A Free Bookmarklet Password Generator

http://supergenpass.com

  • SuperGenPass : A Free Bookmarklet Password Generator
    http://supergenpass.com

    SuperGenPass is a different kind of password solution. Instead of storing your passwords on your hard disk or online—where they are vulnerable to theft and data loss—SuperGenPass uses a hash algorithm to transform a master password into unique, complex passwords for the Web sites you visit.SuperGenPass is a bookmarklet and runs right in your Web browser. It never stores or transmits your passwords, so it’s ideal for use on multiple and public computers. It’s also completely free and open-sourced on GitHub.

    Voilà une solution bien intégrée, user friendly, KISS, configurable, etc. de la méthode de hash (MD5 ou SHA) d’un mot de passe + nom de domaine par le client. Cela permet d’avoir des mots de passe forts (plus ou moins car uniquement alphanumériques...) et surtout uniques et ce très simplement. Le bookmarklet permet d’être multi-plateformes (dont mobile -pas testé-), multi-navigateurs, pérenne et facilement personnalisable.

    À noter que le hash (par javascript) n’est pas exécuté sur la page d’authentification afin d’éviter qu’une éventuelle page hostile puisse récupérer votre mot de passe maître, mais sur une page dédiée accessible en https. Il doit donc être simple de l’auto-héberger.

    Le code sur GitHub :
    https://github.com/chriszarate/supergenpass

    La FAQ :
    https://github.com/chriszarate/supergenpass/wiki/FAQ

    Bien sûr ça ne résout pas tout, mais ça me semble une implémentation intéressante. Qu’en pensez-vous ?

    #password #mot_de_passe #authentification