Meetup #SQiL2019 - Septembre 2019
<div class="reveal">
<!-- Any section element inside of this container is displayed as a slide -->
<div class="slides">
<h1>Meetup Technologies Web & Logiciels libres Montréal</h1>
<h3>Gestion des mots de passe</h3>
<small>mercredi 25 septembre 2019</a></small>
<img width="400" src="Logo-Evolix-Canada1_horiz_hd.png" border="0">
<br />
<li>Services gérés / Hébergement Cloud / Conseil</li>
<li>Linux, infra web, virtualisation, conteneurs</li>
<li>Support technique 24/7</li>
<li>Clients : agences web, SaaS, médias, startups</li>
<h2>Métier d'Evolix</h2>
<li>Plus d'une centaine d'infra clients</li>
<li>Un à plusieurs dizaines de serveurs par infra</li>
<li>Total d'environ 860 serveurs hétérogènes infogérés</li>
<li>Serveurs Debian/CentOS/BSD</li>
<li>Culture SysAdmin : shell, 100% outils libres</li>
<h2>Écris-moi un mot de passe</h2>
<h2>Définition d'un mot de passe sécuritaire</h2>
<li>Longueur minimale croissante</li>
<li>Trop dur à mémoriser</li>
<li>Motifs communs</li>
<h2>Politiques de mot de passe</h2>
<li>Mots de passe uniques</li>
<li>Rotation de mots de passe</li>
<li>password1, password2, password3</li>
<li>Travail d'équipe</li>
<h2>Trop de mots de passe !</h2>
<li>Comment s'en rapeller ?</li>
<li>Mémoire, Post-it, fichiers...</li>
<li>Comment les partager ?</li>
<h2>Quelle est votre expérience ?</h2>
<p>Pour combien de monde ?</p>
<p>Pour quelle sorte de secrets ?</p>
<p>Seulement pour les experts techniques ?</>
<h2>Un contexte professionel</h2>
<li>Politique de stockage?</li>
<li>Gestion des accès et usagers</li>
<li>Gestion des secrets avec l'automatisation</li>
<li>Partage externe des secrets</li>
<h2>Gestionnaires Infonuagiques</h2>
<li>Propriétaire: LastPass / 1password</li>
<li>Libre: Bitwarden</li>
<h2>Gestionnaires Locaux</h2>
<li>Pass / Keepassx</li>
<li>Synchronisation de fichiers</li>
<li>Yubikey / Onlykey</li>
<h2>Chez Evolix</h2>
<li>Migration progressive</li>
<li>Partage externe: https://paste.evolix.org</li>
<li>Mitigations (fail2ban, listes blanches...)</li>
<h2>Des questions ?</h2>
<h2>Pour en savoir plus...</h2>
<li>Code public Evolix : <a href="https://gitea.evolix.org">gitea.evolix.org</a></li>
<li>Wiki Evolix : <a href="https://wiki.evolix.org/">wiki.evolix.org</a></li>
<li>Twitter : <a href="https://twitter.com/evolixcanada">@EvolixCanada</a></li>
<li>Mastodon : <a href="https://mastodon.evolix.org/@evolix">@evolix@mastodon.evolix.org</a></li>
<li>Courriel : <a href="mailto:hello@evolix.ca">hello@evolix.ca</a></li>
