coffre-fort dans l'ordi ?

Et qu'en est-il pour les ordis en synchro Ffox ?
0
jalfan Messages postés 70 Date d'inscription mardi 8 novembre 2016 Statut Membre Dernière intervention 28 juillet 2023
2 sept. 2019 à 13:45
1000 excuses , je n'avais pas bien lu
https://www.lesnumeriques.com/vie-du-net/firefox-affecte-par-faille-sur-mots-passe-depuis-9-ans-n72637.html

le mot de passe principal y est dit vulnérable ;

Curieux que l'article de CCM n'en dise rien
0