lundi 30 octobre 2006
KeePass truc et astuces
22:33 - Par magicnico - geek - 2 commentaires
Je sais pas si vous êtes comme moi, mais j'ai environ 42000 login/mot de passe. Au début j'en avais 3-4 que je réutilisais de façon récurrente, mais cette solution ne m'a jamais enchanté. De plus, il arrive qu'on ne puisse pas choisir son mot de passe.Bref au début, je passais par le password manager de firefox, ce qui est bien mais pas top. Pas top parce que j'ai pas mal de mot de passes qui ne sont pas pour des sites web, et que je ne met jamais de master password (pour cause de feignassitude)
Donc j'ai décidé de franchir le pas vers un soft pour sauvegarder mes mots de passes. Le principal obstacle pour moi était le fait de sauvegarder tous mes mots de passes au même endroit, ce qui veut dire que si je perd l'accès, je perd tout.
J'ai opté pour KeePass, logiciel open source, ergonomique, sécurisé et même user friendly. Je ne vais pas expliquer comment fonctionne le soft, c'est assez simple, il fait ce qu'on attends de lui. Un petit plugin peut sauvegarder automatiquement la base de donnée de mot de passe, et un petit reminder dans google calendar me rappelle de me mailer la sauvegarde tous les mois. Pour les fonctionnalités principales (AES, import/export, mot de passe ou flash disk, etc) je vous laisse essayer par vous même.
Maintenant passons aux choses sérieuses... KeePass ne serais pas aussi bon sans l' 'Auto type' feature.
On peut definir un raccourci clavier (Ctrl+Alt+A par defaut si je me souviens bien) qui va taper le login et mot de passe automatiquement dans la fenêtre courante (quelque soit le logiciel: IE, Firefox, FTP, Putty, base de donnée privée, etc). Pour reconnaître quel login taper, KeePass regarde le nom de la fenêtre.
Par exemple si vous aller poster un troll sur slashdot, votre navigateur à pour nom: 'Slashdot: News for nerds, stuff that matters'. Par defaut, KeePass regarde le title du mot de passe sauvegardé, si le title est inclus dans le nom de la fenêtre, KeePass tapera pour vous {USERNAME}{TAB}{PASSWORD}{ENTER} qui est l'envoi par defaut.
Comme j'ai sauvegardé mon login/passwd avec un title 'Slashdot', rien a faire de plus que de taper le raccourci de KeePass pour se logger. Bien sur chaque login/passwd est configurable, on peut spécifier la suite de touches à envoyer et le nom de la fenêtre ...
Par exemple:
Auto-Type: {USERNAME}{TAB}{TAB}Some fixed string{TAB}{PASSWORD}{ENTER}
Auto-Type-Window: PayPal - Welcome*C'était donc la première astuces que beaucoup d'utilisateurs de KeePass ne connaissent pas et qui change la vie.
Maintenant le problème qui se pose est la reconnaissance de la fenêtre qui ne porte pas toujours un titre très indicatif. Voila une solution qui fonctionne pour Firefox. Ma banque à la bonne idée d'appeler la page d'accès 'Login', ce qui n'aide pas trop KeePass qui ne peut pas reconnaître quel site web je visite.
Un petit script greasemonkey tout simple prend alors la releve,
// ==UserScript== // @name mybank login // @namespace // @description set title for mybank // @include *login.mybank.com* // ==/UserScript== document.title="MyBank Login Page";
Et voila, un petit script comme celui la va reconnaître la page en question et lui mettre un titre plus indicatif que KeePass pourra reconnaître.
Je pense que pour la plupart des gens le password manager de Firefox reste le plus facile à utiliser, mais si l'on veut plus de securité et plus de possibilités KeePass est un très bon logiciel qui ravira plus d'un geek. Il fonctionne sous Windows et à été porté sous Linux, MacOSX, Palm, Pocket PC.
Et voila, c'était les formidables trucs et astuces de magicnico, ;)
Commentaires
Mais enfin !! qu'est keepass!
Ouais.. bon okay.. c'est naze.. mais bon fallait la faire.. c'est fait, alors maintenant on peut passer à autre chose :)
Merci pour ces astuces nico! J'en avais déjà entendu parler sans jamais l'utiliser, voilà qui est maintenant fait.
Sinon, dans la série des logiciels pour paranoïaque, je vous invite à aller jeter un ptit coup d'oeil ici : techoncrack.blogspot.com/... un petit article qui recense 9 logiciels pour sécuriser sa vie numérique.
Je vous recommande True Crypt, c'est très pratique pour se créer des petits volumes protégés.
Un truc qui me sert assez souvent avec KeePass...
Vu que j'essaie de faire les choses bien, je ne suis pas admin sur mon Windows, juste un utilisateur normal sans trop de droits...
Il m'arrive d'avoir a faire un 'Run As' admin, dans ce cas la je choisis juste 'Run As', et mon raccourci KeePass qui lance ces touches:
Auto-Type-Window: Run as
Auto-Type: {DOWN}{DOWN}{USERNAME}{TAB}{PASSWORD}{ENTER}
Ce qui choisi mon compte admin et tape le mot de passe ;)