Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 04/06/2025, à 21:43

Flying Cluster

Re : [Résolu] Chiffrement "propre" d'un fichier .txt (ou .pdf, etc.)

krodelabestiole a écrit :

keepass est conçu exactement pour le cas de figure qui t'intéresse et fait exactement ce que tu demandes.
il chiffre un fichier, qui est une base de données de mots de passe (ça tombe bien).
il est libre, gratuit, fiable, et largement audité (et s'en sort toujours avec les félicitations).

son seul inconvénient est de proposer en plus du simple chiffrement des mots de passe des fonctionnalités avancées que certains utilisateurs ne comprennent pas du premier coup d'oeil.
elles sont décrites là :
https://doc.ubuntu-fr.org/keepassxc#utilisation_avancee

KeePassXC permet en plus :
- de pré-remplir automatiquement les formulaires des sites Internet et services web au moyen d'une extension du navigateur.
- de sauvegarder en pièce jointe (attachment) des fichiers sensibles tels que ses clés SSH.
- de les utiliser le plus simplement du monde avec l'agent SSH, ce qui rend inutile leur protection par phrase de passe.
- de partager des dossiers (on parle de groupes) avec d'autres utilisateurs. Ça peut être très pratique pour gérer en toute sécurité les mots de passe de ses proches les moins versés sur l'informatique : ils ont leur base de données synchronisée avec la nôtre, qu'on manipule simplement comme n'importe quel groupe, et modifiable dans les deux sens.
- de remplacer GNOME-Keyring et Seahorse afin de n'avoir qu'un mot de passe à entrer pour tout ce qui concerne sa sécurité, que ce soit en ligne ou hors ligne.
- les utilisateurs de KDE Plasma, peuvent aussi n'avoir qu'un seul mot de passe à entrer pour tout ce qui concerne la sécurité en utilisant Kwallet pour déverrouiller la base keepassxc.
- etc.

- et de générer des mots de passe
(sacré inconvénient)
si c'est trop compliqué, il existe GNOME secrets, entre autres applications compatibles et parfaitement adaptée à ubuntu.
et là comme souvent avec GNOME c'est difficile de faire plus simple !
https://apps.gnome.org/fr/Secrets/

je ne vois vraiment pas pourquoi on irait chercher ailleurs une solution bricolée moins fiable et moins pratique !

Je suis d'accord. Je viens juste de répondre de façon détaillée à lool_lauris


PC#1 : i5-13500 / MSI MAG Z790 Tomahawk WiFi DDR4 / NVIDIA GeForce RTX 4070 Ti Super 16 Go GDDR6X / 64GB DDR4. (Ubuntu LTS & W11)
PC#2 : i5-6600 / Asus Z170P / NVIDIA GeForce RTX 2060 6GB GDDR6 / 16GB DDR4. (Ubuntu LTS)
Laptop : Asus UX331U / i5-6th / - / 8GB. (Ubuntu Mate LTS)

Hors ligne

#27 Le 05/06/2025, à 10:22

geole

Re : [Résolu] Chiffrement "propre" d'un fichier .txt (ou .pdf, etc.)

Flying Cluster a écrit :

Bon, pour aller au-delà de ce besoin de court terme, je suis d'accord avec vous, Keepassxc semble être la solution évidente par rapport à mes besoins : fichier en local et pas sur les réseaux, interfaçable avec les principaux browsers, génération de mdp selon plusieurs critères, etc.

Bonjour.
je pense pourtant que la solution standard est une installation chiffrée. Autrement on peut se demander pour quelle raison elle est proposée.

Dernière modification par geole (Le 05/06/2025, à 10:23)


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
Je défie QUICONQUE de trouver une discussion où j'aurais suggéré de remplacer un SSD par un disque dur.
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

Hors ligne

#28 Le 05/06/2025, à 13:22

krodelabestiole

Re : [Résolu] Chiffrement "propre" d'un fichier .txt (ou .pdf, etc.)

à court terme qu'est-ce qui t'empêche d'utiliser GNOME secrets si tu trouves keepassxc trop compliqué ?

sinon pour chiffrer des fichiers uniques ou en petits groupes, quand ce n'est pas implémenté directement par le logiciel utile (keepass ou libreoffice) on utilise des fonctionnalités d'archive tar gpg ou autre...
c'est loin d'être pratique ni fiable, puisqu'une version du fichier extrait a toutes les chances d'être oubliée quelque part, ou de traîner dans les fichiers temporaires, la corbeille, ou dans le meilleurs des cas d'être récupérable sans clé avec un logiciel de récupération de données.

c'est généralement l'implémentation qui pèche, pas l'algorithme, et l'implémentation est l'entière responsabilité de l'utilisateur qui réinvente la roue, là où keepass nettoie le clipboard automatiquement au bout de quelques secondes !

Hors ligne

#29 Le 05/06/2025, à 13:28

krodelabestiole

Re : [Résolu] Chiffrement "propre" d'un fichier .txt (ou .pdf, etc.)

geole a écrit :

je pense pourtant que la solution standard est une installation chiffrée. Autrement on peut se demander pour quelle raison elle est proposée.

le chiffrement de partition sert à empêcher l'accès à ses documents quand son ordi est éteint. ça protège seulement d'un vol ou d'une réquisition (quand on a le temps de l'éteindre). rien n'est chiffré quand il est allumé, ni quand on transfert ses fichiers où que ce soit, pour les sauvegarder ou les partager sur ses différents appareils, ou avec autrui.

- et si on ne chiffre que la partition (comme le propose mint) mais pas tout le disque, c'est une véritable passoire !

Hors ligne