Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Firefox et enregistrement des mots de passe (FF 60)

14 réponses
Avatar
Dominique
Bonjour,

À titre professionnel (FF 60), notre employeur nous a retiré la
possibilité d'enregistrer des mots de passe dans FF. L'option, dans «
Vie privée », est grisée.

Je trouve la démarche absurde. Certes, les MdP dans FF, c'est une
protection légère, mais c'est une protection quand même. Comme nous
n'avons pas, toujours à titre professionnel, de gestionnaire de MdP,
chacun se débrouille comme il peut avec un tableur, voire une liste
papier rangée dans un tiroir !

Savez-vous comment retrouver la possibilité d'enregistrer les MdP
vraisemblablement avec about:config ?

Merci et bon dimanche.

--
Dominique
Courriel : dominique point sextant ate orange en France
Esto quod es

10 réponses

1 2
Avatar
yamo'
Salut,
Dominique a tapoté le 15/09/2019 05:48:
Bonjour,
À titre professionnel (FF 60), notre employeur nous a retiré la
possibilité d'enregistrer des mots de passe dans FF. L'option, dans «
Vie privée », est grisée.

KeePass peux t'aider, plus efficace et plus sécurisé que le blocnote!
Et cette application peut-être validée par le RSSI, tu peux lui en
parler s'il rechigne le blocnote va le faire rire!
Il existe des extensions pour stocker les mots de passe mais si ton
employeur l'a décidé, ça peut être très mal vu de faire une action
contraire à ses instructions.
--
Stéphane
Avatar
Sergio
Le 19/09/2019 à 09:08, yamo' a écrit :
Salut,
Dominique a tapoté le 15/09/2019 05:48:
Bonjour,
À titre professionnel (FF 60), notre employeur nous a retiré la
possibilité d'enregistrer des mots de passe dans FF. L'option, dans «
Vie privée », est grisée.


Sympa cette politique ! Elle va inciter les employés à noter les mots de passe (en clair) dans un fichier texte ou sur un bout de papier !
KeePass peux t'aider, plus efficace et plus sécurisé que le blocnote!
Et cette application peut-être validée par le RSSI, tu peux lui en
parler s'il rechigne le blocnote va le faire rire!

--
Serge http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
Avatar
DuboisP
Le 19/09/2019 à 09:08, yamo' a écrit :
Salut,
Dominique a tapoté le 15/09/2019 05:48:
Bonjour,
À titre professionnel (FF 60), notre employeur nous a retiré la
possibilité d'enregistrer des mots de passe dans FF. L'option, dans «
Vie privée », est grisée.

KeePass peux t'aider, plus efficace et plus sécurisé que le blocnote!
Et cette application peut-être validée par le RSSI, tu peux lui en
parler s'il rechigne le blocnote va le faire rire!
Il existe des extensions pour stocker les mots de passe mais si ton
employeur l'a décidé, ça peut être très mal vu de faire une action
contraire à ses instructions.

yep
Keepass est obligatoire chez nous
et avec un bon paramétrage, pas compliqué, ça envoie les comptes et les
mots de passe dans pas mal d'applications
on peut donc générer des mots de passe compliqués sans avoir besoin d'un
post-it ou d'un bout de cerveau
dans mon Keepass perso, je gère 150 entrées, et probablement le double
dans mon Keepass pro
le mot de passe de mon Keepass pro est stocké dans mon Keepass perso :-)
synchronisation avec OneDrive et mes 2 téléphones et 3-4 PC
Avatar
Dominique
Le 19/09/2019 à 09:08, yamo' a écrit :
À titre professionnel (FF 60), notre employeur nous a retiré la
possibilité d'enregistrer des mots de passe dans FF. L'option, dans «
Vie privée », est grisée.

KeePass peux t'aider, plus efficace et plus sécurisé que le blocnote!
Et cette application peut-être validée par le RSSI, tu peux lui en
parler s'il rechigne le blocnote va le faire rire!

Bonjour et merci à tous ceux qui m'ont répondu.
Je vais voir si je peux installer KeePass (que j'ai déjà à titre privé)
mais j'en doute : nos PC sont bien verrouillés et scannés à distances.
Inutile d'espérer installer une version récente de FF ou TB, voire même
de LIBO (on tourne avec une version 4.x)
Il existe des extensions pour stocker les mots de passe mais si ton
employeur l'a décidé, ça peut être très mal vu de faire une action
contraire à ses instructions.

C'est une peu mon idée, d'autant que mon employeur est une
administration d'État qui, sur ces thèmes, a un sens de l'humour limité.
--
Dominique
Courriel : dominique point sextant ate orange en France
Esto quod es
Avatar
Dominique
Le 19/09/2019 à 10:04, Sergio a écrit :
Sympa cette politique ! Elle va inciter les employés à noter les mots de
passe (en clair) dans un fichier texte ou sur un bout de papier !

C'est ce que beaucoup d'agents font. En ce qui me concerne, je fais
l'effort de stocker mes MdP sur mon portable avec KeePass, mais c'est
lourd de devoir entrer dans l'appli à chaque besoin, et ils sont nombreux.
--
Dominique
Courriel : dominique point sextant ate orange en France
Esto quod es
Avatar
Dominique
Le 19/09/2019 à 19:07, DuboisP a écrit :
Keepass est obligatoire chez nous

Un flash, que tu m'as inspiré, traverse, en ce petit matin, mon cerveau
embrumé : je vais écrire à ma DG validant le fait que le porte-clef de
FF est certes léger. Il pourrait alors nous être installé KeePass.
Maintenant, est-ce qu'elle va être d'accord pour déployer cette
application auprès de 100 000 agents ?
Il est bien sûr plus simple de laisser chaque agent se débrouiller comme
il peut, en lui rappelant qu'il reste pénalement responsable de l'usage
qui est fait de ses logins et MdP.
Rien n'est parfait en ce bas monde :-)
Dominique
Courriel : dominique point sextant ate orange en France
Esto quod es
Avatar
DuboisP
Le 20/09/2019 à 06:37, Dominique a écrit :
Le 19/09/2019 à 09:08, yamo' a écrit :
À titre professionnel (FF 60), notre employeur nous a retiré la
possibilité d'enregistrer des mots de passe dans FF. L'option, dans «
Vie privée », est grisée.

KeePass peux t'aider, plus efficace et plus sécurisé que le blocnote!
Et cette application peut-être validée par le RSSI, tu peux lui en
parler s'il rechigne le blocnote va le faire rire!

Bonjour et merci à tous ceux qui m'ont répondu.
Je vais voir si je peux installer KeePass (que j'ai déjà à titre privé)
mais j'en doute : nos PC sont bien verrouillés et scannés à distances.
Inutile d'espérer installer une version récente de FF ou TB, voire même
de LIBO (on tourne avec une version 4.x)
Il existe des extensions pour stocker les mots de passe mais si ton
employeur l'a décidé, ça peut être très mal vu de faire une action
contraire à ses instructions.

C'est une peu mon idée, d'autant que mon employeur est une
administration d'État qui, sur ces thèmes, a un sens de l'humour limité.

Keepass en version portable
utilisation en clé USB (si c'est autorisé) ou copie sur un répertoire
quelconque du disque dur, par exemple dans le répertoire
UtilisateurAppDataRoaming ou Documents
les versions portables sont probablement non autorisées, mais difficiles
à contrôler
et je sais de quoi je parle, je fais partie des contrôleurs :-)
Avatar
DuboisP
Le 20/09/2019 à 06:44, Dominique a écrit :
Le 19/09/2019 à 19:07, DuboisP a écrit :
Keepass est obligatoire chez nous

Un flash, que tu m'as inspiré, traverse, en ce petit matin, mon cerveau
embrumé : je vais écrire à ma DG validant le fait que le porte-clef de
FF est certes léger. Il pourrait alors nous être installé KeePass.
Maintenant, est-ce qu'elle va être d'accord pour déployer cette
application auprès de 100 000 agents ?

chez nous, on a un magasin d'applications packagées.
l'utilisateur "achète" son application, qui s'installe automatiquement.
je préfère que l'utilisateur vienne nous demander conseil, et pour
beaucoup, je suis valideur.
ça évite de retrouver de l'Autocad sur des machines qui ne le supportent
pas et des utilisateurs qui n'en ont pas besoin, ou d'installer la
mauvaise version, sans oublier qu'il y a parfois des conflits.
Keepass est dedans
on a même une version de Keepass qui communique avec notre système de
gestion des mots de passe Administrateur
cette version est gérée par
https://fr.pleasantsolutions.com/passwordserver
Il est bien sûr plus simple de laisser chaque agent se débrouiller comme
il peut, en lui rappelant qu'il reste pénalement responsable de l'usage
qui est fait de ses logins et MdP.
Rien n'est parfait en ce bas monde :-)
Dominique
Courriel : dominique point sextant ate orange en France
Esto quod es
Avatar
Dominique
Le 20/09/2019 à 07:57, DuboisP a écrit :
Keepass en version portable
utilisation en clé USB (si c'est autorisé) ou copie sur un répertoire
quelconque du disque dur, par exemple dans le répertoire
UtilisateurAppDataRoaming ou Documents
les versions portables sont probablement non autorisées, mais difficiles
à contrôler

Tu as un peu de doc à me conseiller ? Ça m'intéresse sérieusement, mais
je ne vois pas comment configurer KeePass sur clef USB (les ports de nos
PC PRO ne sont pas protégés) ni comment dire à FF ainsi qu'à mes
applications professionnelles où trouver les MdP.
Je te remercie pour l'idée.
et je sais de quoi je parle, je fais partie des contrôleurs :-)

:-))
--
Dominique
Courriel : dominique point sextant ate orange en France
Esto quod es
Avatar
yamo'
Salut,
Dominique a tapoté le 20/09/2019 13:05:
Le 20/09/2019 à 07:57, DuboisP a écrit :
Keepass en version portable
utilisation en clé USB (si c'est autorisé) ou copie sur un répertoire
quelconque du disque dur, par exemple dans le répertoire
UtilisateurAppDataRoaming ou Documents
les versions portables sont probablement non autorisées, mais difficiles
à contrôler

Tu as un peu de doc à me conseiller ? Ça m'intéresse sérieusement, mais
je ne vois pas comment configurer KeePass sur clef USB (les ports de nos
PC PRO ne sont pas protégés) ni comment dire à FF ainsi qu'à mes
applications professionnelles où trouver les MdP.

C'est une incitation à utiliser une framakey ou équivalent! Et c'est
surtout dangereux au niveau vol de données et autre manipulations
répréhensibles dans le cadre que tu décris!
AMHA, l'étape suivante suivante sera de désactiver les ports USB, ça se
fait assez simplement sur winwin et sûrement aussi sur linux...
Prendre en compte que les clefs seront aussi scannées...
--
Stéphane
1 2