#motsDePasse #cyberSecuritay

Depuis un moment maintenant (plus de 5 ans pour sûr, peut-être pas loin de 10) je gère mes mots de passe avec #keepassx, dont le fichier principal est hébergé sur mon #nextcloud (merci @yunohost 😚). C'est très fonctionnel, ça me permet d'avoir une synchro entre mon dumbphone et mon pc, et éventuellement, si besoin, je peux y accèder depuis un autre poste.

MAIS (y a un mais, parce que sinon je n'écrirais pas ce post, naturellement) il se trouve que ma mère, future octogénaire, commence à paniquer à l'idée de tous ses mots de passe - qu'elle s'emploie à choisir différent à chaque fois, ce pour quoi je la félicite -.

Keepass, je ne le sens pas pour elle. ça veut dire gérer une appli nextcloud en plus sur ces terminaux, etc.

Donc je teste vaultwarden, décidément merci #yunohost encore, et ma foi je suis plutôt agréablement surpris. J'ai eu peur que l'accès ne soit pas possible hors-ligne mais a priori tant qu'on ne se déconnecte pas explicitement, ça ne pose pas de problème (j'ai même essayé après redémarrage physique du bouzin).

Quels sont vos retours, pour celleux qui l'utilisent ? Les principaux griefs ? les points bloquants pour une utilisation par une personne qui ne veut pas et ne peut pas se prendre la tête ?
Bon je pense que ça va le faire. De mon côté, je me rends compte que les clés SSH gérées par keepass ne sont pas importées dans vaultwarden, mais à la limite c'est pas grave. Je n'en ai pas tant que ça, je ferai à la main.
@djelouze @yunohost Vaultwarden, j'utilise ça depuis 2 ans, auto-hébergé aucun soucis pour le moment. Mais je ne suis pas encore octogénaire.

@djelouze @yunohost aucun problème d'hébergement ici. Côté application client, c'est un peu plus compliqué car j'ai viré les navigateurs ultra connus, ceux que j'ai choisi pour leur privacy n'ont pas de connexion avec bitwarden (quoique, même fennec sur Android via f-droid a le bon add-on).

Je pense que pour les navigateurs mainstream, ça fonctionne sans problème. Même les cartes bleues, ça rentre dedans.

J'apprécie particulièrement le côté génération de mot de passe, et la récupération possible grâce à un tiers de confiance.