Keepass, niveau de sécurité des mots de passe.

Keepass, niveau de sécurité des mots de passe. - Logiciels - Windows & Software

Marsh Posté le 09-12-2015 à 15:45:08    

Bonjour,
 
J'ai mis en place l'outil Keepass pour stocker un grand nombre d'identifiant/mot de passe pour un ensemble de serveurs de ma boite.
Le service sécurité à décider de "moderniser" les mots de passe afin de les rendre plus difficiles à deviner.
 
Effectivement c'est le cas... Sauf qu'ils sont allés un peu trop loin selon moi.
 
Ils utilisent des chiffres, des lettres et des caractères spéciaux, ce qui donne quelque chose du genre : ac'Q|541;ZJ
 
Ce mot de passe fonctionnerait si j'utilisais cet exemple avec Keepass avec la commande :
 

Code :
  1. cmd://"C:\Program Files (x86)\WinSCP\WinSCP.exe" sftp://{USERNAME}:{PASSWORD}@{TITLE}


 
Par contre, ils ont créé des mots de passe du genre :  tOt0''1234
 
Et là, ça pose problème car Keepass interprête le double quote comme une fin de chaine.... Et donc il zappe la fin du mot de passe.
 
Est-ce que quelqu'un a déjà été confronté à ce genre de problème et a trouvé une solution ?
 
Nous avons demandé à l'équipe sécurité de ne pas mettre de double-quote, mais ça leur est égal.
 
On utilise Keeepass pour accéder à des centaines de comptes sur des centaines de serveurs.
 
 
Slr56


---------------
Configurations type du moment : https://forum.hardware.fr/hfr/Hardw [...] 1331_1.htm  https://www.jouannetphotographe.com
Reply

Marsh Posté le 09-12-2015 à 15:45:08   

Reply

Marsh Posté le 10-12-2015 à 08:44:30    

Keepass n'a pas de problème pour gérer les doubles quotes (je viens de tester).
 
Je pense que c'est plutôt là où tu colle le password qui pose problème, ou alors attends que les caractères spéciaux soient échappés.
 
Dan ton exemple, c'est l'interpréteur de commande (cmd ou powershell) qui interprète ça comme un début/fin de chaine de caractères.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed