Réflection sur les « password manager» (gestionnaire de mot de passe)

Il est devenu évident que l'on ne peux plus utiliser un mot de passe unique devant la multitude de services en ligne que l'on utilise. De plus chaque site impose son format de mot de passe idiot : Pas plus de 10 lettres par ici. Des caractères spéciaux par là. D'ailleurs le site le moins sécurisé est probablement celui de ma banque, qui n'autorise que 5 chiffres.

Bref plutôt que de choisir un logiciel, j'ai opté pour un fichier texte chiffré avec gpg. Avantages :

  • Un pirate ne saurait pas quel fichier chercher
  • Pas de bug dans l'implémentation d'un logiciel gestionnaire de mot de passe
  • Pas de service en ligne à pirater.
  • Se re-familiariser avec gpg.

Inconvénients :

  • Si le fichier est corrompu, je suis mal.
  • Penser à refermer le fichier un fois déchiffré.
  • Tous les mots de passes sont visibles d'un coup d'oeil.
  • Sauvegarder le mot de passe crypté au cas ou l'on me vole mon ordi.

Attention à ne pas stocker le mot de passe de l'email de récupération de mot de passe commun à tous ces comptes au même endroit. Attention également à ne pas avoir le même mot de passe entre compte mail et mot de passe gpg.

Je me pose le problème de la synchronisation entre boulot et maison. Comment accéder depuis le boulot au site ma banque en cas d'urgence ? Ou au facebook ?

J'ai aussi peur qu'un logiciel accède à mon presse papier à mon insu.

Bref la solution ultime n'existe pas encore et n'existera jamais. C'est une histoire de compromis, qu'il faut malheureusement réévaluer régulièrement.