C@thy a écritPour Dropbox ou autre, je ne savais pas qu'on pouvait chiffrer les fichiers. Comment faire pour chiffre le fichier qui contient les mots de passe, par exemple ?
Il est déjà chiffré celui-là. Tu peux le chiffrer encore en rab si tu veux mais de préférence avec un nouveau mot de passe (ça commence à faire beaucoup). Dropbox ne propose pas de chiffrement natif. Il faut utiliser un logiciel pour chiffrer le dossier dropbox. Ainsi, quand tu déposes un fichier dans ce dossier, il est chiffré avant d'être envoyé. C'est la seule solution connue pour limiter les abus des sociétés comme Google, Amazon ou autre qui proposent des solutions de Cloud pour mieux pomper la donnée. Sinon, faut utiliser son propre cloud 🙂
@nam1962 : C'est vrai. Mais ton PC est, au regard du réseau, un serveur comme un autre. Du coup, est-il réellement plus sécurisé qu'autre chose? Si tu stockes des fichiers sur un cloud, tu prends le risque que le prestataire auquel tu les confie soit attaqué. Auquel cas, c'est vrai, tu te fais piquer tes données comme tous les autres utilisateurs. Maintenant, une base de donnée KeePass étant chiffrée avec un protocole AES, je dis bonne chance à qui veut se lancer dans l'ouverture forcée de celui-ci. Il n'existe qu'une seule solution à l'heure actuelle pour y parvenir : Le Brute-force. Si ton mot de passe est suffisamment complexe, le brute-force est un algorithme particulièrement couteux! Aucune chance qu'un hacker n'y parvienne sans effort et investissement personnel. A moins d'être M. Macron, t'as quand même peu de chance d'être concerné. Les condition : Le serveur se fait hacker / Le hackeur récupère les fichiers / Il décide de lancer un brute-force sur ton fichier en particulier (en masse, c'est impossible) et en plus il s'acharne pour avoir ton mot de passe hyper sécure... ça fait beaucoup de conditions. Mais je te l'accorde, ça reste possible. Faut également se rendre compte que ça reste possible de faire la même chose sur un PC standard. Rien n'est vraiment sécurisé en fait... on peut juste faire "mieux" que la moyenne et c'est déjà beaucoup 🙂
Un hackeur cible la masse. En général, leur source de revenu se base sur la vente d'adresse mail ou l'usurpation d'identité en faisant des virements bancaires. Pour faire de la masse, ils exploitent des failles connues pour aller au plus simple. En utilisant un gestionnaire comme KeePass, t'as quand même peu de risques.
Pour ton 2ème trait : Bah oui, si tu perds ta clé maitre t'as l'air un peu bête. Mais au lieu de noter tes MDP sur un papier libre à la vue de tous, t'as qu'un seul mot de passe à te rappeler. En général, il est commun d'utiliser une phrase mnémotechnique propre à chacun. Exemple : j'ai rencontré ma femme en 1980 place de la concorde à Paris : jRmaF380pCoàP / Mon fils est un athlète champion du monde 2018 => M0nF!L$Athl3Ch@mp!0NDUM0nD318. A moins d'avoir Alzheimer, c'est des trucs qu'on oublie pas ^^