Avec la version gratuite de «Secret Safe», vous pouvez gérer un maximum de 8 entrées. Utilisez la version complète si vous souhaitez stocker un nombre illimité d’entrées.
Des informations détaillées sont disponibles sur le site Internet de GiraOne .
Le mot de passe principal est votre clé centrale pour protéger toutes les entrées stockées. Malgré le fait que l’application ne demande qu’une longueur minimale de 6 caractères pour le mot de passe principal, il est fortement recommandé d’utiliser des mots de passe plus longs.
Un petit nombre de caractères peut également être saisi en «cliquant longuement» sur les touches numériques. Au lieu d’utiliser le clavier du téléphone, vous pouvez également saisir du texte à l’aide du champ de texte. Pour ce faire, cliquez simplement dans le champ de texte et complétez toujours la saisie par « OK ».
Conservez en lieu sûr le mot de passe principal choisi. Si vous ne vous souvenez pas de votre mot de passe, toutes les données seront perdues si vous n’avez pas créé une sauvegarde de vos données avec l’application.
Si vous ne vous souvenez pas de votre mot de passe, vous avez besoin d’une sauvegarde de vos données. La manière d’importer la sauvegarde dans ce cas dépend du paramètre nommé « Comportement de déverrouillage »:
Veuillez noter que lors de l’ajout ou de la modification d’entrées, vous devez enregistrer les modifications à l’aide du bouton « Enregistrer ». Si vous quittez l’écran de saisie en utilisant le bouton «Retour» d’Android, les modifications ne sont pas enregistrées!
Dans tous les champs de texte multilignes des entrées du type «Note» et «Code PIN» et dans le champ URL du type «Nom d’utilisateur / mot de passe», vous pouvez saisir des hyperliens sur lesquels vous pouvez cliquer dans l’écran d’affichage de l’entrée. . Si vous saisissez par exemple «https://www.google.com» et cliquez sur ce lien, votre navigateur Android démarrera et ouvrira la page Web de Google.
Dans le champ d’information pour les codes PIN, vous pouvez également saisir des numéros de téléphone cliquables, par exemple +1-800-528-4800.
Depuis l’écran d’affichage des entrées du type «Nom d’utilisateur / mot de passe», vous pouvez copier le nom d’utilisateur ou le mot de passe dans le presse-papiers de l’appareil Android. Si vous avez également enregistré un lien hypertexte vers la page de connexion, vous pouvez vous connecter très facilement en quelques clics seulement.
Astuce: Pour des raisons de sécurité, toutes les données copiées dans le presse-papiers par «Secret Safe» sont supprimées du presse-papiers après 30 secondes.
Toutes les entrées saisies sont stockées dans la base de données SQLite locale de votre appareil Android. L’application offre deux possibilités pour sauvegarder et restaurer toutes les entrées de la base de données. Dans les deux cas, les entrées sont exportées sous forme de valeurs CSV. CSV signifie «Valeurs séparées par des virgules» et est un format de texte simple, que vous pouvez afficher avec un éditeur de texte ainsi qu’avec «Microsoft Excel» ou «Open Office» sur un PC.
Pour chaque entrée, une ligne est exportée. Les valeurs sont placées entre guillemets et séparées par des virgules. Exemple:
"note","Liste de souhaits","Souhait 1\nSouhait 2\nSouhait 3" "up","Google Login","exemple-name","exemple-mot-de-passe","https://www.google.com" "pin","carte AMEX","2345","","Nombre: 0123 3456 7890 1234" "contact","Jos Bleau","epr","jos.bleau@yahoo.fr" "link","Recherchez Google pour \"cryptage\"","http://www.google.fr/m/search?q=cryptage"
Veuillez noter que les données CSV sont enregistrées dans le jeu de caractères UTF-8 utilisé par Android. La première valeur de chaque ligne doit être soit «up» (Nom d’utilisateur/mot de passe), «pin» (code PIN), «note» (Note), «link» (signet) ou «contact» (contact).
Astuce: Le moyen le plus simple de créer un fichier CSV correct est de commencer par exporter l’exemple de contenu. Ensuite, vous pouvez facilement modifier le contenu. Une documentation formelle peut être trouvée sur http://www.giraone.com/help/SecretSafe/SecretSafeCSV.html .
Les deux options proposées pour effectuer la sauvegarde diffèrent par la manière dont les données sont exportées:
C’est la méthode la plus sécurisée. Les données sont cryptées avec un mot de passe que vous devez saisir. Ce contenu crypté est écrit dans un fichier ZIP dans la mémoire du téléphone ou sur la carte SD. A aucun moment les données ne sont en clair sur le support de stockage. Il n’y a donc aucun danger que quelqu’un qui retrouve votre téléphone perdu puisse restaurer vos informations secrètes à partir du support de stockage à l’aide d’un outil de récupération. Vous pouvez également envoyer en toute sécurité le fichier ZIP crypté via Bluetooth ou par e-mail.
Astuce: utilisez un mot de passe fort et long pour sécuriser vos fichiers de sauvegarde. La méthode de cryptage utilisée est «ZIP-AES 256 bits». Le fichier créé peut également être ouvert et déchiffré sur un PC à l’aide de programmes UNZIP standard, si ces programmes prennent en charge le cryptage AES. Des exemples de tels programmes sont «WinZip», «Power-Archiver» ou «7-ZIP».
Astuce: Il n’est pas recommandé d’utiliser un mot de passe avec des caractères spéciaux exotiques lorsque le fichier de sauvegarde doit être déchiffré sur un PC. Cela pourrait entraîner des problèmes car le programme UNZIP sur le PC fonctionne avec un jeu de caractères différent de celui du système Android!
Les données CSV seront stockées non cryptées dans un fichier texte sur le support de stockage. Cette alternative est très peu sécurisée! Tout d’abord, il existe un grand danger qu’une application disposant des droits «accès à la carte SD» et «connexion Internet» puisse lire et envoyer vos données à un autre site Web. De plus, il existe un risque que même après la suppression du fichier de sauvegarde, le contenu puisse être restauré ultérieurement à l’aide d’outils.
Pour restaurer vos entrées à partir d’un fichier de sauvegarde, sélectionnez-le à l’aide du bouton de restauration approprié dans l’application. L’application vérifie si une entrée existe déjà dans la base de données en fonction du titre, du type et de la catégorie.
Important: Si vous ne trouvez pas vos fichiers de sauvegarde et que votre version d’Android est 12 ou ultérieure, vous devez procéder de manière légèrement différente:
Soyez prudent lorsque vous utilisez la fonctionnalité de l’application pour copier les mots de passe dans le presse-papiers. D’autres applications peuvent accéder à ces données! Il peut même y avoir des applications qui se sont enregistrées pour obtenir automatiquement ces données. Il s’agit d’un problème de sécurité général sur les appareils Android. Si vous utilisez cette fonctionnalité, veuillez attendre que le message indiquant que le presse-papiers a été supprimé apparaisse avant de quitter l’application. Lors de la première utilisation, vérifiez également si le texte dans le presse-papiers de votre appareil est réellement supprimé. Il existe de nombreuses implémentations de presse-papiers spécifiques à un fournisseur, dans lesquelles l’opération de suppression ne fonctionne pas correctement. Un sérieux problème existe sur les appareils «Samsung Galaxy»: malheureusement, Samsung a ajouté une fonction propriétaire «historique» du presse-papiers, capable de stocker jusqu’à 20 entrées «historiques», qui ne peuvent être supprimées que par l’utilisateur lui-même et non par une interface de programmation. Par conséquent, nous vous recommandons de ne copier aucun mot de passe dans le presse-papiers de Samsung!
Il existe un paramètre expérimental dans l’application qui tente d’écraser les 20 entrées de l’historique du presse-papiers. Étant donné que l’historique du presse-papiers de Samsung filtre les entrées égales, les nombres 1 à 20 sont écrits dans le presse-papiers! Nous ne pouvons pas garantir que cette fonctionnalité fonctionne sur tous les appareils et versions Samsung, mais nous apprécierions tout commentaire sur les fonctionnalités.
Pour les situations où vous êtes obligé de révéler votre mot de passe principal, vous pouvez définir un deuxième mot de passe dans les paramètres de l’application. Si vous avez défini un tel mot de passe, vous pouvez vous connecter avec ce mot de passe et toutes les opérations sont alors effectuées sur une deuxième «fausse» base de données. A vous de définir le contenu de cette base de données le plus réaliste possible.
Il existe un petit indicateur permettant de vérifier si vous êtes en «mode révélation»: le titre de l’écran de liste affichera des crochets [] au lieu de parenthèses rondes () pour le nombre d’entrées. Vous remarquerez également que pour des raisons de sécurité, le paramètre «mode révélation» lui-même et ce texte d’aide ne s’affichent pas.
Important:
Ce comportement peut être modifié via un paramètre, mais il est recommandé de conserver le paramètre par défaut. Il empêche les logiciels malveillants d’avoir la possibilité d’utiliser des vidages de mémoire ou le débogage de la mémoire, après avoir utilisé «Secret Safe».
Si l’application est restée en arrière-plan pendant plus de 2 minutes, l’écran de connexion s’affichera lorsque l’application reprendra. Cela signifie que vous devez saisir le mot de passe principal pour déverrouiller le coffre-fort.
Le générateur de mot de passe est disponible pour le type «Nom d’utilisateur / mot de passe». Les mots de passe générés comportent 8, 12 ou 16 caractères et peuvent être combinés à partir des parties suivantes:
Différentes combinaisons peuvent être sélectionnées. Les caractères similaires sont supprimés, par exemple le chiffre 0 et la lettre majuscule O ou la lettre minuscule l (petit L) et la lettre majuscule I.
Cette application utilise l’open source des projets suivants:
Si vous souhaitez signaler des suggestions d’améliorations ou des problèmes, utilisez l’adresse e-mail secretsafe@giraone.com .
http://www.giraone.com/help/SecretSafe/help-fr.html
Le fabricant de l’application n’assume aucune responsabilité en cas de perte de données stockées.
Sauvegardez régulièrement et soigneusement vos données grâce à la fonction de sauvegarde!
Copyright giraone.com