[Résolu] Sécurité des identifiants et mdp sur ordi partagé

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

Alec A.
Arias
Messages : 4
Inscription : 21 oct. 2020, 10:45

[Résolu] Sécurité des identifiants et mdp sur ordi partagé

Message par Alec A. »

Bonjour,
Je n'ai pas trouvé de réponse dans l'aide de Firefox, ni en utilisant le moteur de recherche de ce Forum, je crée donc un nouveau sujet.

Voilà la situation : je travaille ponctuellement sur un ordinateur de société qui peut être partagé avec d'autres personnes. Il est en libre service et il n'y a donc qu'une session commune. Lors d'une session j'ai ouvert une fenêtre en navigation privée et je me suis connecté à mon compte Firefox afin d'accéder à mes marques-page. La session terminée, je me suis déconnecté.

Problème : depuis, mes identifiants et mots de passe enregistrés sont accessibles à n'importe qui, puisque tout utilisateur à accès aux paramètres " Vie privée et sécurité " dans les préférences. L'utilisation d'un mot de passe principal ne change rien à cette situation puisqu'il bloque seulement l'accès direct vers " identifiants et mots de passe ". (* edit plus bas)

C'est tellement énorme comme problème de sécurité que je pense qu'il y a une solution que je ne vois pas dans les réglages.
Est-ce que quelqu'un aurait des infos sur la marche à suivre ?

merci d'avance,
Alec

Edit
En fait le problème est plus complexe : le mot de passe principal empêche bien l'accès aux identifiants et mdp. Il permet aussi de bloquer le renseignement automatique de ces champs. Mais du coup, il bloque TOUS les identifiants et mots de passe, y compris ceux de la navigation commune.
Le souci vient vraiment du fait que mes identifiants et mots de passe ont été importés lors de ma session en navigation privée.
Dernière modification par Alec A. le 22 oct. 2020, 11:13, modifié 1 fois.
myahoo
Animal mythique
Messages : 8232
Inscription : 02 sept. 2005, 00:13

Re: Sécurité des identifiants et mdp sur ordi partagé

Message par myahoo »

Salut :P

Comme tu le présentes, il y a dû y avoir un peu de mélange entre navigation privée et navigation normale. La connexion au compte Firefox a dû importer un peu de tout.

Pour rappel, en mode privé il n'y a que les historiques (navigation, téléchargements, cookies, identifiants) qui ne sont pas enregistrés. Quand la synchronisation Firefox a été faite, les données ont dû être enregistrées dans la personnalisation du Firefox en question.

Un résumé de la navigation privée est sur cette page.

Pour faire le ménage, le plus simple sera de nettoyer un peu tout en mode normal :
  • vérifie que ton compte Firefox Sync est déconnecté
  • va supprimer le mot de passe principal, puisque c'est toi qui l'a créé... et il prend la main, en bloquant tous les mots de passe enregistrés
  • dans l'ensemble des mots de passe enregistrés, supprime ceux qui te concernent
  • dans les marque-pages aussi, vérifie s'il y a un dossier à supprimer
  • concernant les cookies et l'historique, le nettoyage est possible : il sera assez longuet :)
Et voilà pour le principal.

Ultérieurement, une idée pourra être d'utiliser la version portable, installée sur une clé USB :
https://portableapps.com/apps/internet/firefox_portable
La synchronisation Firefox Sync sera possible tout en permettant de ne pas laisser de traces sur le profil Firefox du poste en question.

Autre solution plus artisanale, si tu n'as besoin que de quelques marque-pages : depuis un poste où tu les as, exporte-les en format. html (depuis le menu des marque-pages), ouvre le fichier et copie-colle son contenu dans un brouillon ou auto-envoi de courriel (Webmail de fournisseur d'accès, Gmail, Yahoo! Mail, etc.). Avec ça, il ne te restera plus qu'à ouvrir le message en mode privé et à cliquer sur les liens voulus.
Alec A.
Arias
Messages : 4
Inscription : 21 oct. 2020, 10:45

[Résolu] Sécurité des identifiants et mdp sur ordi partagé

Message par Alec A. »

Merci myahoo pour cette réponse. Effectivement j'ai prêté à la navigation privée des fonctionnalités plus étendues.
J'ai supprimé l'historique et les cookies rapidement via le menu Historique/Supprimer l'historique récent...
Pour supprimer les identifiants et mots de passe, il y en avait près de 300 persos et moins d'une dizaine communs. Je me suis dit qu'il était donc plus simple de tout supprimer et d'enregistrer de nouveau les communs. Plus facile à dire qu'à faire : il n'y a pas de fonction " tout supprimer " dans la partie identifiants.
La solution consiste donc à supprimer les fichiers key4.db et logins.json depuis le Dossier de Profil (accessible depuis le menu Aide/Informations de dépannage).

En tous cas merci encore pour ton temps et ta solution de version portable sur clé USB est une bonne idée.
Bonne journée et bonne continuation.

Alec
Alec A.
Arias
Messages : 4
Inscription : 21 oct. 2020, 10:45

Re: Sécurité des identifiants et mdp sur ordi partagé

Message par Alec A. »

@myahoo
J'ai trouvé une autre solution : créer un profil perso en plus du profil par défaut. J'ai du coup la possibilité de gérer identifiants et mdp perso via la mise en place d'un mot de passe central, et laissé sur le profil commun la gestion libre des identifiants/mdp.

Pour celles et ceux qui pourraient être intéressés par création d'un autre profil, il faut passer par la fenêtre Informations sur les profils, en tapant about:profiles dans la barre d'url de Firefox.
myahoo
Animal mythique
Messages : 8232
Inscription : 02 sept. 2005, 00:13

Re: [Résolu] Sécurité des identifiants et mdp sur ordi partagé

Message par myahoo »

Oui, c'est une solution en parallèle.

Mais attention, car même avec le mot de passe principal certaines données (marque-pages, téléchargements...) seront récupérables par toute personne connaissant le système des profils.
Alec A.
Arias
Messages : 4
Inscription : 21 oct. 2020, 10:45

Re: [Résolu] Sécurité des identifiants et mdp sur ordi partagé

Message par Alec A. »

Bonne info. Merci pour ces précisions.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Bing [Bot] et 31 invités