Bonjour,
31 mars 2014 10:51 "seb astien" krionux@gmail.com a écrit:
Hello,
Le 31 mars 2014 10:06, Stephane Naurou stephane.naurou@gmail.com a écrit :
Bonjour
Nous souhaitons mettre en place une stratégie de mot de passe un peu plus propre que ce que nous avons aujourd'hui. ( :) je ne détaille pas :) )
Pour avoir cherché la solution parfaite également, je n'en ai pas trouvé.
Client lourd type keepassx, nécessite qu'il soit installé sur toutes les plateformes, et le mot de passe de protection maitre doit être communiqué oralement, et donc être assez simple pour être retenu (et identique pour tous les utilisateurs). Cela a plusieurs inconvénients, lorsque un des mots de passe du trousseau est changé, le fichier keepassx doit être renvoyé à tout le monde. Si il y a plusieurs niveau d'habilitation, il faut un fichier keepassx par habilitation.
Nous aussi, on a opté pour keepass, et pour la centralisation, les fichiers kdbx sont sur un serveur central (partage windows et NFS). Quand il y a modification, il suffit aux collaborateurs de le ré-ouvrir pour que ça soit pris en compte.
Cordialement,
Etienne