Pass (logiciel)
Développé par | Jason A. Donenfeld |
---|---|
Dernière version | 1.7.4 ()[1] |
Dépôt | https://git.zx2c4.com/password-store/tree/ |
Écrit en | Bash |
Système d'exploitation | Type Unix |
Environnement | FreeBSD, Linux, OS X |
Langues | Anglais |
Type | Gestionnaire de mots de passe |
Licence | GPLv2+ |
Documentation | git.zx2c4.com/password-store/about |
Site web | https://www.passwordstore.org/ |
pass est un gestionnaire de mots de passe inspiré de la philosophie Unix. Il possède une interface de ligne de commande et utilise GnuPG pour le chiffrement et le déchiffrement des mots de passe stockés[2],[3].
Fonctionnement
[modifier | modifier le code]Les mots de passe sont chiffrés et stockés dans des fichiers séparés, et peuvent être organisés via le système de fichiers du système d'exploitation. Un fichier de mot de passe peut contenir du texte supplémentaire, comme le nom d'utilisateur, l'adresse e-mail, des commentaires ou tout ce que l'utilisateur souhaite, car les fichiers de mot de passe ne sont rien de plus que des fichiers texte chiffrés. Cela permet par exemple de partager une partie de ses mots de passe avec d'autres utilisateurs sans avoir à créer une autre base de données, il suffit d'ajouter leur clé publique GnuPG afin qu'ils puissent lire les mots de passe.
Plusieurs interfaces utilisateur graphiques (GUI) sont disponibles, telles que QtPass pour Linux / Windows / MacOS ou Password Store pour les systèmes d'exploitation Android. Un système de synchronisation n'est pas implémenté, mais la synchronisation peut être réalisée en utilisant le système de contrôle de version Git. La fonctionnalité Git intégrée permet également de suivre automatiquement l'historique des versions du stockage des mots de passe.
Par ailleurs, le logiciel supporte un système d'extension, cela permet aux utilisateurs d'ajouter des fonctionnalités au logiciel. On peut par exemple ajouter le support de la double authentification par mot de passe à usage unique (OTP) ou une extension permettant d'importer les mots de passes depuis plusieurs autres types de gestionnaires de mots de passe.
Vulnérabilités
[modifier | modifier le code]En , pass s'est révélé vulnérable à une variante de l'attaque SigSpoof[4],[5]. Le problème a été corrigé le jour même où la vulnérabilité a été révélée.
Articles connexes
[modifier | modifier le code]Références
[modifier | modifier le code]- « Release 1.7.4. Wayland support and bug fixes. »
- Bruce Byfield, « Remembrance of Things Pass », Linux Magazine,
- Joe Brockmeier, « Using pass to Manage Your Passwords on Fedora », Fedora Magazine,
- « Pass gets a fail: Simple Password Store suffers GnuPG spoofing bug »
- « Decades-old PGP bug allowed hackers to spoof just about anyone’s signature »
Liens externes
[modifier | modifier le code]- Site officiel
- Interface graphique QtPass pour Linux / Windows / MacOS / FreeBSD