Quel Password Manager pour votre équipe ?

En effet hootsuite pourrait adresser une partie du problème mais :

  • parfois il vaut mieux se connecter sur la plateforme directement (on ne parle pas forcément de facebook ou twitter) le problème se pose au delà des apis que gère HS
  • hootsuite n’a pas que des avantages / ne fait pas l’unianimité parmis les CMs, mais ceci est encore une autre histoire :slight_smile:
  • HS ne résoudrait pas le souci de conservation de mdp dans un vault, traité ici. HS n’est pas un vault !

En effet, le multi trousseau n’est pas inintéressant. Pour ma part dans dashlane les catégories me font office de filtre entre « pro » et « perso » par exemple. Mais je regrette qu’ils aient opté pour des catégories plutôt que des tags possiblement multiples, cela m’aurait été plus utile pour un classement malin.

Ceci étant dit, pour être franc, Dashlane n’est pas idéal pour moi non plus, il est juste mieux (ou moins pire) que les autres que j’ai testé. Par exemple, l’interface de DL a parfois des ratés sur mac que l’interface de 1P n’avait pas, portage a base de langage web oblige ?

J’attend LA solution avec impatience :slight_smile:

Je me rappelle d’un dernier truc scandaleux :
-> Pour moi une solution doit se juger a base de qqes critères fixes et de critères customs en fonction. Parmi les critères fixes il y a les possibilité de « sortie » ou de migration vers une autre solution dans l’avenir.
Sur ce point 1P était minable, et je ne m’en suis rendu compte que trop tard -> les formats d’export générique vers d’autres solutions ne contenaient que 1/10ème de mes comptes (!!!) alors qu’il s’agit d’un pauvre format de mise en forme de fichier texte… J’ai contacté le support de 1P à ce propos et il m’ont promis que cela serait réglé dans la version suivante. Cela n’a jamais été reglé ! Rédibitoire pour moi… Je ne peux pas enfermer ma boite dans une solution, surtout si elle n’est pas idéale dés le départ.

Morale de l’histoire -> testez les formats de sortie de la solution que vous adopterez, vous pourrez en changer au bout de quelques mois sans tout vous retaper à la main :confused:

3 « J'aime »

Sinon il y a « Pass, the standard unix password manager ».
Gratuit, open source, natif linux/macosx, sur win via cygwin, partage avec teammates via git, et il y a même un plugin firefox.
Bon, c’est pas vraiment à la portée des équipes de purs non-techniciens, mais c’est une alternative vraiment intéressante pour ceux qui ont l’esprit un peu ouvert :wink:

3 « J'aime »

En bon libriste, je proposerais moi aussi KeePass mais avec le fichier partagé via OwnCloud (ou au « pire » HubiC histoire que mes mots de passe et autres données sensibles restent dans l’hexagone !)

Sinon, en mode web y’a PHP Password Manager mais j’ai pas testé…

Merci beaucoup @bpizzi pour le combo Pass/Git/PassFF :slight_smile:

@silopolis np :wink: KeePass est un bon soft aussi…
Et puisqu’on en est à échanger des bons plans open source, y’a Syncthing qui fait mieux que Hubic/Dropbox pour la synchro de répertoires.

2 « J'aime »

Wow, quel projet ! Un grand merci, vais creuser ça pour sûr (surtout avec le versioning :slight_smile: ) !!
Sinon, pour la partie synchro git-annex a aussi l’air vraiment bien.

Bonjour,
pour les grands paranos (dont je fais partie…) il y a passpack
https://www.passpack.com/plans/

L’accès peut être doublement sécurisé grace à une clé USB, qui sert également de master password.
Nous l’utilisons depuis quelques semaines, et c’est plutôt pas mal, et pas cher si un seul compte centralise et partage les pw avec les autres.
Christophe

Je pense que la dernière MàJ de Dashlane répond à beaucoup des problématiques soulevées tantôt :wink:

Salut, je déterre ce sujet.

Avez-vous testé ces différents services ?

Chez nous on compte tester https://www.mitro.co/ qui est opensource et gratuit mais on est ouvert à payer pour un tel service.

Si vous avez des retours je suis ultra preneur :slight_smile:

1 « J'aime »

Bon je viens de tester Mitro, les personnes à qui on partage un compte ont accès au mot de passe, ce qui ne me convient pas.

Même constat que toi.

Je vais essayer last pass

1 « J'aime »

Alors ? Un retour sur Last Pass ?

1 « J'aime »

Comme ça déjà été dit Keepass, que j’utilise depuis plusieurs années. Il fonctionne sous Linux, Mac OSX, Windows, Android, Windows Mobile, …

Pour le partage de fichier par contre je conseillerai pas d’utiliser DropBox. Certes je vous l’accord entre Google, Microsoft, … c’est peut-être difficile de faire un choix.
N’oubliez pas que les entreprises américaines sont soumises au patriote acte et que les données qu’elles gères pour leurs clients sont accessibles aux agences américaines, même celle stockés en Europe selon une jurisprudence.

Donc préféré un opérateur Français ou à défaut Européen, en l’occurence hubiC (www.hubic.com) par exemple.

ça peut servir :

Exemple a ne pas suivre en effet !

Chez Youboox on utilise keepassX + google drive pour la synchro
Ca marche bien on en est content.

Le seul point qui me chiffone c’est l’absence de gestion des droits : tout le monde en interne a accès à tout les mots de passe contenu dans le fichier master.

Pour limiter les accès pour le moment chaque équipe a son fichier KeepassX avec les mots de passe des services qu’ils utilisent.
C’est vraiment le niveau zéro de la gestion des droits mais ça évite au moins que les stagiaires du support client ai accès aux mots de passe de la base de donnée de prod…

Comment gérer vous cette problématique ?

1 « J'aime »

Ça pourrais se faire par une gestion des droits sur les fichiers plus fines par exemple.

Une base de données de mots de passe est en général personnel.

Pour une raison bien simple, c’est que un mot de passe est personnel. Dans l’absolue quelque soit l’outil, la plate-forme, … il faudrait un associé un ID utilisateur/mot de passe avec des droits de façon à pouvoir identifier les accès et ceux entre autres « illégaux ». Toutefois, c’est difficile à faire même chez les grands groupes, du fait de la multiplicité des outils mais, aussi du nombre de collaborateurs.

La gestion des mots de passe et surtout leur utilisation entre dans le cadre de la charte d’utilisation des outils numériques au sein de l’entreprise.

En effet et ça pose problème quand un collaborateur quitte l’entreprise. Prend-on le temps de désactiver son compte sur les services qu’il utilisait ? De changer les mots de passe partagés qu’il était susceptible de connaître ? Dans 90% des cas, la réponse est non…

C’est notamment l’intérêt des solutions d’authentification unique : les utilisateurs n’ont pas de mot de passe sur les services en direct, mais uniquement sur le service de tierce-authentification, géré par le responsable IT, qui active/désactive les accès de façon centralisée.

{pub}
Trustelem, ma société, offre ce service. Si des
applis critiques pour vous ne sont pas dans la liste des appli
supportées, n’hésitez pas à en faire la demande.
{\pub}