Procédure pour générer des OTP avec Hashicorp Vault pour les connexions SSH
Un gestionnaire de password hardware qui se branche en USB sur PC et smartphone. Le boîtier est reconnu en tant que clavier USB. Bonus : la partie software est open source.
AWS propose désormais un gestionaire de secrets intégré avec KMS
Comment utilisé un repo git chiffré Keybase en tant que submodule
pour stocker les secrets qu'on utilisera au sein d'un repo git de code
Comment utiliser AWS KMS pour chiffrer des données de plus de 4Ko avec la technique de l'envelope encryption
Des nouvelles listes de mots créées par l'EFF pour remplacer la liste Diceware (cf https://julien.mailleret.fr/links/?eepA7w)
The Intercepts conseille d'utiliser la méthode Diceware pour générer des passphrases de 7 mots pour tout ce qui doit être déchiffré localement (disque dur chiffré, gpg key, private ssh key, archives chiffrées...).
Pour les login/password de service web, en revanche, générer les passwords avec KeePassX est suffisant à condition d'utiliser une passphrase générée avec la méthode Diceware pour la base de mots de passe
tl;dr
- ne pas réutiliser le même password
- ne pas utiliser un mot issu du dictionnaire comme mot de passe
- utiliser des nombres comme moyen de substitution des voyelles n'est pas plus secure
- utiliser un mot de passe long
- utiliser l’identification en 2 temps quand elle est disponible
- donnez des réponses bidons aux questions de sécurité
- réduisez votre présence en ligne
- utilisez une adresse unique de récupération de mots de passe(créer un compte spécial que vous n’utilisez jamais pour communiquer mais uniquement pour recevoir ces remises à zéro et choisir un nom d’utilisateur pour cet email qui n’est pas lié à votre vrai nom)
- utiliser une bonne résolution comme mot de passe (ex: "jarretedefumerle1eravril" ou "jevaisfairedusport2foisparsemaine"
Keepass en ligne de commande
EDIT: dans le même genre mais en perl et compatible KeePass 2.X http://kpcli.sourceforge.net/
Pour tester l’entropie de ces mots de passe.
https://tech.dropbox.com/2012/04/zxcvbn-realistic-password-strength-estimation/