AlternativeTo, une mine de logiciels en matière de sécurité

(Mise à jour le 31 mai 2022 à 09:54)

J’ai découvert le site AlternativeTo en recherchant une alternative à Pocket et Instapaper, deux services de lecture en différé parmi les plus connus (1). J’y ai notamment découvert Raindrop.io dont je parle dans l’article précédent.

AlternativeTo présente de nombreuses alternatives à tel ou tel logiciel (dont des logiciels de grandes sociétés américaines 🙂 ) mais aussi beaucoup d’applications open source, que l’on peut consulter par plateforme. Je me suis d’abord intéressée aux solutions open source sur iOS. En voici une première liste…

Les gestionnaires de mots de passe

Parmi celles que j’ai repérées (je n’ai pas terminé la consultation de toutes les pages consacrées à iOS !), une que j’utilise déjà depuis un moment, le gestionnaire de mots de passe Strongbox. Son développeur explique sur AlternativeTo pourquoi il s’est lancé dans la création de ce logiciel :

Qu’est-ce que Strongbox ?

Strongbox a commencé comme un simple projet secondaire parce qu’il n’y avait pas de gestionnaire de mots de passe sur iOS qui supportait le fameux format de fichier Password Safe. C’était un outil que j’utilisais personnellement dans mon travail au quotidien et régulièrement pour mes mots de passe personnels. À l’époque, Password Safe était l’un des principaux gestionnaires de mots de passe pour Windows et avait été initialement créé et soutenu par le cryptographe de renommée mondiale Bruce Schneier.

Au fur et à mesure que le monde devenait plus mobile et que Windows perdait sa prédominance, le besoin d’un gestionnaire de mots de passe Open Source n’a fait que croître. Strongbox est né de ce besoin et a grandi et s’est développé pour devenir ce que vous voyez aujourd’hui. Construit à l’origine comme un projet personnel, juste pour mon usage personnel, beaucoup d’autres personnes l’ont trouvé sur l’App Store et l’ont trouvé utile, ce qui m’a vraiment surpris et me procure une grande joie.

Le support de KeePass a été ajouté fin 2018 à la suite de nombreuses demandes et sa popularité a augmenté avec cette fonctionnalité supplémentaire. Le format KeePass ajoute de nombreuses fonctionnalités intéressantes telles que les champs personnalisés, les pièces jointes et les icônes, ainsi qu’un solide support multiplateforme et une communauté plus importante que le format original de Password Safe.

Strongbox a presque cinq ans maintenant et compte beaucoup plus d’utilisateurs que je n’aurais jamais pu l’imaginer. Strongbox est un travail en cours, comme tous les logiciels, mais si vous l’aimez ou si vous avez des questions ou des commentaires, n’hésitez pas à me contacter (support@strongboxsafe.com). Je serais ravi de savoir comment vous ou votre entreprise utilisez Strongbox.

-Mark McGuill
Fondateur de Strongbox

Autre gestionnaire de mots de passe, AuthPass

AuthPass est un gestionnaire de mots de passe gratuit et open source, qui prend en charge le format open source Keepass (kdbx), permet de stocker ses mots de passe, de les partager sur tous ses appareils et de les retrouver facilement chaque fois que l’on doit se connecter. Authpass est disponible sur Android, iOS, iPadOS, MacOS, Linux et Windows.

Authpass propose notamment :

  • un déverrouillage rapide avec authentification biométrique/empreinte digitale,
  • la génération de mots de passe aléatoires sécurisés pour chacun de ses comptes,
  • l’ouverture directe de ses bases de données de mots de passe,
  • la prise en charge de l’authentification à deux facteurs.

Plusieurs applications d’authentification à deux facteurs sont citées

Authenticator

Authenticator est une application d’authentification à deux facteurs simple, gratuite et open source. Elle permet de sécuriser ses comptes en ligne en générant des mots de passe uniques à usage unique, que l’on utilise en combinaison avec ses autres mots de passe pour se connecter à des sites Web. La simple combinaison du mot de passe enregistré et des mots de passe aléatoires générés par l’application rend l’accès à ses comptes beaucoup plus difficile pour autrui !

Authenticator se configure simplement par code QR, URL « otpauth:// » ou saisie manuelle, les données sont stockées sous forme cryptée dans le trousseau d’iOS, l’application ne se connecte jamais à Internet et les clés secrètes ne quittent jamais son appareil.

FreeOTP

FreeOTP est une application d’authentification à deux facteurs gratuite et open source pour les systèmes utilisant des protocoles de mot de passe à usage unique, avec un support pour Android (3.0 ou plus) et iOS (7 ou plus). Les jetons peuvent être ajoutés facilement en scannant un QR-code ou en entrant manuellement dans la configuration du jeton.

FreeOTP met en œuvre des normes ouvertes. Cela signifie qu’aucun composant propriétaire côté serveur n’est nécessaire.

Lockdown Privacy, un pare-feu pour iOS

Lockdown Privacy est le premier pare-feu open source pour iOS – et est maintenant disponible sur Mac ! Lockdown permet de bloquer toute connexion à n’importe quel domaine et de protéger sa vie privée sur le web. L’application est gratuite. Comme les pare-feux ont accès à toute notre activité, il est effectivement essentiel que le pare-feu utilisé soit open source.

On peut essayer une semaine le VPN avant de passer à l’offre payante.

Dans sa version gratuite, Lockdown Privacy :

  • bloque n’importe quel domaine / service,
  • fonctionne pour toutes les applications, pas seulement le navigateur,
  • dispose de valeurs par défaut préconfigurées utiles,
  • affiche ce qui est bloqué

Lockdown ne se connecte à aucun serveur, ni à des analyses tierces, ni à quoi que ce soit d’autre. De cette façon, toute activité reste privée sur l’appareil.

J’ai testé Lockdown sur l’iPhone avant de l’installer sur l’iPad et le Mac. Sur ce dernier, DeepL, l’application de traduction, ne fonctionne pas si Lockdown est activé, Open VPN se déconnecte et je n’accède pas aux sites réalisés avec WordPress ! Peut-être est-ce dû aux interactions avec Little Snitch ! Car avec Lockdown activé sur l’iPhone et l’iPad, DeepL tourne sans souci et tous les sites web sont accessibles !

Mise à jour du 30 mai 2022 : en fait, sur le Mac, ce n’est pas Little Snitch qui empêche le fonctionnement de Lockdown ; lorsque mon VPN (avec Open VPN) est actif, la plupart des connexions web sont bloquées !

Mise à jour du 31 mai 2022 : voir la réponse du développeur dans l’article suivant.

Private Internet Access, un tunnel VPN

Private Internet Access est un VPN open source, une offre est actuellement en cours, à 51,74 € pour deux ans.


Ecrit par Lise - Site

  1. Voir l’article Raindrop.io : une alternative open source à Pocket et Instapaper []

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Laisser ces deux champs tels quels :

Protégé par Invisible Defender. 317 917 spammeurs ont vu s'afficher une page d'erreur 403.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.