Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.04.2012      r+  14.10.2013      r-  16.07.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Password Exporter était un module additionnel au navigateur Web Firefox. Il n’existe plus.

Chercher, dans les modules complémentaires actuels de Firefox, des modules de gestion des mots de passe. Il y en a un de Google avec de très nombreux utilisateurs.




Firefox offre la possibilité de mémoriser les mots de passe, ce qui est un dispositif de confort, mais aussi un dispositif à hauts risques. Password Exporter permettait d'exporter les mots de passe.

Par mesure de sécurité, il est bon de ne pas mettre tous ses oeufs dans le même panier. Si Firefox, pour des raisons de confort, sait mémoriser les mots de passe de manière à nous authentifier automatiquement sur les innombrables sites, services et forums où nous devons nous identifier chaque fois que nous y retournons, cela pose de nombreux problèmes.

  • Risque de vol des mots de passe, tous d'un coup par quelqu'un se présentant devant notre ordinateur ! Ne pas oublier de protéger cette liste par un mot de passe global (mais le cryptage de ce mot de passe global peut être cassé très rapidement (voir Tables Arc en Ciel).

  • Risque de perte de tous les mots de passe en cas de crash du disque dur ou de vol de PC.

  • Casse-tête pour avoir la même liste des mots de passe sur un autre appareil (il existe un dispositif de synchronisation de plusieurs navigateurs Firefox, sur plusieurs appareils, pour permettre votre mobilité d'appareil en appareil, lorsque l'on n'utilise pas un appareil portable).

Password Exporter est un module additionnel à Firefox 3+, Thunderbird 3+ et SeaMonkey 2.

La liste des mots de passe est exportée sous forme d'un fichier (dont le format est, au choix, XML ou CSV, c'est-à-dire exploitable, par exemple, dans un tableur). Ce fichier pourra être imprimé et conservé dans un lieu secret. Ce fichier pourra être re-importé dans une autre application sur le même appareil (ou sur un autre appareil où il pourra être exploité si Password Exporter et les applications qu'il reconnait y sont également installés).




Installation en passant par les modules additionnels de Firefox.

Utilisation (deux méthodes pour l'utiliser) :

  • Firefox Outils Options Onglet « Sécurité » Clic sur le bouton « Importer / Exporter les mots de passe ».

  • Outils Modules complémentaires Extensions onglet, cliquez sur le bouton « Préférences » de l'extension.

Chiffrement des mots de passe exportés (Cryptage) et précautions d'usage

Un dispositif de chiffrement (cryptage) optionnel est fourni qui rend les fichiers exportés difficiles à lire aux humains, et est principalement fourni pour empêcher les utilisateurs occasionnels de tomber sur vos mots de passe. Ce dispositif ne saurait, en aucun cas, arrêter quelqu'un qui veut vraiment les voir. De meilleurs chiffrements seront ajoutés dans le futur.

Une fois le fichier d'exportation utilisé (imprimé, importé ailleurs, etc.), il est recommandé de le détruire et de désactiver le module « Password Exporter ».