Aller directement au contenu
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes
Réduire
CryptoFR
  1. Accueil
  2. Le coin des novices
  3. Sécurité
  4. [Tuto] [en relecture] E-mail + 2FA + Coffre-Fort

[Tuto] [en relecture] E-mail + 2FA + Coffre-Fort

Planifier Épinglé Verrouillé Déplacé Sécurité
lastpass2faauthentificatorprotonmailgmail
20 Messages 9 Publieurs 11.3k Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • A Hors-ligne
    A Hors-ligne
    aranud Monero
    a écrit sur dernière édition par aranud
    #1

    Bonjour,

    En cours de relecture

    Je vais vous présenter comment je stock de façon sécurisé mes wallets, rien n’est infaillible mais il y a un faussé entre un mot de passe 123 et un 2FA.

    La 1ère étape est de commencer à avoir un ordinateur sain : https://www.malekal.com/tutoriel-desinfection-et-suppression-virus/

    Voici le menu qui nous attend :

    • Installer une application 2FA
    • Créer un E-mail sécurisé
    • Créer un coffre fort

    Application 2FA

    Une application 2FA ( Two-Factor Authentification) permet de générer un code à saisir pour protéger un compte en plus de l’identifiant avec mot de passe.
    Si vos identifiants venaient à être volés, le pirate ne pourrait quand même pas s’y connecter.

    Il existe plusieurs application:

    • “L’officiel” de google, qui est,… nulle… : https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2

    • Authentificator Plus : pour ma part elle est parfaite (payante 3€), elle permet de sauvegarder une copie sur le cloud (en cas de perte/casse du tél) mais aussi de se synchroniser avec d’autre appareil : https://play.google.com/store/apps/details?id=com.mufri.authenticatorplus

    • Authy 2-Factor Authentication : quasi-identique mais gratuite : https://play.google.com/store/apps/details?id=com.authy.authy

    installer sur vos appareils et vous pouvez déjà les configurer tels qu’un code PIN pour y accéder ou votre compte cloud (google drive, one drive) pour la synchronisation.

    0_1514376999141_unnamed.png

    E-mail

    L’e-mail est très importante, si elle venait à être compromise, il suffirait au pirate d’utiliser la fonction mot de passe oublié pour accéder à tous vos comptes.

    Je vous propose soit d’utiliser Gmail soit mieux ProtonMail (la version gratuite est largement suffisante).

    Vous allez créer un mot de passe sécurisé, si ce n’est pas déjà fait, sinon changez le avec au moins 20 caractères : https://lastpass.com/generate
    Enregistrez le sur un fichier texte pour le moment, vous n’aurez pas à le mémoriser 😜

    Vous devez ensuite activer le 2FA sur votre E-mail :

    • Pour Gmail
    • Pour ProtonMail

    Voilà, vous avez votre/vos messageries sécurisées.

    0_1514377083901_proton.PNG

    Coffre-Fort

    Le coffre-fort va vous permettre de sauvegarder vos identifiants, notes etc… dans un fichier crypté (et le mot de passe ne sera pas stocké en ligne, limitant grandement le piratage)

    Nous allons utiliser pour cela Lastpass (Lien direct) - (Lien parrainage merci)

    LastPass est une extension du navigateur, elle est donc compatible tous OS (Linux - Mac - Windows) mais aussi smartphone/tablette.

    Vous devez créer et mémoriser uniquement le mot de passe Lastpass, il s’occupera de sauvegarder tous les autres.

    Voici une idée pour un mot de passe :
    Je suis Aranud du forum CryptoFR depuis 2017.
    J/s/A/d/f/CFR/d/2017/.

    Une fois cela fait, on file dans les options :
    Ouvrir mon coffre fort -> Paramètre du compte -> Options d’authentification multifacteur -> Google Authenticator

    0_1514377393197_lastpass.PNG

    Une fois activé, vous irez sur votre messagerie vous connecter, et il vous proposera d’enregistrer vos identifiants 🙌 .

    Il vous restera plus qu’à changer vos mots de passe au fur et à mesure sur tous vos sites ainsi qu’activer le 2FA s’ils le proposent.

    J’espère que ce tutoriel vous sera utile, si vous avez des questions/remarques n’hésitez pas.

    Vos rigs en location (btc/eth/ltc/dash) parrainage :
    https://www.miningrigrentals.com/?ref=53741

    nakhomN NammalvarN P TulseneT 4 réponses Dernière réponse
    3
  • nakhomN Hors-ligne
    nakhomN Hors-ligne
    nakhom
    a répondu à aranud le dernière édition par nakhom
    #2

    @aranud - Yep, très utile, et on oublie souvent qu’on est à un keylogger près de dire au revoir à tout…

    Je rajouterais juste un VPN, qui est un minimum à avoir de toutes façons, et une couche de sécurité encore, en compressant et cryptant avec MdP un fichier ZIP contenant une sauvegarde des MdP, seeds, etc… envoyé sur le mail, au cas où.

    A cypherpunk's manifesto https://pastebin.com/PtMcsbBP

    1 réponse Dernière réponse
    0
  • NammalvarN Hors-ligne
    NammalvarN Hors-ligne
    Nammalvar
    a répondu à aranud le dernière édition par
    #3

    @aranud je ne suis pas d’accord pour l’authenticator de google, il fait le taf pour moi. Il faut copier à la main la clé de recovery et donc être soigneux et vérifier à deux fois, c’est indispensable en cas de perte ou casse du téléphone. Et je ne suis pas favorable à la duplication sur le cloud.

    Un topo sur les arnaques qu'on a pu voir passer sur ce forum : https://www.youtube.com/watch?v=2pCUwGiBAHo&t=13s

    1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    PouetPouet
    a répondu à aranud le dernière édition par
    #4

    @aranud Peut-on savoir pourquoi l’Authenticator de Google est “nulle” ? 🙂

    A 1 réponse Dernière réponse
    0
  • A Hors-ligne
    A Hors-ligne
    aranud Monero
    a répondu à PouetPouet le dernière édition par
    #5

    @pouetpouet aucun sauvegarde si ton tél plante ou perdu

    Vos rigs en location (btc/eth/ltc/dash) parrainage :
    https://www.miningrigrentals.com/?ref=53741

    P 1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    PouetPouet
    a répondu à aranud le dernière édition par
    #6

    @aranud https://support.google.com/accounts/troubleshooter/4430955?hl=fr#ts=4430956
    Google étant à peu près partout (#BigBrother), il aurait été étonnant qu’il n’y ait aucune possibilité de reconfigurer Google Authenticator sur un nouveau téléphone…

    NammalvarN A 2 réponses Dernière réponse
    0
  • NammalvarN Hors-ligne
    NammalvarN Hors-ligne
    Nammalvar
    a répondu à PouetPouet le dernière édition par Nammalvar
    #7

    @pouetpouet non, ça ça concerne “pour recevoir les codes de validation en deux étapes pour votre compte Google”.

    Le code d’identification pour google authenticator est une clé qui apparaît sur la même page que le QR-code généré pour initialiser le générateur, comme je l’ai dit il faut la noter de préférence à la main (donc la vérifier soigneusement, avoir une écriture sans ambiguïté etc.) et la stocker dans un endroit sûr (et pas en ligne ou dans le cloud)

    Un topo sur les arnaques qu'on a pu voir passer sur ce forum : https://www.youtube.com/watch?v=2pCUwGiBAHo&t=13s

    P 1 réponse Dernière réponse
    0
  • A Hors-ligne
    A Hors-ligne
    aranud Monero
    a répondu à PouetPouet le dernière édition par
    #8

    @pouetpouet @Nammalvar
    Volà sauf que si comme moi tu as (et j’ai compté) 19 2FA, un tel et une tablette…

    Ben là, synchro et le backup auto sont très utile… sachant qu’une gmail si tu perds le 2FA tu peux recevoir en SMS et donc te connecter à ton drive pour récupérer la backup dans le pie des cas.

    Vos rigs en location (btc/eth/ltc/dash) parrainage :
    https://www.miningrigrentals.com/?ref=53741

    1 réponse Dernière réponse
    0
  • P Hors-ligne
    P Hors-ligne
    PouetPouet
    a répondu à Nammalvar le dernière édition par
    #9

    @nammalvar @aranud
    Au temps pour moi. J’étais persuadé que ça de réinstaller Google Authenticator sur un autre appareil permettait de récupérer les différents sites enregistrés.
    Ça m’apprendra à vérifier ce que j’avance 😞

    1 réponse Dernière réponse
    0
  • nakhomN Hors-ligne
    nakhomN Hors-ligne
    nakhom
    a écrit sur dernière édition par
    #10

    Solution de patachon : flasher le QR sur 2 appareils, en prenant pour acquis [fallatieux] qu’ils ne seront pas perdus en même temps…

    A cypherpunk's manifesto https://pastebin.com/PtMcsbBP

    1 réponse Dernière réponse
    0
  • impassenetI Hors-ligne
    impassenetI Hors-ligne
    impassenet
    a écrit sur dernière édition par impassenet
    #11

    Ou acheter un wallet hardware.

    Ref HiveOS https://hiveos.farm?ref=3665
    Promo CODE HIVEOS: IMPASSENET (10 dollars sur votre compte si vous l'utilisez)
    Vends Prestation Bios Mod RX5XX + RX4XX me contacter pour plus d'informations.
    E-mail: [email protected]

    nakhomN 1 réponse Dernière réponse
    0
  • D Hors-ligne
    D Hors-ligne
    Dannyrio
    a écrit sur dernière édition par
    #12

    https://www.cryptoencyclopedie.com/comment-acheter-ou-investir-bitcoin

    1 réponse Dernière réponse
    0
  • Vincent81V Hors-ligne
    Vincent81V Hors-ligne
    Vincent81
    a écrit sur dernière édition par
    #13

    Pour ceux qui veulent sauvegarder le code 2FA Google ou qui ne les ont pas noté, j’ai fait un petit tuto :
    https://cryptofr.com/topic/7571/tuto-sauvegarder-ses-codes-google-authenticator


    Coinbase Parrainage : https://www.coinbase.com/join/5a2fb3cb07bb5700e4adcadd
    Binance Parrainage : https://www.binance.com/?ref=13016665

    1 réponse Dernière réponse
    0
  • nakhomN Hors-ligne
    nakhomN Hors-ligne
    nakhom
    a répondu à impassenet le dernière édition par
    #14

    @impassenet - C’est pour les vérifications 2FA pour les plateformes pas les wallets ^^

    A cypherpunk's manifesto https://pastebin.com/PtMcsbBP

    impassenetI 1 réponse Dernière réponse
    0
  • impassenetI Hors-ligne
    impassenetI Hors-ligne
    impassenet
    a répondu à nakhom le dernière édition par impassenet
    #15

    @nakhom a dit dans [Tuto] [en relecture] E-mail + 2FA + Coffre-Fort :

    @impassenet - C’est pour les vérifications 2FA pour les plateformes pas les wallets ^^

    Oui et mon wallet hardware me sert aussi pour 2FA 🙂
    Mais le tuto est cool !!!

    Ref HiveOS https://hiveos.farm?ref=3665
    Promo CODE HIVEOS: IMPASSENET (10 dollars sur votre compte si vous l'utilisez)
    Vends Prestation Bios Mod RX5XX + RX4XX me contacter pour plus d'informations.
    E-mail: [email protected]

    nakhomN 1 réponse Dernière réponse
    0
  • nakhomN Hors-ligne
    nakhomN Hors-ligne
    nakhom
    a répondu à impassenet le dernière édition par
    #16

    @impassenet - Gné ?

    A cypherpunk's manifesto https://pastebin.com/PtMcsbBP

    impassenetI 1 réponse Dernière réponse
    0
  • impassenetI Hors-ligne
    impassenetI Hors-ligne
    impassenet
    a répondu à nakhom le dernière édition par
    #17

    @nakhom a dit dans [Tuto] [en relecture] E-mail + 2FA + Coffre-Fort :

    @impassenet - Gné ?
    Y’as une application 2FA intégrée en plus des wallets.

    Ref HiveOS https://hiveos.farm?ref=3665
    Promo CODE HIVEOS: IMPASSENET (10 dollars sur votre compte si vous l'utilisez)
    Vends Prestation Bios Mod RX5XX + RX4XX me contacter pour plus d'informations.
    E-mail: [email protected]

    1 réponse Dernière réponse
    0
  • A Hors-ligne
    A Hors-ligne
    auie
    a écrit sur dernière édition par
    #18

    Et si vous mourrez, vos héritiers sauront-ils récupérer vos billes ?
    Il y a un juste milieu entre suffisamment compliqué et suffisamment simple pour que quelqu’un d’autre puisse récupérer votre argent virtuel, quand vous serez mort ou débile par accident.

    1 réponse Dernière réponse
    0
  • TulseneT Hors-ligne
    TulseneT Hors-ligne
    Tulsene
    a répondu à aranud le dernière édition par
    #19

    @aranud Bonjour, je ne suis pas du tout d’accord avec ce que tu proposes pour les 2FA et le “coffre fort”!

    Pour les 2FA : google auth est ce qu’il y a de mieux pour téléphone portable car la seed est impossible à récupérer sans l’accès root au téléphone. Il faut donc bien prendre soins de faire la sauvegarde (sur papier) à chaque fois que l’on en rajoute un à l’application. En aucun cas ne faire confiance à un tiers pour “protéger” vos données quelque part dans le cloud. Les actualités de fuites massives de données font trop souvent la une.

    Pour l’application coffre fort : pas de code open source, comment pouvez vous vérifier que c’est sécurisé (une application google chrome … lol …)? Bref, passez votre chemin : https://opensource.com/article/16/12/password-managers

    Crypto noob but I try to fix it

    A 1 réponse Dernière réponse
    0
  • A Hors-ligne
    A Hors-ligne
    auie
    a répondu à Tulsene le dernière édition par auie
    #20

    @tulsene a dit dans [Tuto] [en relecture] E-mail + 2FA + Coffre-Fort :
    @arnaud :
    « “L’officiel” de google, qui est,… nulle… », mais pourquoi ?

    En aucun cas ne faire confiance à un tiers pour “protéger” vos données.

    Je plussoie Lulsene et généralise. Ce dernier indique « quelque part dans les nuages », mais pas seulement : partout.

    D’autre part gmail et protonmail sont les meilleures messageries, uniquement jusqu’à ce qu’elles se fassent hackées ou qu’elles disparaissent simplement.

    1 réponse Dernière réponse
    0

  • Se connecter

  • Vous n'avez pas de compte ? S'inscrire

  • Connectez-vous ou inscrivez-vous pour faire une recherche.
  • Premier message
    Dernier message
0
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes