Dans un monde où la cybersécurité évolue sans cesse, les mots de passe traditionnels montrent leurs limites. La multiplication des fuites de données et la facilité avec laquelle les mots de passe sont réutilisés ou devinés ont poussé à chercher mieux. C’est là qu’entrent en scène les passkeys.
Merci pour cette info importante.
Comme beaucoup d’entre nous certainement, j’avais une version assez ancienne vu qu’au quotidien j’utilise 7-Zip
La double authentification (ou 2FA) est devenue incontournable pour sécuriser l’accès à vos comptes en ligne. Mais la plupart des applis populaires comme Google Authenticator, Authy ou LastPass Authenticator sont propriétaires, limitées ou bourrées de trackers. Proton Authenticator veut changer cela.
Bonjour à tous,
Bonjour @Domi-Niaque ,
il y a 3 failles rédhibitoires communes à tous ces « services » :
- stockage à distance, donc vulnérable puisque allers/retours de données entre la machine locale et le site distant (oui, c’est crypté, je sais. robustesse du cryptage?).
- tous vos mots de passe en un seul réceptable; génial ! le jour où ils sont piratés (et ça arrivera), « ils » ont accès à tout.
- Ces MDP « automatiques » sont d’une complexité épouvantable. Si le site détenteur « crashe », disparaît, etc. Good Luck! pour les retrouver.
Un MDP, différent pour chaque site, doit être robuste et rester chez vous (dans votre tête), pas de « Post-it » ou liste papier dans un bureau.
Vous pouvez déposer une double enveloppe scellée dans un coffre de banque pour que vos ayant-droits puissent accéder aux machines après votre décès.
Chacun fait ce qu’il veut, mais pour moi, le vers de ces « soit-disantes solutions » est dans le fruit dès le départ.
Un Scan rétinien solidement crypté et enregistré uniquement en local dans la machine protégée serait une solution acceptable (pour moi).
Cordialement
jhalphen
PS : et « Proton » c’est un truc russe à la base, non?
Vous n’avez pas bien saisi à quoi sert Proton Authenticator. Il ne stocke pas les mots de passe et identifiants à distance. Il ne propose qu’un mécanisme de 2ème facteur d’authentification (plus des fonctions de gestion).
Des solutions similaires existent depuis une trentaine d’années. La différence avec il y a 30 ans est que :
- certains services se voient imposer l’authentification à double facteur par la loi.
- la normalisation permet à différents acteurs de proposer leur solution qui est acceptée par ces services si elle respecte la norme.
Donc, les 3 premiers points sont erronés par rapport à Proton authenticator.
Autres erreurs :
Aucune solution biométrique n’atteint un niveau de sécurité élevé actuellement quoi qu’en disent leurs promoteurs. Ça ne veut pas dire qu’elles sont nulles mais leurs contextes d’emploi est limité est doit être connu.
Proton est Suisse.
@jhalphen
J’utilise Proton comme messagerie et comme VPN , je n’ai eu aucun problèmes jusqu’à maintenant
Et j’ai du mal à comprendre pourquoi les intervenants de ce post reçoivent autant de mail vérolés ou d’escroqueries
Mais d’un autre coté , tout le monde poste des liens mais pour en lire le contenu ou la vidéo il faut accepter les cookies ( pour des partenaires bien souvent très nombreux ) sinon le pavé d’acceptation empêche toute lecture
Personnellement si je ne peux pas refuser , et c’est de plus en plus le cas , je passe
La raison de ma tranquillité est peut-être là
fort probablement
je fait la meme chose et ne suis pas embêté
Le fait d’être pollué sur un compte de messagerie particulier dépend en grande partie de la façon dont on se comporte sur le net, qu’on ait un VPN ou pas et qu’on ait une messagerie chiffrée ou pas.
Beaucoup de personnes utilisent plusieurs adresses de messagerie, dont une partie est « sacrifiée » (on prend le risque d’être pas mal spammé) et une autre partie qui n’est utilisé que dans des environnements de confiance.
C’est une bonne option de « passer » mais ce n’est pas possible tout le temps ni pour tout le monde. Juste un exemple en lien avec la technique : lorsque j’ai voulu télécharger un certain environnement de développement pour des processeurs Texas (sur le site de TI), il a fallu que je me « déshabille » (en toute bienséance quand même) pour avoir l’autorisation de le télécharger (ils n’autorisent pas les téléchargements dans tous les pays). Mais j’avais besoin de cet environnement…
Quand aux cookies, mon navigateur est configuré pour tous les virer à la clôture. Ça ne m’a jamais posé de problème.
Ça je ne savais pas que c’était possible
Est-ce possible avec Firefox ?
Merci
J’étais déjà allé dans les paramètres mais je n’y avais jamais fait attention
J’ai 3 navigateurs d’installés
- Edge (bien sûr)
- Firefox, pour certains sites où je ne peux pas aller avec "Brave "
- Brave, qui, bien que basé sur Chromium, protège la vie privée et comporte un anti-pub natif (d’où mon utilisation de Firefox parfois)
J’utilise aussi Brave en navigateur principal (Firefox et Chrome en secondaire)
Par contre Brave par défaut refuse silencieusement les liens HTTP (pas HTTPS) qui pointent sur un fichier à télécharger. Il faut copier le lien dans un nouvel onglet et seulement là après un message d’avertissement, on peut télécharger le fichier (comme si télécharger du contenu via HTTPS le rendait moins dangereux)
Aurais tu trouvé une solution à ce problème ?
non, j’ai le même problème, mais je n’ai pas cherché de solution, je fais comme toi, copie du lien ![]()
J’ai cherché et je n’ai trouvé que des gens qui se plaignaient de ce mode de fonctionnement, pas trouvé une solution qui marche réellement.
Par contre, pour l’effacement sélectif des cookies comme dans Firefox, c’est ici :
brave://settings/content/all?search=cookies
La Banque de France a mis définitivement fin aux comptes courants de particuliers vers 2000 (le Trésor Public a suivi peu après (31/12/2001)). Elle n’a aucune raison d’envoyer un tel message car elle ne dispose plus d’aucune activité de ce type pour des particuliers. Et encore moins pour le compte d’une autre banque.
Bonjour à tous,
Nouvelle arnaque « ULYS Péage » via SMS, « vous devez un solde de 6,80€, etc. »
Ben voyons! (pas de bagnole)
N° émetteur*, saturez-le de virus SVP :
06 88 09 87 85
*probablement fantaisie via un créateur de numéros IP.
Cordialement
jhalphen
Pour info, si certains d’entre vous ont leur messagerie chez Google.
Doctsf (Modèles & Marques)
Annonces 


