đ KeePassXC â Gestionnaire de mots de passe local
KeePassXC est un gestionnaire de mots de passe 100% local, open source, multiplateforme. Aucune donnĂ©e ne transite par un serveur tiers. Câest ma rĂ©fĂ©rence pour stocker et gĂ©nĂ©rer des identifiants.
Pourquoi pas LastPass / Bitwarden cloud ?
- LastPass : a subi plusieurs fuites de données majeures (2022 notamment)
- Bitwarden cloud : open source mais tes mots de passe restent sur leurs serveurs
- KeePassXC : la base reste sur ton disque, tu contrĂŽles tout
Bitwarden auto-hébergé est une bonne alternative si tu veux synchronisation multi-appareils.
Deux versions Ă connaĂźtre
| KeePass | KeePassXC | |
|---|---|---|
| Original | â (Windows) | Fork multiplateforme |
| Interface | Vieillissante | Moderne |
| macOS/Linux | â natif | â natif |
| Plugins | Nombreux | Intégrés |
| RecommandĂ© | Non | â Oui |
KeePassXC est le fork recommandĂ© : mĂȘme format .kdbx, interface moderne, actif et auditĂ©.
Structure dâune base .kdbx
Une base KeePassXC est un fichier .kdbx chiffrĂ© avec AES-256. Elle sâouvre avec :
- Un mot de passe maĂźtre (obligatoire)
- Un fichier clé (optionnel, recommandé pour 2FA locale)
- Une clé matérielle YubiKey (optionnel)
Si tu perds ton mot de passe maßtre ET ton fichier clé, la base est irrécupérable.
Comment jâorganise ma base
đ Ma base KeePassXC
âââ đ Mail
â âââ ProtonMail
â âââ Infomaniak
â âââ Riseup
âââ đ Services en ligne
â âââ GitHub
â âââ ...
âââ đ Chiffrement
â âââ Passphrase Veracrypt volume A
â âââ Passphrase GPG
âââ đ Banque & Finance
âââ đ Divers
Synchronisation avec MEGA
Ma base .kdbx est stockĂ©e dans mon volume Veracrypt lui-mĂȘme synchronisĂ© sur MEGA. La double couche de chiffrement garantit :
- MEGA ne voit quâun volume chiffrĂ© opaque (Veracrypt)
- MĂȘme si quelquâun extrayait le
.kdbx, il lui faudrait casser AES-256
Ne jamais stocker le fichier clĂ© au mĂȘme endroit que la base
.kdbx.
Fonctionnalités clés
Générateur de mots de passe
KeePassXC génÚre des mots de passe forts configurables : longueur, caractÚres spéciaux, exclusions. Je génÚre systématiquement des mots de passe de 32+ caractÚres pour tous les services.
Auto-type
Remplit automatiquement les formulaires de connexion dans le navigateur via un raccourci clavier (Ctrl+Shift+V par défaut). Fonctionne sans extension.
Intégration navigateur (KeePassXC-Browser)
Extension disponible pour Firefox et Chromium. Communique avec KeePassXC via KeePassHTTP de façon locale (pas de rĂ©seau). Je connecte lâextension une fois, elle dĂ©tecte les champs de login automatiquement.
TOTP intégré
KeePassXC peut stocker et générer des codes TOTP (authentification à deux facteurs). Pratique mais à utiliser avec précaution : si ta base est compromise, le 2FA ne protÚge plus rien.
Historique des mots de passe
Chaque entrĂ©e conserve lâhistorique des anciens mots de passe. Utile pour retrouver un ancien identifiant aprĂšs un changement.
Bonnes pratiques
- Mot de passe maßtre de 30+ caractÚres (phrase de passe ou aléatoire)
- Fichier clé stocké sur une clé USB dédiée, pas dans le cloud
- Sauvegarde de la base sur au moins 2 supports différents
- Verrouillage automatique aprÚs inactivité activé
- Ne jamais réutiliser un mot de passe (utiliser le générateur systématiquement)
Sur mobile
KeePass est compatible avec plusieurs apps Android/iOS :
- Strongbox (iOS) â payant, trĂšs bien intĂ©grĂ©
- KeePassDX (Android) â gratuit, open source
- Keepass2Android (Android) â alternative
Sur GrapheneOS, jâutilise KeePassDX via F-Droid.