Pas cher et j'ai vu ça dans plusieurs administrations c'est de noter les login et mdp sous le clavier , j'ai rarement vu plus con ( en meme temps si il n'y avait que ça de con hein ) , deja au point de vue sécurité mais si ont change le clavier on est bien dans la merde .
Perso j'utilise KeepassXC (sur PC) et je copie a chaque modification/régulièrement la base dans un cloud pour pouvoir utiliser la base avec KeepassDX (sur Android).
L'avantage côté KeepassDX c'est qu'il s’intègre au clavier Gboard de base et détecte les champs login/pass dans les applis etc
trop bonne idee, quelque petit exemple:
jebaisetoutceschoual (pour ce site)
jebaisetroplapostiére (pour ton compte la poste)
jemefaitbaisergrave (pour le site des impots)
Par simple principe de précaution, tu en achètes au minimum deux.
Pour te répondre simplement, tu es baisé.
MAIS beaucoup de sites proposent toujours de se connecter via MDP et clé Fido....
Ce qui retire l'aspect sécurité....
Mais Google propose l'option de la clé en connexion, fini le MDP, juste à toucher la clé et hop tu es connecté!
Donc soit mes comptes importants sont à la merci d'un objet physique qui peut tomber en panne, soit je laisse possible un accès de secours via mot de passe et effectivement le principal avantage de l'objet est perdu. C'est dommage car le principe me plait bien.
Pour le moment je vais rester sur le bon vieux gestionnaire, avec mot de passe de 128 caractères + 2FA partout où c'est possible
Le désavantage de ton mot de passe, même à 128 caractères, c'est que tu peux tomber sur une page phishing et hop! Ton mot de passe est dans la nature. Sauf si celui-ci change à chaque connexion, tes mdp sont à la merci du phishing.
La clé physique, juste, empêche ça. Dans certains cas elle remplace le 2FA classique.
Je t'invite à te renseigner, mais je pense clairement que la clé Fido est une très bonne soultion.
Perso j'ai pris celle-ci de chez Token2
https://www.token2.com/shop/product/t2f2-pin-release3-typec
J'héberge mon Vaultwarden en docker. Derrière j'utilise l'app Bitwarden sur tous mes équipements (Mobile, PC, etc..)
Ok le neg , va voir sur sa chaine y'a des vidéos plus sur le sujet que ce publireportage .
