Enpass - Un nouveau gestionnaire de mots de passe

Publié initialement à : https://korben.info/enpass-un-nouveau-gestionnaire-de-mots-de-passe.html

Si vous cherchez un moyen de centraliser toutes vos données confidentielles, à savoir vos mots de passe, vos n° de cartes bancaires, vos n° de licence et j’en passe, et que vous ne voulez pas mettre tout ça en ligne sur un service comme Lastpass ou Dashlane, voici Enpass. Enpass est un logiciel propriétaire disponible…

Et par rapport à Keepass ?

Sinon, comme gestionnaire de mot de passe en ligne, il y a aussi www.mydigipass.com.

C’est la société Vasco (qui fournit entre autre beaucoup de banque pour leur système de One-Time Password) qui a créé ce service. Il est possible de s’authentifer de plusieurs manières:

  • Au moyen de son smartphone/sa tablette via la lecture d’un QR code affiché dans le navigateur ou via un générateur d’OTP
  • Avec un de leur Digipass
  • Avec Intel IPT
  • une carte d’identité électronique belge.

Je l’utilise depuis pas mal de temps et ça marche plutôt pas mal. Bon, c’est vrai que c’est orienté URL mais c’est pas trop mal torché…

Personnellement je reste sur Keepass 2, dommage que la licence ne soit pas libre.

La version 5.0 rc sortie aujourd’hui rajoute les extensions des navigateurs, enjoy :smile:

Keepass 2 pour moi :slight_smile:

Franchement, j’ai également du mal à voir l’avantage par rapport à keepass
Voici ce que permet keepass :

  • extension firefox keefox :
    1/ Détecte la saisie manuelle d’un mot de passe et propose d’alimenter la base keepass.
    2/ propose la saisie automatique des user+mot de passe d’une URL connue de la base.
    Bref, avec ça, plus jamais de saisie de mots de passe sauf la 1ere fois. D’ailleurs ma dernière entrée dans ma base affiche une icône d’un bébé avec des lunettes noires,allez savoir pourquoi… :blush:
  • réconciliation “intelligente” : on peut mettre à jour des instances différentes de la base de donnée et tout réconcilier intelligemment.
  • réconciliation à travers le net, sur mon serveur owncloud.
  • keepass droid + foldersync : Je peux ouvrir ma base sur mes périphériques android , dans une version toujours à jour ( dupliquée depuis mon serveur owncloud )
  • portable sous windows : intégré à liberkey.
  • jamais perdu ma base ni une entrée depuis que j’ai lâché gorilla password en 2012.

Je me suis arreté là : Enpass est un logiciel propriétaire
Bien trop dangereux selon moi d’avoir confiance en un tel logiciel. (a moins à la limite d’avoir un PC jamais connecté à un quelconque réseau, ou autre moyen de communication (dont clé USB))

1 « J'aime »

personne sous lastpass ?

Si moi, mais si tu en parles on te dit que c’est propriétaire donc ça pue.
LastPass est la seule solution qui marche (pour moi) sur des ordinateurs où j’ai un compte Windows 7 utilisateur, comprendre les ordis de boulot, avec un Firefox Portable.
Sinon je dois installer KeePass pas possible et sur KeePass portable je n’ai jamais réussi à lui faire utiliser une base de données sur mon hébergement Web.

Hé ben , j’y arrive exactement dans ces conditions :blush:
Dans l’onglet “keepass” des options keefox, il faut renseigner le chemin vers l’utilitaire keepass.
Il y a aussi la mise en place de la connexion chiffrée entre keepass et keefox à mettre en place ( a faire dans tous les cas, portable ou pas ), après quoi, ça devrait rouler.

Concernant la mise à jour, je suis derriere un proxy filtrant, et c’est le seul cas où je fais une réconciliation en local après avoir téléchargé la version web.( puis renvoi du fichier vers le web ).
Et grace à la réconciliation, je n’ai pas à faire une maj tous les jours…

1 « J'aime »

keepass est Open-source !
les App propriétaire …y a quoi ce méfier aussi … non ?
Allez +1 pour KeePass !

Ben, disons que tu n’a aucun moyen de savoir ce que la boite propriétaire du soft fait de tes données pourtant très sensibles.

Je sais.
Le souci c’est qu’en fait, pour MOI, c’est soit LastPass soit rien.
Le jour où KeePass marche comme je le veux avec mes configuration, je saute le pas :slight_smile:

[quote=“sksbir, post:8, topic:888”]
Franchement, j’ai également du mal à voir l’avantage par rapport à keepassVoici ce que permet keepass : - extension firefox keefox : 1/ Détecte la saisie manuelle d’un mot de passe et propose d’alimenter la base keepass.2/ propose la saisie automatique des user+mot de passe d’une URL connue de la base.Bref, avec ça, plus jamais de saisie de mots de passe sauf la 1ere fois. D’ailleurs ma dernière entrée dans ma base affiche une icône d’un bébé avec des lunettes noires,allez savoir pourquoi… :blush:- réconciliation “intelligente” : on peut mettre à jour des instances différentes de la base de donnée et tout réconcilier intelligemment.- réconciliation à travers le net, sur mon serveur owncloud.- keepass droid + foldersync : Je peux ouvrir ma base sur mes périphériques android , dans une version toujours à jour ( dupliquée depuis mon serveur owncloud )- portable sous windows : intégré à liberkey.- jamais perdu ma base ni une entrée depuis que j’ai lâché gorilla password en 2012.
[/quote]tu oublies quelques points :

  • Multiplateforme (Windows, linux, mac, Android, iOS…)
  • Gratuit (attention aux clones payant sur Androïd / iOS)
  • OpenSource : y’aura jamais besoin de migrer vers autre chose parce que la boite a coulé, il y’aura toujours un barbu autout du monde pour porter vers le nouvel OS à la mode.
    Le seul vrai défaut c’est que c’est un peu chiant à paramétrer complètement (genre syncro Dropbox y’a un peu de bidouille)

J’utilise Roboform depuis longtemps avec beaucoup de satisfaction
(à part le fait d’avoir payé ! lol ! mais bon… c’est fait…)
Enpass (ou une des autres solutions citées) pourrait m’apporter un “plus” ?

T’es fou toi. C’est de l’Open-Source:

Je cite du site de Keepass:

The program is distributed under the
terms of the GNU General Public License version 2 or later.

Globalement, c’est quoi le soucis que tu constate ?
La base sur site web, ca fonctionne chez moi (en lecture uniquement, forcément)
Et le plugin pour Firefox, je vois pas trop pourquoi ca ne fonctionnerai pas, du moment que le module Firefox est installé, et le plugin Keepass2 aussi. Et au pire, reste la solution de l’autotype, qui fonctionnera sans plugin des 2 cotés (à condition d’avoir bien valorisé le nom par rapport au titre html de la page web)

Et sinon, (mais toujours mon avis hein, ne le prends pas mal), à choisir entre LastPass ou rien, je choisi rien (c’est a dire calepin papier, ou fichier archive (zip, tgz, …) avec password), surtout connaissant l’historique de LastPass (il y a déjà eu un problème il me semble)

Vu le nombre de sites avec identification que je visite, “rien” est exclu :wink:

Ce qui ne marche pas c’est de demander à KeePass Portable de rapatrier une base de données depuis un FTP.
Chez moi en tout cas.

Outils > Déclencheurs puis faut jouer avec Synchroniser la base de données active :
http://keepass.info/help/kb/trigger_examples.html#dbsync (il suffit de rempalcer le C:\xxx par ftp://user:pwd@url )

C’est ce que je disais plus haut, tout est possible mais c’est pas toujours très user-friendly.