Liens connexes

Dépêche modérée par

Dépêche éditée par

: PPassKeeper, interface de stockage de données sensibles.

Posté par mupuf (page perso, ). Modéré le 27 novembre 2008.
13
Que vous soyez développeur ou simple utilisateur, la sauvegarde de données sensibles telles que les mots de passe est source de soucis.
En tant qu'utilisateur, on aime avoir le choix. C'est d'autant plus vrai en sécurité où chacun a ses propres exigences et sa propre topologie.
En tant que développeur, stockages variés et plus sécurisés riment avec moins de portabilité.

Pour essayer de concilier les deux mondes, la bibliothèque "PPasskeeper" voit le jour.

La version 0.9 venant tout juste de sortir (version que je considère comme étant la bêta 1), n'hésitez pas à l'essayer via son utilitaire de gestion de mot de passe graphique ou en ligne de commande.
Je n'ai pu tester la bibliothèque que sous Linux et Windows (XP et Vista), de plus, la liste des modules est assez courte (KWallet, registre Windows et fenêtres de demande de mot de passe en GTK, Win32 ou Qt).

> Lire la suite (16 commentaires, moyenne: 2,6).   [dépêche : 1627 caractères]

PPassKeeper (Portable Password Keeper) est une interface portable de stockage de données sensibles.

Son rôle est de permettre aux utilisateurs de choisir la méthode de stockage qu'ils préfèrent sans pour autant demander aux développeurs de faire des sacrifices sur la portabilité et la complexité de leurs applications.
Ainsi, PPassKeeper permet de faire abstraction des systèmes de sauvegarde de données sensibles et offre aux développeurs une interface en C, portable et simple à utiliser. Son principe s'applique aussi bien aux blobs (données binaires) qu'aux chaînes de caractères.

Pour être portable, PPassKeeper repose sur une architecture de type greffons (tel que GStreamer), chaque greffon (appelé module) étant lié à un système de stockage particulier.
Le gros avantage de cette architecture est que la liste des modules peut être faite à l'exécution, ainsi, des développeurs indépendants peuvent faire des modules de sauvegarde (libres ou propriétaires).
De même, les utilisateurs peuvent ajouter/supprimer des modules à souhait sans avoir à recompiler les programmes utilisant PPasskeeper.

Concernant la licence d'utilisation, la LGPL v2 a été adoptée car elle permet aux applications propriétaires de se lier avec.
Comme toute bibliothèque, PPassKeeper essaye d'adopter une interface évolutive.

Si vous voulez en savoir plus, je vous invite à visiter le trac de PPasskeeper à l'adresse http://ppasskeeper.mupuf.org.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Pas mal

Posté par Benoît Bâlon (Jabber id, page perso, ) le 27/11/2008 à 09:36. (lien). Évalué à 4.

Justement, hier mon chef galérait pour retrouver le mot de passe root sur un de nos serveurs... A force d'avoir 36000 machines et logins, on finit par se mélanger les pinceaux !

En revanche, je viens d'essayer l'application sous Windows XP, et autant je n'ai eu aucun problème pour stocker des entrées de type "application" ou "item", autant je n'ai pas réussi à enregistrer la moindre entrée de type "network", quel que soit le module sélectionné juste au-dessus. Bon, en même temps c'est une version beta, donc ça ne peut pas être forcément parfait...

<pensée récursive>
A terme, l'application sera sans doute protégée par mot de passe, pour s'assurer que personne ne puisse y jeter un oeil... Mais dans ce cas, il faudra bien stocker ce mot de passe quelque part ?!...
</pensée récursive>

A suivre

Posté par Philippe (page perso, ) le 27/11/2008 à 10:06. (lien). Évalué à 2.

C'est très intéressant, j'ai cherche il y a quelque temps un équivalent à pins (gestionnaire de passe mais pour Windows) sans succès... Je l'ajoute à ma liste des programmes à tester.

Au contraire comment se passe l'accès au programme ? Il est lui même protégé par un mot de passe ? Quid de la qualité de sécurisation de ce dernier...

--
---
http://www.blogoflip.fr

Keepass

Posté par Thenomor () le 27/11/2008 à 14:08. (lien). Évalué à 2.

Sur Windows, j'utilise KeePass ( http://keepass.info/ ). Développé en .NET, il fonctionne aussi avec Mono.

La fonction qui tue, c'est la saisie automatique : Tu ouvre Keepass, tu choisis le user/mot de passe et tu appuie sur CTRL-V , il se réduit et tape le user/mdp dans la fenêtre derrière!

Par contre, si j'ai bien compris, PPassKeeper permet de stocker dans autre chose qu'un fichier, et ne se limite pas qu'aux mots de passe?

moé

Posté par fredix (Jabber id, page perso, ) le 27/11/2008 à 16:11. (lien). Évalué à 0.

C'est bien gentil les outils de gestion de passe, mais bon c'est pas comme si ça n'existait pas :) (cf keepassx)

Par contre ce qui manque vraiment je trouve c'est un friendly pinger [http://www.kilievich.com/fpinger/] en GTK+ ou Qt interfaçable avec un outil de gestion de passe, et je ne parle pas d'une usine à gaz en web ..

PPasskeeper n'est PAS un outil de gestion de mot de passe

Posté par mupuf (page perso, ) le 27/11/2008 à 17:46. (lien). Évalué à 6.

Je tiens à préciser que PPassKeeper n'est PAS un outil de gestion de mot de passe.

C'est une librairie qui permet aux développeurs de ne pas s'occuper de la partie stockage de mot de passe (ou tout autre données binaires), et de laisser aux utilisateurs le soin de choisir comment ils veulent sauvegarder.

Il se trouve que nous avons un utilitaire qui permet d'accéder à tout les mots de passe stockés, mais ce n'est PAS le projet.

Le but de PPassKeeper est de fournir une interface commune valable pour les outils de stockages existant. C'est une tentative d'abstraction des systèmes de stockage de données sensibles.

Pour vous en souvenir, pensez libppasskeeper, ça devrait aider.

Voilà, je tenais à le préciser.

La même en réseau

Posté par Cedric Bellec () le 27/11/2008 à 21:56. (lien). Évalué à 1.

Salut,
Pas mal l'appli mais je recherche le même genre mais en web et multiutilisateur, ça existe ?

Je souhaite stocker des mots de passe ou des données sensibles mais les partager où qu'ils soient entre mes collègues via notre LAN/WAN.
Je sais que côté sécu c'est prendre un risque d'où mon intérêt pour trouver une application bétonnée.

Merci

Revenir en haut de page