8 plugins pour étendre et sécuriser votre base de données de mots de passe KeePass

8 plugins pour étendre et sécuriser votre base de données de mots de passe KeePass

Il m'a fallu beaucoup de temps pour être convaincu d'utiliser un gestionnaire de mots de passe. J'ai toujours été un type de type bloc-notes et stylo lorsque je me souvenais des mots de passe, et la partie paranoïaque de moi pensait qu'il y avait probablement une porte dérobée dans ces applications qui renvoyait les mots de passe aux développeurs.





Oui, je porte un chapeau en papier d'aluminium.





Mais à mesure que mes mots de passe sont devenus plus longs et plus sophistiqués, les écrire sur papier est devenu beaucoup plus difficile et peu pratique. Je veux dire, @R5g9_jMnDp23@_12Xq@ ne roule pas exactement sur la langue, n'est-ce pas ? Je suis donc passé à un gestionnaire de mots de passe et j'ai immédiatement accroché KeePass .





Ce qui est bien avec KeePass, c'est que ils ont des plugins qui étendent l'utilité du programme , de la même manière qu'un navigateur obtient de nouvelles fonctionnalités lorsqu'un plugin est installé. En voici huit que vous devriez sérieusement envisager d'installer si vous êtes un KeePasser.

Mais d'abord......

La plupart des plugins fonctionne uniquement avec KeePass version 2 . La version 1 est une version plus ancienne et seule une petite sélection de plugins fonctionnera avec cela. Alors si vous vraiment souhaitez utiliser des plugins, je vous recommande fortement de passer à la version 2. Vous devrez d'abord exporter la base de données de mots de passe de la version 1, puis l'importer dans la version 2. C'est très simple et ne prend que quelques minutes.



Deuxièmement, l'installation de plugins est très simple. Chaque plugin viendra soit sous forme de fichier zip, soit sous forme de fichier PLGX. « Installer » implique uniquement de quitter KeePass, puis de placer le plugin dans le même dossier que le fichier keepass.exe (vous le trouverez en naviguant jusqu'à C:Program Files (x86)KeePass Password Safe ). Les fichiers zip doivent être décompressés et tout le contenu du dossier placé à l'emplacement keepass.exe. Les fichiers PLGX doivent également être placés au même emplacement. Pas besoin de cliquer dessus. KeePass s'occupe de tout cela.

Lorsque vous êtes prêt à recommencer à utiliser KeePass, double-cliquez sur le keepass.exe dans le répertoire KeePass pour démarrer le programme. N'utilisez pas de raccourcis sur le bureau ou de lanceurs d'applications pour lancer KeePass. Vous DEVEZ double-cliquer keepass.exe . Vous verrez alors un message à l'écran vous indiquant que les plugins sont activés et le programme s'ouvrira ensuite.





Enfin, à ma connaissance, ces plugins ne fonctionnent qu'avec la version Windows de KeePass. Les Versions Mac et Linux ne semblent pas avoir de support de plugin, ce que j'espère que les développeurs feront un sérieux effort pour rectifier bientôt.

Maintenant que nous avons tout réglé, jetons un coup d'œil aux plugins.





Sauvegarde de la base de données

Dans la vie, les catastrophes arrivent. C'est normal et inévitable. Une chose que vous devriez faire sur une base constante (de préférence quotidiennement) pour éviter les catastrophes potentielles est de sauvegarder tout ce qui vit sur le disque dur de votre ordinateur. Que ce soit sur un disque dur amovible, une clé USB ou sur un stockage cloud ; ce n'est pas grave.

Votre gestionnaire de mots de passe ne fait pas exception. Et si vous supprimiez accidentellement la base de données ? Ou il devient corrompu? Ou votre disque dur est en panne ? Un certain nombre de choses peuvent arriver, c'est pourquoi ce plugin est si précieux.

clavier sans fil avec pavé tactile pour mac

Configurez simplement où vous voulez que la sauvegarde de la base de données aille (évidemment pas sur le même ordinateur que la base de données d'origine), puis cliquez sur « Sauvegarder la base de données MAINTENANT ! ». Instantanément, votre base de données sera copiée à l'autre emplacement. Facile.

Téléchargeur de favoris

On pourrait dire que ce n'est vraiment que pour une valeur esthétique, mais je voudrais également souligner une autre utilisation pour avoir des favicons. Lorsque vous commencez à créer une très grande liste de noms de sites Web et d'URL, l'esprit réagit parfois plus facilement et plus rapidement à un graphique qu'à un texte. Au lieu de numériser la liste et de potentiellement manquer celle que vous voulez, vous pouvez plutôt voir l'icône beaucoup plus rapidement. Quand vous regardez ma liste ci-dessus, qu'est-ce qui vous saute le plus aux yeux ? L'icône ou le texte ?

Après avoir installé ce plugin, vous verrez une nouvelle option de menu pour télécharger les favicons. Le plugin analysera ensuite votre liste et téléchargera les icônes pertinentes lorsqu'elles sont disponibles. Il peut y avoir des problèmes avec quelques sites, auquel cas réessayez plus tard. Lorsque je l'ai testé, il n'a pas pu récupérer les favicons pour Facturable et Poche .

Générateur de séquences de mots

Autrefois, tout ce dont vous aviez besoin pour sécuriser vos comptes en ligne était un simple mot de passe. Ces jours sont révolus depuis longtemps, et maintenant vous devez avoir des mots de passe toujours plus sophistiqués si vous voulez battre les pirates et la NSA.

Une forme plus forte de mot de passe est un mot de passe de séquence de mots (également connu comme mot de passe ). Cela a été fortement recommandé par Edward Snowden, quand il a été interviewé par John Oliver . Donc, au lieu d'un mot ou d'un fouillis de caractères différents, ayez plutôt une séquence de mots. Donc quelque chose comme toyboy concombre tracteur flamant rose .

Lors de sa configuration, il vous sera demandé d'insérer votre liste de mots. Ainsi, le plugin prend simplement les mots que vous lui donnez et les mélange pour créer des mots de passe uniques. Trouvez donc une liste de mots en ligne (très facile à trouver si vous utilisez des « listes de mots » sur Google) et copiez-les/collez-les dans l'espace prévu à cet effet. Assurez-vous d'avoir une liste énorme de mots uniques, afin d'obtenir autant de variantes différentes de séquences de mots que possible. Je suggérerais un minimum de 500 mots. 1000 serait mieux.

Un bon site pour obtenir des mots est Liste de mots aléatoires . Mais comme je l'ai dit, Google regorge de bien plus.

Vue d'entrée améliorée

L'interface standard de KeePass vous donne des champs pour le nom d'utilisateur, l'URL, le mot de passe et quelques autres extras assortis. Mais si vous recherchez plus de flexibilité dans ce que vous pouvez répertorier pour chaque entrée de mot de passe, alors la vue d'entrée améliorée est celle à laquelle vous devez vous diriger.

EEV vous donne des champs tels que des balises, un champ de date d'expiration et beaucoup d'espace pour les notes. C'est un bon plugin d'avoir à développer ce que KeePass fournit simplement par défaut.

Sur le clavier de l'écran

Vous vous demandez probablement pourquoi vous auriez besoin d'un clavier à l'écran. Eh bien, qu'en est-il de ce scénario? Vous êtes sur un ordinateur dans un cybercafé avec un KeePass portable sur une clé USB. Comment savez-vous qu'aucun logiciel d'enregistrement de frappe n'est secrètement installé sur l'ordinateur ? Ou la même chose pourrait être dite pour les « amis » et les connaissances qui espèrent lire vos e-mails et vos messages de chat.

S'il ne s'agit pas de votre clavier, je vous suggère d'adopter une politique de « ne pas lui faire confiance » et de supposer que le clavier est compromis. C'est là que le clavier à l'écran aide énormément.

Lorsque vous démarrez KeePass, le clavier s'ouvre immédiatement, vous pouvez donc utiliser la souris ou le trackpad pour cliquer sur les boutons du clavier. Prenez ça, keyloggers.

Si les favicons ne sont pas votre truc, ou si vous avez envie d'avoir un autre moyen de rechercher vos listes de mots de passe, alors la recherche rapide est un bon moyen d'essayer.

Ce qui est bien avec la recherche rapide, c'est qu'elle vous offre une recherche en temps réel. Ainsi, au fur et à mesure que vous tapez, cela réduit la liste des possibilités. Un énorme gain de temps si vous avez beaucoup de mots de passe à rechercher.

Panneau flottant

Le panneau flottant est un lien qui se trouve sur votre bureau, au-dessus de toutes les autres fenêtres. Il peut être déplacé avec la souris où vous le souhaitez, et il vous fournit simplement des liens rapides pour ouvrir divers aspects de votre base de données KeePass sans réellement cliquer sur le programme KeePass lui-même.

Ce serait avantageux si, par exemple, vous aviez beaucoup de fenêtres et d'applications ouvertes. Gagnez du temps en utilisant plutôt le panneau flottant.

Générateur de code QR

Bien qu'il existe un équivalent KeePass pour iOS, cet add-on astucieux est destiné si vous préférez ne pas installer l'application iOS, ou pour les utilisateurs d'autres systèmes d'exploitation. Il génère simplement un code QR sur place pour tout mot de passe.

Mettez simplement en surbrillance l'entrée du mot de passe dans KeePass, puis cliquez sur l'option de menu QR code. Une petite boîte apparaîtra alors avec le mot de passe. Utilisez un scanner de code QR sur votre téléphone ou votre tablette (en voici un pour iOS et un pour Android) pour scanner le code, et le mot de passe apparaît sur l'écran de votre téléphone/tablette.

Astucieux!

Quels plugins KeePass utilisez-vous ?

Il y a tellement de plugins disponibles que je suis sûr d'avoir raté vos favoris. Alors dites-nous dans les commentaires ci-dessous lequel rend la sécurisation de vos mots de passe tellement plus facile.

Partager Partager Tweeter E-mail 6 alternatives audibles : les meilleures applications de livres audio gratuites ou bon marché

Si vous n'avez pas envie de payer pour des livres audio, voici quelques excellentes applications qui vous permettent de les écouter gratuitement et légalement.

Lire la suite
Rubriques connexes
  • Sécurité
  • Gestionnaire de mots de passe
A propos de l'auteur Mark O'Neill(409 articles publiés)

Mark O'Neill est un journaliste indépendant et bibliophile, qui publie des articles depuis 1989. Pendant 6 ans, il a été rédacteur en chef de MakeUseOf. Maintenant, il écrit, boit trop de thé, fait un bras de fer avec son chien et écrit encore.

Plus de Mark O'Neill

Abonnez-vous à notre newsletter

Rejoignez notre newsletter pour des conseils techniques, des critiques, des ebooks gratuits et des offres exclusives !

Cliquez ici pour vous abonner