RE: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Théo Baudesson
Merci à tous pour les réponses !

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Jonathan Leroy
Le 13 février 2017 à 15:21, Gaël Demette  a écrit :
> Chez HungryUp on utilise 1Password, j'ai regardé plusieurs solutions 
> récemment mais au final le plus critique ne fut ni le niveau de sécurité ni 
> le fait de l'avoir en local, mais l'acceptation de la solution par les 
> utilisateurs (dans notre cas, la totalité des équipes), dans notre cas un 
> parc uniquement mac OS X, et l'app de 1Password est celle qui a reçu le plus 
> d'adhésion.
> Par contre, le pricing Team tape pas mal.

Gros +1 pour 1Password for Teams.

Applis dispo sur Windows / macOS / Android / iOS et service au top.
Les extensions pour navigateurs sont excellentes également.
De toutes les solutions que j'ai testé c'est vraiment la plus aboutie,
de très loin.

À noter : les serveurs d'AgileBits sont utilisés seulement pour la
synchro des coffres, sinon les applis fonctionnent en offline.
Il est également possible d'acheter des licences pour les clients et
d'utiliser un répertoire partagé ou Google Drive / Dropbox pour la
synchro.

Seul point noir : Linux n'est pas supporté. Mais il est possible
d'utiliser l'interface web ou des clients non-officiels.

-- 
Jonathan Leroy.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Théophile Laban
Hello,Encryptr est bien et multi OS aussi.J'ai eu une panne il y a 1 mois.Ça a été assez handicapant.C'est revenu trois heures après et le suivi de l'incident a été réalisé par Twitter.Théo

Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Gaël Demette
Bienvenue,

Chez HungryUp on utilise 1Password, j'ai regardé plusieurs solutions récemment 
mais au final le plus critique ne fut ni le niveau de sécurité ni le fait de 
l'avoir en local, mais l'acceptation de la solution par les utilisateurs (dans 
notre cas, la totalité des équipes), dans notre cas un parc uniquement mac OS 
X, et l'app de 1Password est celle qui a reçu le plus d'adhésion. 
Par contre, le pricing Team tape pas mal. 

Pour info, Encryptr, la solution de spideroak marche bien, mais le partage est 
inexistant, mais ils bosseraient sur une offre pro il paraît. 

Cdt,
Gaël

> On 13 Feb 2017, at 15:09, Pierre Emeriaud  wrote:
> 
>> Le 13 février 2017 à 11:22, Théo Baudesson  a écrit :
>> Bonjour,
>> 
>> 
>> C'est mon premier mail sur FRnog donc je pense que je devrais me présenter : 
>> Théo, étudiant, stagiaire admin syst/réseau.
>> 
>> 
>> Je vous écris pour avoir votre avis sur le choix d'un Password Manager. 
>> J'entends du bien de LastPass et Dashlane. Auriez-vous d'autres suggestions ?
> 
> Pour les mdp (individuels) perso a $work, c'est Keepass2 avec support
> des smartcards. Sinon pour les mdp partagés au sein d'une ou plusieurs
> équipes c'est Cyberark Privileged Identity Management. Ca fonctionne
> bien, couplage a l'ad & SSO pki, mais j'imagine $$$ qui va avec.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet frnog . kapush
On lundi 13 février 2017 10:22:45 CET Théo Baudesson - theo.b...@hotmail.fr 
wrote:
> Bonjour,
> 
> 
> C'est mon premier mail sur FRnog donc je pense que je devrais me présenter :
> Théo, étudiant, stagiaire admin syst/réseau.
> 
> 
> Je vous écris pour avoir votre avis sur le choix d'un Password Manager.
> J'entends du bien de LastPass et Dashlane. Auriez-vous d'autres suggestions
> ?
> 
> Merci et bonne journée à vous tous !
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


Salut Théo,

Le choix d'un gestionnaire de mots de passe s'inscrit dans une politique de 
sécurité qui se définit en fonction d'un modèle de menace. Selon le modèle de 
menace, tel ou tel gestionnaire de mots de passe sera plus ou moins approprié.

Pour un stagiaire adminsys/réseau, ma recommandation va à pass[1]. Basé sur 
des outils standards (gpg, git, pwgen), dispo sur winmaclinuxandroidios, 
interface cli avec completions pour bash/zsh/fish, interface GUI pour chaque 
plateforme, extensions pour navigateurs web, et plus encore.

[1]: https://www.passwordstore.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Pierre Emeriaud
Le 13 février 2017 à 11:22, Théo Baudesson  a écrit :
> Bonjour,
>
>
> C'est mon premier mail sur FRnog donc je pense que je devrais me présenter : 
> Théo, étudiant, stagiaire admin syst/réseau.
>
>
> Je vous écris pour avoir votre avis sur le choix d'un Password Manager. 
> J'entends du bien de LastPass et Dashlane. Auriez-vous d'autres suggestions ?

Pour les mdp (individuels) perso a $work, c'est Keepass2 avec support
des smartcards. Sinon pour les mdp partagés au sein d'une ou plusieurs
équipes c'est Cyberark Privileged Identity Management. Ca fonctionne
bien, couplage a l'ad & SSO pki, mais j'imagine $$$ qui va avec.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Olivier Lange
J'utilise teampass, qui est pas mal. http://teampass.net/feat

Olivier

Le 13 février 2017 à 14:03, Jérémie Libeau  a écrit :
> Bonjour,
>
> J’utilise KeePass avec du nextcloud derrière pour synchro le fichier. Il y a 
> des app pour un peu toutes les plateformes. Il y a aussi des plugin pour les 
> navigateurs web qui permettent de remplir les formulaires en un clic. Je 
> trouve cette fonctionnalité très pratique !
>
> Bonne journée.
>
>> Le 13 févr. 2017 à 11:36, David Ponzone  a écrit :
>>
>> Moi j’aime bien Splashid en synchro-wifi local uniquement.
>>
>>
>>> Le 13 févr. 2017 à 11:22, Théo Baudesson  a écrit :
>>>
>>> Bonjour,
>>>
>>>
>>> C'est mon premier mail sur FRnog donc je pense que je devrais me présenter 
>>> : Théo, étudiant, stagiaire admin syst/réseau.
>>>
>>>
>>> Je vous écris pour avoir votre avis sur le choix d'un Password Manager. 
>>> J'entends du bien de LastPass et Dashlane. Auriez-vous d'autres suggestions 
>>> ?
>>>
>>> Merci et bonne journée à vous tous !
>>>
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet David Ponzone
Moi j’aime bien Splashid en synchro-wifi local uniquement.


> Le 13 févr. 2017 à 11:22, Théo Baudesson  a écrit :
> 
> Bonjour,
> 
> 
> C'est mon premier mail sur FRnog donc je pense que je devrais me présenter : 
> Théo, étudiant, stagiaire admin syst/réseau.
> 
> 
> Je vous écris pour avoir votre avis sur le choix d'un Password Manager. 
> J'entends du bien de LastPass et Dashlane. Auriez-vous d'autres suggestions ?
> 
> Merci et bonne journée à vous tous !
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] conseil sur un password manager

2017-02-13 Par sujet Phil Regnauld
Théo Baudesson (theo.baud) writes:
> Bonjour,
> 
> 
> C'est mon premier mail sur FRnog donc je pense que je devrais me présenter : 
> Théo, étudiant, stagiaire admin syst/réseau.
> 
> 
> Je vous écris pour avoir votre avis sur le choix d'un Password Manager. 
> J'entends du bien de LastPass et Dashlane. Auriez-vous d'autres suggestions ?

https://www.passwordstore.org/

Git + ssh + PGP, le tout en libre.

Clients GUI si on aime ça, et clients IOS, Android avec gestion d'une 
clé
séparée.

Adopté ici pour les trucs privé mais aussi au sein d'une équipe de
sysadmins.


---
Liste de diffusion du FRnOG
http://www.frnog.org/