Gestionnaire de mots de passe — Guide utilisateur | YoBench
Comment utiliser le module « Passwords » dans YoBench : chiffrement AES-256-GCM par champ, mot de passe maître via Argon2id, TOTP, générateur, historique.
À quoi sert le module « Gestionnaire de mots de passe »
Coffre chiffré pour logins, mots de passe, secrets TOTP et notes directement dans YoBench. L'accès se fait via le mot de passe maître — il sert à dériver la clé de chiffrement qui protège chaque secret stocké. Sans lui, la base ne peut pas être ouverte.
Ce que vous obtenez :
- Groupes avec hiérarchie, couleurs et icônes.
- Entrées — titre, identifiant, URL, mot de passe, notes, secret TOTP, champs personnalisés, tags.
- Générateur de mots de passe sur CSPRNG — jeux de caractères (
upper / lower / digits / symbols), exclusion des caractères ambigus, longueur par défaut 20. - TOTP / 2FA selon RFC 6238 — parse les URIs
otpauth://et affiche le code avec compte à rebours. - Indicateur de force — composant à côté du champ mot de passe.
- Historique d'entrée — jusqu'à 10 snapshots par entrée.
- Corbeille — soft-delete avec auto-purge après
pwRecycleBinPurgeDaysjours. - Import/export — KeePass XML (avec protection XXE) et CSV avec mapping des champs.
Paramètres d'entrée
- Titre, Identifiant, URL, Mot de passe (chiffré), Notes (chiffrées).
- Secret TOTP (chiffré).
- Groupe, icône, couleur.
- Date d'expiration (
expiry_date) — pour les rappels de péremption. - Favori, tags.
- Champs personnalisés —
field_name,field_valueavec drapeauis_protected(si actif, la valeur est chiffrée et masquée).
Sécurité
- Chiffrement par champ — chaque valeur sensible (mot de passe, secret TOTP, note, pièce jointe) est chiffrée avant d'être écrite sur le disque. La clé est dérivée du mot de passe maître.
- Fichier de base de données — chiffré au repos. Même si le fichier est copié, il reste illisible sans le mot de passe maître.
- Cache du mot de passe maître — conservé dans le trousseau de l'OS pour ne pas le ressaisir à chaque action. Effacé lors du verrouillage auto par inactivité et au verrouillage d'écran de l'OS.
- Rate limiting de déverrouillage — backoff exponentiel après échecs.
- Rate limiting de reveal —
pwRevealRateLimitaffichages par minute, défense brute-force. - Auto-effacement du presse-papiers —
pwClipboardClearSecondsaprès copie d'un mot de passe.
Réglages globaux
Sous Réglages → Sécurité :
- Effacement presse-papiers (
pwClipboardClearSeconds) — défaut 15 secondes. - Auto-lock par inactivité (
pwAutoLockMinutes) — 15 minutes. - Lock au verrouillage écran (
pwAutoLockOnScreenLock) —true. - TTL corbeille (
pwRecycleBinPurgeDays) — 30 jours. - Longueur par défaut (
pwDefaultPasswordLength) — 20. - Jeu de caractères (
pwDefaultPasswordChars) —upper,lower,digits,symbols. - Masquer mots de passe (
pwShowPasswordsByDefault) —false. - Historique par entrée (
pwHistoryMaxPerEntry) — 10. - Limite de révélation (
pwRevealRateLimit) — 30 par minute.
Flux d'utilisation
1. Définissez le mot de passe maître
Vous l'avez fait au premier lancement de YoBench (voir Premiers pas). Le même mot de passe protège le gestionnaire.
2. Créez les groupes
Dans la sidebar Groupes, construisez une structure (par exemple, « Travail », « Personnel », « Services »).
3. Ajoutez des entrées
Bouton Nouvelle entrée : titre, identifiant, URL, mot de passe généré (ou le vôtre). Attachez à un groupe.
4. Activez TOTP
Si le service supporte 2FA — collez une URI otpauth:// ou un code. Le module génère les codes TOTP.
5. Utilisez
- Copier le mot de passe — l'entrée vide le presse-papiers après 15 secondes.
- Ouvrir l'URL — ouvre dans le navigateur système avec un indice de remplissage.
- Reveal — afficher le mot de passe (rate-limited).
- Historique — voir les versions précédentes de l'entrée.
6. Import/export
Dans le menu du module — Importer KeePass XML ou Importer CSV avec mapping des colonnes. L'export fait l'inverse.
Étapes suivantes
- Configurez tous les paramètres de sécurité dans Réglages.
Aide et retour
Vous voulez l'autofill navigateur, la sync entre appareils ou WebAuthn / clés matérielles ? Contactez-nous via le formulaire de retour.