PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Bitwarden – Le gestionnaire de mots de passe à héberger vous-même

mercredi 5 août 2020 à 16:07

Bitwarden est un gestionnaire de mot de passe très complet qui se veut simple à installer pour les débutants avec une version service en ligne (SaaS), mais également accessible aux aficionados de l’auto hébergement avec un code source libre à installer sur n’importe quel serveur.

Le principe d’un gestionnaire de mot de passe est de stocker l’ensemble de vos mots de passe, mais également de vos numéros de CB, vos coordonnées…etc., etc. Bref, tout ce qui constitue vos données personnelles et que vous voulez sécuriser à moindres frais. Toutes ces données sont alors verrouillées par un mot de passe principal qui est le seul que vous aurez à retenir.

Le reste des mots de passe contenus dans Bitwarden auront été générés par le gestionnaire lui-même. En tout cas, c’est ce qu’il est fortement recommandé de faire.

Les fonctionnalités de Bitwarden

Bitwarden est donc accessible à tous gratuitement simplement en vous créant un compte sur leur site. Vos mots de passe seront alors stockés sur leurs serveurs, mais ne rassurez-vous, comme Bitwarden fonctionne sur un principe de chiffrement de bout en bout, personne à part vous, ne pourra accéder à votre gestionnaire de mots de passe. Oui, oui, personne, pas même les administrateurs de Bitwarden. C’est pourquoi vous devez choisir un mot de passe principal suffisamment sécurisé (optez pour la fameuse phrase de passe) et surtout le retenir dans votre petite tête.

La sécurité de vos données

Le service en ligne Bitwarden permet d’accéder à vos données personnelles et mots de passe depuis n’importe où, soit via leur site web, soit via les applications mobiles. Pour ceux qui se poseraient la question, le conteneur de vos mots de passe est chiffré en AES 256 bits (de bout en bout) avec du salage de hash et une fonction de dérivation de clé PBKDF2.

Les serveurs de Bitwarden sont localisés dans le cloud de Microsoft Azure, toutes les communications entre votre ordinateur et leurs serveurs sont chiffrés (end to end) et comme le code serveur est open source, il a été audité pour s’assurer que tout est OK en matière de sécurité. Et ils ont même un programme de Bug Bounty.

Vous l’aurez compris, si Bitwarden se fait pirater de fond en comble, il ne se passera rien puisque vos mots de passe sont chiffrés en mode costaud et déchiffrables uniquement par vous seul. Techniquement toutes les informations personnelles que vous confiez à Bitwarden seront chiffrées à l’exception des données utiles au service comme votre nom, votre email, les infos de facturation (si vous prenez l’option payante).

Le reste, que ce soit vos logins et mots de passe, vos informations bancaires, vos informations personnelles diverses et variées ainsi que vos notes personnelles ou les pièces jointes seront chiffrés.

L’offre payante & gratuite

Bitwarden est donc gratuit et ensuite, pour plus d’utilisateurs ils ont une offre payante qui démarre à partir de 10$ par an pour 1GB de stockage de fichiers, la double authentification avec Yubikey, U2F et Duo, le stockage d’authentification TOTP et bien sûr du support technique.

Et pour les entreprises c’est un peu le même délire avec des options payantes qui démarrent à partir de 5$ par mois.

Au niveau des fonctionnalités, Bitwarden propose donc du stockage de mots de passe, mais également de la génération de mots de passe, de la double authentification (2FA), et bien sûr tout ce qu’il faut pour importer et exporter vos mots de passe à partir ou vers d’autres outils comme l’excellent gestionnaire Keepass, 1password Lastpass, Dashlane, Firefox, Chrome…etc. (en gros tous les outils qui stockent des mots de passe)

Les extensions pour navigateurs

L’un des avantages de Bitwarden c’est qu’il est fourni avec un paquet d’extensions pour vos navigateurs ce qui permet à le fois de remplir automatiquement les champs de connexion ou les formulaires sur vos sites préférés, mais également de générer et de remplir un champ password avec un nouveau mot de passe unique et de l’enregistrer immédiatement dans votre coffre-fort Bitwarden.

Bitwarden est donc disponible pour Chrome, Edge, Brave, Vivaldi, Safari, Opera, Firefox et également Tor Browser.

Les applications mobiles Bitwarden

Évidemment, quand on a un gestionnaire de mots de passe, c’est pratique de pouvoir y accéder à tout moment. C’est pourquoi une application mobile est la solution toute trouvée pour garder votre coffre-fort de mots de passe dans la poche. Bitwarden est donc disponible sous iOS pour les iPhones et iPad et sous Android.

Bitwarden en ligne de commande

Des clients Bitwarden sont également disponibles en CLI (Command Line Interface), donc en ligne de commande sous Windows, macOS, Linux, mais également installable via npm, homebrew, snap, chocolatey. Pratique pour ceux qui ne jurent que par le terminal.

Et quand on n’a accès à rien de tout ça ?

Et bien il est possible d’accèder à votre coffre-fort de mots de passe directement via le site web de Bitwarden.

Et le serveur Bitwarden ?

Alors vous l’aurez compris, Bitwarden est utilisable comme tel en passant par leurs services en SaaS, mais si vous voulez garder la maîtrise de A à Z de vos données personnelles, vous pouvez également déployer la partie serveur sur votre propre machine (serveur ou NAS).

Oui, car Bitwarden est un logiciel open source dont le code du serveur, mais également celui des applications clients (web, desktop, mobile, navigateurs) se trouve sur Github.

Déployer Bitwarden avec Docker

Pour déployer Bitwarden sur votre serveur, vous pouvez le faire très simplement à l’aide de Docker comme ceci sur un serveur Linux ou NAS. Prévoyez minimum 25 GB de stockage et 4 GB de RAM, mais également d’ouvrir les ports 80 et 443 (ou de les changer dans la config), de configurer vos DNS pour qu’un domaine ou sous-domaine pointe sur l’IP du serveur et n’oubliiez pas d’installer Docker et Docker Compose.

Notez qu’il vous faudra également un ID et une clé Bitwarden que vous pourrez récupérer ici.

Ensuite, lancez les lignes de commande suivantes pour procéder à l’installation :

curl -Lso bitwarden.sh https://go.btwrdn.co/bw-sh \
    && chmod +x bitwarden.sh
./bitwarden.sh install
./bitwarden.sh start

Vous pourrez alors modifier le fichier de config en vous accordant avec la documentation

./bwdata/env/global.override.env

Puis relancez le process à l’aide de cette commande pour appliquer et tester vos modifs.

./bitwarden.sh restart

Déployer Bitwarden de manière traditionnelle

C’est-à-dire sans Docker. On récupère le script d’install et on le rend exécutable.

curl -Lso bitwarden.sh https://go.btwrdn.co/bw-sh \
    && chmod +x bitwarden.sh

Puis on l’installe :

./bitwarden.sh install

Pour le reste de la mission, c’est par ici qu’il faudra aller pour avoir une jolie documentation


Xiaomi Jimmy JV85 pro en promo avec -100 €

L’aspirateur le plus puissant de chez Xiaomi est en promo -100 € avec le code 4C2C7S39

Généralement habitué dans les versions précédentes à des manches au format « pistolet », ici Xiaomi déstructure le manche pour incliner la prise. Ce qui permet d’agrandir la zone dédiée à la batterie et au moteur, pour plus d’autonomie et de puissance au final.
Le système de charnière intégrée, permet de plier le tube d’aspiration pour lui permettre de passer dans tous les recoins d’une pièce, même sous les meubles.

Xiaomi a littéralement boosté aux hormones le moteur de son Jimmy JV85 pro. Du coup, il n’y a plus de frontières dans ses catégories de produits et ça permet à Xiaomi de totalement encercler son principal concurrent sur le marché des aspirateurs une main, Dyson.
Le moteur affiche une puissance de près de 200 AW, c’est énorme, en comparaison, sachez que le Dreame XR Premium proposait déjà 140 AW.
Là on est sur un gros gap de franchi, sachant aussi que la batterie semble tenir cette puissance sur plus de 30 minutes.

Le Jimmy JV85 pro est une valeur sûre si vous cherchez un aspirateur assez haut de gamme sans vous ruiner.

Pour découvrir toutes ses caractéristiques


Cmd.fm – La radio en ligne de commande

mercredi 5 août 2020 à 09:00

Cmd.fm est un site qui vous permet d’écouter de la musique au travers d’une interface web en ligne de commande qui fera plaisir aux barbu(e)s qui me lisent.

À l’aide de toute une série de commandes que voici :

commandes cmd.fm

Il est possible de lancer une radio dans le style que vous aimez (rap, années 80, electro, pop…etc., etc. y’en a beaucoup) dont les morceaux sont issus de Soundcloud.

genre musique cmd.fm

J’aime bien le concept et pour ceux qui veulent, vous pouvez même créer vos playlists.

Je ne vous parle que de la partie « fm » du site, car le reste (cmd.to) présente un peu moins d’intérêt surtout la section « joke » (blagues) qui fait flop à chaque vanne.

À noter que si vous êtes sur iPhone, il y a une application du même développeur qui reprend ce principe.

À découvrir ici.


Promotions VPN

Bénéficiez de 12 mois + 3 mois gratuits avec cette offre spéciale

ExpressVPN est le premier fournisseur VPN du monde, avec des serveurs rapides et ultra-sécurisés dans plus de 160 localisations dans 94 pays. Chaque abonnement VPN s’accompagne d’une garantie satisfait ou remboursé de 30 jours sans condition. Si vous avez besoin d’un service VPN de qualité, mais que vous souhaitez faire des économies, vous êtes au bon endroit.

Découvrez ici l’abonnement exclusif 15 mois d’ExpressVPN. Avec cette offre, vous avez un accès illimité aux serveurs VPN haut débit et ultra-sécurisés et à 3 mois supplémentaires totalement gratuits. C’est une réduction de 49 % par rapport au prix mensuel habituel. Vous ne trouverez nulle part ailleurs de tarifs plus bas que celui-ci pour ExpressVPN.

Profitez de 12 mois + 3 gratuits


<script type="text/javascript">;new advadsCfpAd( 116840 );

Fluent Reader – Un lecteur de flux RSS moderne

mardi 4 août 2020 à 09:00

Si vous cherchez un peu de fraicheur dans ce doux monde de brutes des lecteurs de flux RSS et que vous n’accrochez pas avec mon préféré FEEDLY, je vous invite à jeter un oeil à Fluent Reader disponible sous macOS, Linux et Windows.

L’interface est très jolie et vous pouvez au choix ajouter vos flux un par un ou importer un OPML et paramétrer chaque flux pour que le contenu s’affiche sous la forme de texte dans Fluent Reader, sous la forme de page web ou s’ouvre directement dans un navigateur extérieur.

Il est également possible de filtrer les flux pour marquer comme lu automatiquement certains sujets qui ne vous intéressent pas ou au contraire ne garder que ce qui vous plait…etc., le tout avec des filtres classiques ou des expressions régulières.

Fluent Reader peut se paramétrer en version claire ou sombre, avec un affichage sous forme de tuiles ou de listes, mais permet également de sauvegarder toute la config et l’ensemble de vos flux pour les restaurer ensuite sans souci.

Pour télécharger Fluent Reader sous macOS c’est par ici, pour Windows 10 c’est par ici, et pour Linux ou les anciennes versions de Windows, rendez-vous directement sur le Github.


Promotions VPN

Bénéficiez de 12 mois + 3 mois gratuits avec cette offre spéciale

ExpressVPN est le premier fournisseur VPN du monde, avec des serveurs rapides et ultra-sécurisés dans plus de 160 localisations dans 94 pays. Chaque abonnement VPN s’accompagne d’une garantie satisfait ou remboursé de 30 jours sans condition. Si vous avez besoin d’un service VPN de qualité, mais que vous souhaitez faire des économies, vous êtes au bon endroit.

Découvrez ici l’abonnement exclusif 15 mois d’ExpressVPN. Avec cette offre, vous avez un accès illimité aux serveurs VPN haut débit et ultra-sécurisés et à 3 mois supplémentaires totalement gratuits. C’est une réduction de 49 % par rapport au prix mensuel habituel. Vous ne trouverez nulle part ailleurs de tarifs plus bas que celui-ci pour ExpressVPN.

Profitez de 12 mois + 3 gratuits


<script type="text/javascript">;new advadsCfpAd( 116840 );

Un écran en bois DIY

lundi 3 août 2020 à 16:12

Le but de la vie d’un humain est de perdre son temps de la façon qui lui plait le plus, en attendant le passage vers l’au-delà. Certains jouent aux jeux vidéos, d’autres s’engagent dans des missions humanitaires, certains vont travailler pour que leur patron puisse s’offrir des vacances, d’autres encore aiment investir du temps dans des passions comme le jardinage, le tricot, le visionnage de vidéos XXX, ou encore le travail du bois !

Bref, l’idée c’est de s’occuper. Et c’est ce que fait ce bricoleur qui a décidé de recréer un boitier pour un écran Philips, 100% en bois. Et le résultat est plutôt réussi !

Source


Promotions VPN

Bénéficiez de 12 mois + 3 mois gratuits avec cette offre spéciale

ExpressVPN est le premier fournisseur VPN du monde, avec des serveurs rapides et ultra-sécurisés dans plus de 160 localisations dans 94 pays. Chaque abonnement VPN s’accompagne d’une garantie satisfait ou remboursé de 30 jours sans condition. Si vous avez besoin d’un service VPN de qualité, mais que vous souhaitez faire des économies, vous êtes au bon endroit.

Découvrez ici l’abonnement exclusif 15 mois d’ExpressVPN. Avec cette offre, vous avez un accès illimité aux serveurs VPN haut débit et ultra-sécurisés et à 3 mois supplémentaires totalement gratuits. C’est une réduction de 49 % par rapport au prix mensuel habituel. Vous ne trouverez nulle part ailleurs de tarifs plus bas que celui-ci pour ExpressVPN.

Profitez de 12 mois + 3 gratuits


<script type="text/javascript">;new advadsCfpAd( 116840 );

La chaine vidéo du mois : DIY Perks

lundi 3 août 2020 à 09:05

Chaine YouTube DIY Perks

Après avoir présenté une chaine sécu/liberté en mai et une chaine sur l’espace en juin, voici une chaine Do It Yourself pour juillet, à la bourre !! DIY à tendance informatique et électronique bien entendu. Parce que vous êtes en vacances donc vous avez un peu le temps de mettre les mains dans le cambouis non ?

DIY Perks est donc une chaine YouTube (en anglais) qui existe depuis 8 ans, possède 2.34 millions d’abonnés et que j’ai dû découvrir il y a 8-9 mois (au pif). Matt, son créateur, publie environ 1 vidéo par mois ce qui donne autour des 85 vidéos dans les archives.

Parmi ce que vous allez pouvoir créer avec vos petites mains potelées : fabriquer des panneaux acoustiques, convertir des devices en USB Type-C, faire votre propre éclairage studio, transformer votre laptop en PC desktop ou encore créer une enceinte Bluetooth en béton.

Petit coup de coeur pour cet ordinateur fabriqué à base de bois et de corde (parce que c’est beau)

Plutôt joli non ? On dirait presque une machine à café.

La première fois que j’ai croisé cette chaine, c’était pour un tuto de miroir « intelligent » à fabriquer soi-même. J’ai donc creusé un peu le contenu et il y a vraiment pas mal de choses très intéressantes pour celui qui a du temps, du savoir-faire et l’envie de faire des choses avec ses mains.

Une seconde chaine DIY Perks Extra vient tout juste de voir le jour, elle devrait publier de plus petits projets ou tout ce qui ne finit pas sur la chaine principale.

Vous pouvez soutenir Matt via sa page Patreon ou rejoindre ses communautés sur Twitter et Facebook (il y tease ses futurs projets).

Note : le mois prochain je mettrai peut-être en avant la chaine d’un korbenaute #teasing 😉


Promotions VPN

Bénéficiez de 12 mois + 3 mois gratuits avec cette offre spéciale

ExpressVPN est le premier fournisseur VPN du monde, avec des serveurs rapides et ultra-sécurisés dans plus de 160 localisations dans 94 pays. Chaque abonnement VPN s’accompagne d’une garantie satisfait ou remboursé de 30 jours sans condition. Si vous avez besoin d’un service VPN de qualité, mais que vous souhaitez faire des économies, vous êtes au bon endroit.

Découvrez ici l’abonnement exclusif 15 mois d’ExpressVPN. Avec cette offre, vous avez un accès illimité aux serveurs VPN haut débit et ultra-sécurisés et à 3 mois supplémentaires totalement gratuits. C’est une réduction de 49 % par rapport au prix mensuel habituel. Vous ne trouverez nulle part ailleurs de tarifs plus bas que celui-ci pour ExpressVPN.

Profitez de 12 mois + 3 gratuits


<script type="text/javascript">;new advadsCfpAd( 116840 );