Hardening KeePass - Mieux protéger votre coffre de mots de passe

Поділитися
Вставка
  • Опубліковано 17 лис 2024

КОМЕНТАРІ • 25

  • @IT-Connect
    @IT-Connect  Рік тому +2

    🛑 REMARQUE IMPORTANTE - Dans la vidéo, j'ai oublié de préciser qu'il fallait désactiver l'option "Remember master password (in encrypted form) of a database while it is open" au moment de la présenter.
    ➡ Comment durcir la configuration de KeePass ? - Inclus le lien vers KeePass Enhanced Security Configuration
    📌 - www.it-connect.fr/comment-durcir-la-configuration-de-keepass/

  • @metalcrue
    @metalcrue 9 місяців тому

    Tu as des video tres utiles et j'adore ton approche toujours aussi instructif, merci beaucoup...

    • @IT-Connect
      @IT-Connect  9 місяців тому +1

      Merci pour ton retour 👍👍🙂

  • @FIREE01
    @FIREE01 Рік тому

    Merci à ceux qui ont développé les plugins

  • @emourgues
    @emourgues Рік тому

    Super intéressant. Merci

  • @masenate
    @masenate Рік тому

    Merci pour cette vidéo.

  • @jicee91
    @jicee91 Рік тому

    Super comme config. merci

  • @ghost25320
    @ghost25320 Рік тому +1

    Bonjour, merci pour cette vidéo, est-ce que tu peux ou quelqu'un d'autre m'expliquer comment déployer KeePass via GPO en français et en bloquant la recherche de mise à jour ?
    Ou ça peut être un sujet intéressant pour une prochaine vidéo 😁

  • @Oursbleu-p4u
    @Oursbleu-p4u 2 місяці тому

    Super vidéo comme d’habitude Flo😊, mais j’ai une petite question auquelle je me pose depuis que je m’intéresse à la cybersécurité et dont j’ai pas trouvée la réponse🤔
    Ma question et est ce que pour une personne malveillante il possible qu’il récupère des vidéo supprimer non sauvegarder sur IOS en piratant directement les serveurs concernée telle que ICloud et les Réseaux sociaux ? Car en fessant mais recherche j’ai remarquer que il n’y avait pas d’information précise que des personnes malveillantes ont réussie à pirater directement les serveurs des applications pour récupérer des vidéo qui était sensée être supprimer (En gros est ce que les serveurs des application sont successible d’être victime d’une attaque concernant les donnés supprimer) .

  • @FIREE01
    @FIREE01 Рік тому

    bonne vidéo

  • @olivierbeaumont758
    @olivierbeaumont758 Рік тому +2

    bonjour, le fichier xml est-il aussi compatible avec KeepassXC ?

    • @IT-Connect
      @IT-Connect  Рік тому

      Bonjour, non ce n'est pas possible. KeePass et KeePassXC sont très différents finalement.

  • @alexandrefavalier7407
    @alexandrefavalier7407 2 місяці тому

    Bonjour,
    Excellente vidéo comme d'habitude, j'ai voulu déployer le script mais visiblement il ne fonctionne plus le lien de téléchargement de la version 2.57 de kesspass contenue dans le PS1 pointe sur rien et le scripte n’aboutis donc pas. Quel lien faudrait il mettre, j’ai bien essayer de mettre un lien vers kepass officiel mais cela ne fonctionne pas.
    Merci

  • @julienferreira33
    @julienferreira33 Рік тому

    Merci flo pour cette vidéo,
    Je suis toujours indécis dans le choix de mon coffre fort car j’aimerais y avoir accès sur tout mes périphériques et avoir une solution simple pour le déverrouiller sans forcement me retaper le master password après plus de 10secondes. J’ai pas lu la doc pour voir si on peut le déverrouiller avec authenticator ou watchguard.
    Je sais que l’on peut mettre le mfa avec demande de mp sur le keepass et ça c’est pas mal si plusieurs personnes doivent accéder a un même compte qui a le mfa en place, faut juste qu’il est accès a cette partie du keepass.
    Je ne sais pas si c’est très claire.
    Encore merci pour la vidéo.
    Bon dimanche

    • @sylvanuslingus3580
      @sylvanuslingus3580 Рік тому +1

      Ca existe avec un clé usb avec un bouton dessus.. mais bon tu perds l'intérêt de keepass si tu veux mon avis

    • @RimKWithoutTheK
      @RimKWithoutTheK Рік тому +1

      pourquoi est ce que tu ne stockerai pas ta bdd sur onedrive pour qu'elle soit à jour et pour pouvoir l'ouvrir sur toutes tes machines ?
      En ce qui concerne le verrouillage, il n'y a aucun intérêt à avoir un coffre fort "sécurisé" si tu ne le verrouilles pas.. Tu peux toujours créer une entrée sans sauvegarder ta bdd mais bienvenue au mec qui prendra contrôle de ta machine dans ce cas là...

    • @julienferreira33
      @julienferreira33 Рік тому

      @@sylvanuslingus3580 la clé usb a empreinte ma déjà effleuré l’esprit et est ce qu’il serait possible de déverrouiller avec le lecteur d’empreinte directement sur mon laptop?

  • @Pitichou37
    @Pitichou37 Рік тому

    Hello, vous pouvez expliquer pourquoi l'Enforced Configuration de Keepass (sur le site officiel) et le repository que vous mentionnez suppriment la vérification automatique des mises à jour ?
    Habituellement, c'est plutôt une bonne pratique de vérifier les mises à jour.
    Éventuellement, j'y vois une tentative de réduction de la surface d'attaque et pourquoi pas une façon de se prémunir cas des rogue updates qui pousserait une version vérolée de Keepass et introduirait des vulnérabilités ou des backdoors.
    Mais là on parle juste de la vérification de la disponibilité de mise à jour. Donc je suis assez sceptique.

  • @joseantoniosoares6600
    @joseantoniosoares6600 Рік тому

    MERCI pour tes explications qui sont très claires et précises. seulement moi après avoir crée la clé Usb bootable et que j'ai voulu accéder au BIOS j'ai été bloqué par un mot de passe qu'on me demande et que je ne connais pas. j'ai essayé plusieurs solutions qui n'ont rien donné... peux tu m'aider s'il te plait? j'ai un windows 10 HOME sur un portable HP que j'ai acheté chez un gars que je ne vois plus. j'ai essayé les sites génerateurs de mot de passe sans succès. idem pour le site de HP. bref il m'est impossible de rentrer dans le bios...

  • @abdelabdel2150
    @abdelabdel2150 6 місяців тому

    bonjour, est ce valable pour keepassXC aussi?

    • @IT-Connect
      @IT-Connect  6 місяців тому

      Hello
      Il me semble que non car KeePassXC ne supporte pas ce type de fichier de configuration (à vérifier quand même)

    • @abdelabdel2150
      @abdelabdel2150 6 місяців тому

      @@IT-Connect je vais tester ça et revenir vers vous pour les résultats obtenus.