Bitwarden - Un gestionnaire de mots de passe sécurisé ?

Поділитися
Вставка
  • Опубліковано 22 сер 2024
  • Je vous présente le gestionnaire de mots de passe en ligne Bitwarden.
    bitwarden.com/

КОМЕНТАРІ • 60

  • @lachainelinuxfrance
    @lachainelinuxfrance 2 роки тому +8

    Le fait de pouvoir héberger soi-même sa base de donnée est vraiment gage de sécurité. Très bonne vidéo comme d'habitude

    • @speedercrypt8946
      @speedercrypt8946 Рік тому +1

      certainement pas , pourquoi par ce que si un pirate a le contrôle sur ton ordi il vois tout et enregistre tout alors faire un serveur sur ta machine c'est donner aux pirates la clés de ta maison seule sécurité laissez sur le cloud avec une clés U2f (fido2) incassable. Il semblerais que le top serais le gestionnaire de mot pass de TREZOR SUITE MANAGER pourquoi par ce que rien est écris sur l'ordinateur il utilise un TREZOR WALLET matériel inviolable il envoi les code dans le cloud chiffré et crypté depuis le TREZOR WALLET qui sa fonction première et le WALLET des cryptomonnaie.

  • @taiga2203
    @taiga2203 Рік тому +1

    Bonjour et merci pour cette présentation très pédagogique et didactique de Bitwarden qui offre dans sa version gratuite des multiples fonctionnalités. Sa capacité à générer des mots de passe sécurisés avec de multiples choix est très intéressante et sera dans un premier temps l'utilisation principale que je vais en avoir avant de le prendre complètement en main. Excellente journée.

  • @jeanlepiver
    @jeanlepiver 3 роки тому +2

    Bonjour,
    Sauf pour quelques sites, il n'est pas nécessaire de faire un copier/coller de l'identifiant et du mot de passe. Il suffit simplement de cliquer au milieu de la ligne pour que les 2 champs se remplissent automatiquement.
    Merci pour vos vidéos qui sont toujours intéressantes.

  • @wanrim3294
    @wanrim3294 3 роки тому +2

    Merci pour cette vidéo, toujours bien expliqué. J'utilise également le service depuis longtemps, avec un serveur local.

  • @southernfrechman
    @southernfrechman 3 роки тому +1

    Excellente vidéo (comme toujours), merci pour les explications code et développement. Je l'utilise depuis plusieurs années et en suis satisfait.

  • @alexandref5326
    @alexandref5326 Рік тому +2

    Merci pour cette vidéo très claire !

  • @roththana9993
    @roththana9993 2 роки тому +1

    Merci a vous pour votre contribution.

  • @studiolsa
    @studiolsa Рік тому +2

    Au début de l'année, je me suis résolu à utiliser un gestionnaire de mots de passe.
    J'hésitais entre Keepass, qui est local, et LastPass qui propose un cloud.
    Mais j'étais un peu frileux à l'idée d'utiliser un cloud, même si c'est pratique.
    J'ai donc opté pour Keepass. Deux semaines plus tard, LastPass s'est fait piraté...

    • @paflegeek
      @paflegeek  Рік тому +1

      Bon choix en effet. Il est toujours préférable de penser local avant de penser Cloud.

  • @nycrsny3406
    @nycrsny3406 Рік тому +1

    Merci pour cette vidéo instructive!

  • @emilie1977
    @emilie1977 3 роки тому +1

    J'ai fais le switch depuis trois mois (l'export depuis lastpass et tout a bien fonctionné, notes etc. aussi)

  • @valerianne8889
    @valerianne8889 3 роки тому

    Je utilisé depuis sa sortie et j'en suis extrement content 😁👍👍

  • @ludoandro8137
    @ludoandro8137 2 роки тому +2

    Perso je rajoute toujours une partie fixe à la partie aléatoire et je n'enregistre pas le vrai login sur le gestionnaire. Ca me permet de mieux dormir 😋.

  • @hektorleratdelespace2659
    @hektorleratdelespace2659 3 роки тому +2

    Merci pour la découverte! Je suis en train de faire des recherches pour me monter un nas (matériel, et particulièrement l'os où j'ai du mal à me décider ...) Je pensais transférer mon keepass ( actuellement sur une clé usb) sur le futur nas en utilisant docker mais je trouve peu d'infos. là en quelques clics j'ai trouvé la possibilité d'installer bitwarden sur un nas avec docker et donc d'avoir le stockage en local. (J'ais peu poussé mes recherches, du coup rien d'affirmatif dans la suite.) Cela semble être possible que sur Synology, et QNAP.

    • @paflegeek
      @paflegeek  3 роки тому +1

      Je te conseille TrueNAS que j'utilise moi même depuis des années sans aucun problème : www.truenas.com/

  • @gerardm2193
    @gerardm2193 3 роки тому +1

    Merci pour cette vidéo que j’espérais . J'ai laissé tomber keepass2 depuis + de 3 ans je crois et je me demandais si ce n'était pas trop risqué. La synchronisation keepass sur divers appareils et cloud devenait galère et c'est l'unique raison de ma conversion à Bitwarden ; et quand on n'est pas spécialiste informaticien, on se dit qu'on fait peut-être une connerie et on a besoin d'être rassuré ; après, ce gestionnaire est tellement confortable,... donc après cette démo, je maintiens même si le risque 0 n'existe pas. D'autant que les vérifications Totp complètent bien souvent ce dispositif. Many Thanks . Comme d'hab, exposition claire et précise. Une question hors sujet non corrélée à Bitwarden si vs acceptez d'y répondre : où va votre votre préférence entre duplicati et rclone avec lequel je peine un peu...?

    • @Mioise44
      @Mioise44 3 роки тому

      Que font ces deux derniers logiciel ?

  • @jonathanchevallier7046
    @jonathanchevallier7046 3 роки тому +1

    Merci pour cette présentation très complète ! Une vidéo installation côté serveur est-elle prévue ?

  • @Alba-TH
    @Alba-TH 3 роки тому +1

    Bonjour,
    Je suis tombé sur votre chaîne récemment. J’aime beaucoup la simplicité et la clarté des vidéos. Pour un utilisateur d’iPhone, est-ce-que le gestionnaire de mot de passe Apple est sûr ? Et pensez vous que Safari est respectueux de la vie privée ?

    • @paflegeek
      @paflegeek  3 роки тому +2

      Personnellement je boycotte Apple qui est pour moi la pire des entreprises d'informatique dans le monde et pas seulement sur la protection des données personnelles. Par exemple dernièrement ils ont décidé qu'ils allaient scanner toutes les photos que vous avez sur vos appareils Apple sans votre permission. Mon conseil : Fuyez Apple ! Ceci étant dit, quelque soit l'OS ou le fabriquant du téléphone, vous devez toujours éviter de mettre des données personnelles sur votre téléphone mobile. C'est le pire support pour protéger vos données personnelles.

  • @egonsangsoo6903
    @egonsangsoo6903 2 роки тому +1

    merci!

  • @mgn567
    @mgn567 3 роки тому +1

    mon gestionnaire de mot de passe préféré c'est mon cerveau ! il fonctionne correctement la plupart du temps

    • @robincfjd4292
      @robincfjd4292 3 роки тому +4

      Si tu n'a qu'une 10 ène de mdp ça va, mais quand (comme pour mon cas) tu en as plus de 300, perso je suis incapable de tous les retenir.

  • @abdellahb1398
    @abdellahb1398 3 роки тому

    Ya une extension de navigateur qui fait autorise le copier/coller sur les sites où c'est interdit. (Allow copy)
    Et aussi une extension qui autorise le clic-droit sur la page quand c'est interdit.

  • @TucoRamires
    @TucoRamires 3 роки тому +1

    Revue très complète.

  • @loveGuwop
    @loveGuwop 3 роки тому +1

    firefox ? c’est la fin de brave ? excellente vidéo en tout cas

  • @LePygargue
    @LePygargue 3 роки тому +1

    Merci pour cette vidéo !
    Ça fait un moment que j'utilise Bitwarden et j'ai du mal à convaincre mes proches de rejoindre le côté parano de la force, je leur montrerai cette vidéo du coup !
    Par rapport au deuxième facteur, ne vaut-il pas mieux utiliser une clé de sécurité (YubiKey et autre) même si on est particulier ?
    Après j'imagine que peut importe le 2FA, c'est toujours mieux que rien.

    • @paflegeek
      @paflegeek  3 роки тому

      La Yubikey évite le problème du piratage du téléphone mobile. Dans tous les cas il faut éviter le 2FA par SMS à cause de l'attaque par "SIM swapping".

    • @fifidurand7421
      @fifidurand7421 3 роки тому

      @@paflegeek je comprends pas tu dis dans la video qu il faut absolument activer cette double authentification???????

    • @Mioise44
      @Mioise44 3 роки тому

      J'ai toujours autant de mal à comprendre comment c'est possible de faire du sim swapping !?
      7 attaques et pour moi largement théorique

  • @abdellahb1398
    @abdellahb1398 3 роки тому

    Moi jme casse pas la tête je stocke les mots de passe dans le navigateur vivaldi.
    Et pour le 2FA j'utilise Aegis et je stocke le fichier JSON un peu partout.

  • @Peredudu
    @Peredudu 3 роки тому +1

    Bonjour, merci pour vos vidéos (toujours soignées et intéressantes). Question : une fois copié, le mot de passe est il effacé du presse papier automatiquement ? Sinon que conseillez vous ?
    Sinon, pouriez vous faire une vidéo (ou simplement me donner votre avis ici) sur le site dns 1.1.1.1 ?
    Merci 🙂

    • @paflegeek
      @paflegeek  3 роки тому +1

      Bonne question, je n'ai pas vérifié si il était effacé du presse papier. Je déconseille d'utiliser le dns 1.1.1.1 qui est détenu par Cloudflare. Je n'ai aucune confiance en ce service.

    • @LePygargue
      @LePygargue 3 роки тому +1

      Dans les options tu peux configurer l'effacement du presse-papier toutes le X secondes, par défaut c'est mis sur "jamais" malheureusement et il faut donc le mettre sur chaque installation de Bitwarden (extension, application PC et mobile). C'est surtout ennuyeux sur les appareils mobiles qui semble tous avoir un historique du presse-papier activé par défaut et qui peux remonter sur des années de copier/coller.
      Windows 10 propose aussi cette fonction avec "Windows + V" qui est désactivé par défaut (et heureusement).

    • @LePygargue
      @LePygargue 3 роки тому

      @@paflegeek Le choix du DNS, tout un sujet. Sur le reddit de pihole, à la question :
      "Quel fournisseur de DNS utilisez-vous et pourquoi ?" j'ai vu une réponse assez populaire
      "Unbound en tant que résolveur récursif local. Se débarrasse du DNS tiers partie complétement. docs.pi-hole.net/guides/unbound/".
      ça à l'air d'être un solution intéressante à ce problème

    • @Peredudu
      @Peredudu 3 роки тому

      @@paflegeek merci 🙂 pour m'aider, une vidéo sur le choix du solveur dns me serait utile 😉 je testerais bient nextdns. A bientot dans d'autres vidéos !

  • @jeanmi8184
    @jeanmi8184 3 роки тому

    je sais pas si ta vu mais il ya sanboxie plus qui est sortie il a l'air bien

  • @Seynod-74
    @Seynod-74 2 роки тому

    Merci pour cette belle demo. Si le site ainsi que leur application mobile ne sont pas en Français, je ne peux les l'utiliser.

  • @numero6benco782
    @numero6benco782 3 роки тому

    Bonjour , l'extension pour navigateur ne me demande pas de double autantification apres avoir tapé mon mot de passe , est-ce normal ?

    • @robincfjd4292
      @robincfjd4292 3 роки тому

      La double authentification n'est par défaut demandé qu'à la toute 1ère connexion, par contre si cette option a été activé via l'extension de ton navigateur la ce n'est pas normal qu'il ne te le demande pas systématique non.

  • @denisperier6422
    @denisperier6422 3 роки тому +1

    bonjour
    les yubikey fonctionnent en free

  • @toffo31
    @toffo31 3 роки тому

    Bonjour, comment exporter les mots de passe depuis Dashlane vers Bitwarden?
    Est-ce que cela est possible je n'ai pas vu l'option quand vous avez présenté les options d'exportation et d'importation?

    • @paflegeek
      @paflegeek  3 роки тому +3

      Je pense qu'il n'y pas encore de possibilité directe. Par contre ça doit être possible en exportant les mots de passe de Dashlane au format .csv puis importer ce fichier .csv sur Bitwarden. Attention de bien détruite le fichier .csv ensuite car les mots de passe seront en claire dans ce fichier.

    • @LePygargue
      @LePygargue 3 роки тому +1

      J'avais eu le même cas de figure étant un ancien de Dashlane, de mémoire j'avais exporté en csv pour réimporter derrière sur Bitwarden.
      Par contre le fichier csv contient absolument tout en clair donc bien le supprimer comme il faut.
      Et malgré tout ce n'est pas une importation parfaite, j'avais du passer un moment à corriger les trucs qui ne se mettent pas dans les bon champs et autre coquilles donc il vaut mieux garder les 2 comptes jusqu’à être sûr que tout est bon.

    • @robincfjd4292
      @robincfjd4292 3 роки тому

      @@LePygargue J'ai eu exactement la même mésaventure en passant de Dashlane à Bitwarden donc perso j'ai préféré tout me retaper à la main, certes c'était chiant mais je n'ai eu à le faire qu'une seule fois.

  • @MA-yr8dy
    @MA-yr8dy 2 роки тому

    bonjour, merci pour cette vidéo très intéressante. Je ne suis pas une experte dans le domaine, aussi pouvez vous me corriger si je me trompe : les mots de passe enregistrés sur bitwarden sont chiffrés, ainsi en cas de piratage du cloud où bitwarden les stockent, ces mots de passe ne sont pas lisibles ?

    • @paflegeek
      @paflegeek  2 роки тому

      Il y a 2 risques. Le premier se trouve sur la possibilité de vole de votre mot de passe maître sur votre machine et le deuxième sur la possibilité qu'un jour l'algorithme de chiffrement soit cassé et que tous les mots de passes soient volés. Si c'est ce que vous craignez, je vous conseille plutôt d'utiliser un gestionnaire de mot de passe local comme celui-ci : keepassxc.org/

  • @nicescorpion8611
    @nicescorpion8611 3 роки тому

    Bonjour,
    J'ai installé Bitwarden en local sur mon NAS Synology, via Doker, mon compte est actif et tout fonctionne parfaitement....Ainsi que sur mon smartphone....
    Est-il possible en local toujours d'y ajouter, créer d'autres comptes de d'utilisateurs ...sur le même NAS ...?

    • @paflegeek
      @paflegeek  3 роки тому

      Je n'ai pas essayé mais je pense que c'est possible n'ayant vu aucune restriction dans la documentation.

    • @nicescorpion8611
      @nicescorpion8611 3 роки тому

      @@paflegeek merci de votre réponse, je ne sais pas comment m'y prendre, je vais essayer de regarder....pour Utiliser Bitwarden avec plusieurs comptes via Doker,j'avais peur de mettre mal exprimé

  • @msrmookie7188
    @msrmookie7188 3 роки тому

    De base, gestionnaire de mots de passe en ligne, j’oublie instantanément

    • @msrmookie7188
      @msrmookie7188 3 роки тому

      Y compris tous les services en ligne, j’évite totalement

    • @robincfjd4292
      @robincfjd4292 3 роки тому +1

      Rien ne te force à l'utiliser en ligne, d'où son intérêt :)

    • @Mioise44
      @Mioise44 3 роки тому

      C'est bien ce que dit paf le geek, il ne stocke que des mots de passe qu'il estime à très peu de crainte dans ce logiciel. Le reste de ses mots de passe a haut risque et probablement stocké dans keepass.
      Je ne pense pas que vous ayez regarder la vidéo jusqu'au bout.