l’Almanet doLys Gnu/Linux – Open Source – Entreprises › Forums › L’almanet doLys Open Source › KeePassXC : installation, configuration et bonnes pratiques
Mots-clés : biométrie, chiffrement, firefox, gestionnaire mots de passe, kdbx, keepassdx, keepassium, keepassxc, nextcloud, open source, synchronisation
- This topic is empty.
- AuteurArticles
- janvier 27, 2026 à 12:44 pm #13093
KeePassXC est un gestionnaire de mots de passe open source, multiplateforme, qui stocke vos identifiants dans un fichier chiffré. Pas de cloud imposé : vous mettez ce fichier où vous voulez (Nextcloud, Syncthing, clé USB… ou juste sur votre disque dur).
C’est le successeur spirituel de KeePass, en plus moderne et mieux intégré aux navigateurs.
Pourquoi KeePassXC ?
- Format standard : le .kdbx est lisible par des dizaines d’applications
- Chiffrement solide : AES-256 + Argon2id
- Multiplateforme : Linux, macOS, Windows, Android, iOS
- Remplissage auto : extension Firefox/Chrome excellente
- Biométrie : Touch ID, Windows Hello, empreinte Android
- Zéro dépendance cloud : vos données restent chez vous
Deux scénarios
Scénario A : Usage solo, un seul appareil
Vous voulez juste un coffre-fort sur votre ordinateur, sans synchronisation. C’est le cas le plus simple : installez KeePassXC, créez une base, c’est fini.
Scénario B : Multi-appareils avec synchronisation
Vous voulez accéder à vos mots de passe depuis plusieurs machines (PC, portable, téléphone…). Il vous faut un moyen de synchroniser le fichier : Nextcloud, Syncthing, ou autre.
Ce tuto couvre les deux cas.
Installation de KeePassXC
Linux
Disponible dans les dépôts de la plupart des distributions :
# Debian/Ubuntu sudo apt install keepassxc # Arch/EndeavourOS sudo pacman -S keepassxc # Fedora sudo dnf install keepassxcOu téléchargez l’AppImage sur keepassxc.org.
macOS
- Téléchargez le .dmg sur keepassxc.org
- Version Apple Silicon (M1/M2/M3/M4) ou Intel
- Installez normalement
Touch ID :
- KeePassXC → Réglages (Cmd + ,)
- Sécurité → Déverrouillage pratique → ☑ Touch ID
Windows
- Téléchargez l’installateur sur keepassxc.org
- Installez normalement
Windows Hello (empreinte/visage) : activez dans Outils → Paramètres → Sécurité.
Android
L’application s’appelle KeePassDX (pas KeePassXC).
- Installez depuis F-Droid (recommandé) ou Play Store
- Pour l’instant, on configure juste l’app. La connexion au fichier vient après.
Remplissage automatique :
- Paramètres Android → Système → Langues et saisie
- Service de remplissage automatique → KeePassDX
Biométrie : KeePassDX → Paramètres → Sécurité → Déverrouillage biométrique
MagikKeyboard : KeePassDX intègre son propre clavier sécurisé qui tape directement sans passer par le presse-papier. Idéal pour GrapheneOS et les setups sécurisés.
iPhone / iPad
Applications compatibles :
- KeePassium (recommandé)
- Strongbox
- Installez depuis l’App Store
- Réglages iOS → Mots de passe → Remplissage automatique → activez l’app
Face ID / Touch ID : dans les paramètres de l’application.
Création d’une base de données
- Lancez KeePassXC
- Base de données → Nouvelle base de données
- Donnez un nom (visible uniquement une fois déverrouillé)
Paramètres de chiffrement
- Format : KDBX 4
- Algorithme : AES 256 bits
- Dérivation : Argon2id (pas Argon2d)
- Cliquez sur « Test des performances avec un délai de 1.0 s » pour calibrer
Mot de passe maître
KeePassXC avertit si le mot de passe est faible. Avec Argon2id, même un mot de passe « moyen » devient difficile à casser.
Recommandation : une passphrase de 3-4 mots, genre
mot1-mot2-mot3. Facile à retenir, difficile à brute-forcer.Où enregistrer le fichier ?
Scénario A (solo) : où vous voulez. Votre dossier Documents, par exemple.
Scénario B (multi-appareils) : dans votre dossier synchronisé Nextcloud (voir section suivante).
Synchronisation multi-appareils avec Nextcloud
Si vous avez un serveur Nextcloud (auto-hébergé ou chez un prestataire), voici comment connecter vos appareils.
Linux
- Installez le client :
# Debian/Ubuntu sudo apt install nextcloud-desktop # Arch/EndeavourOS sudo pacman -S nextcloud-client # Fedora sudo dnf install nextcloud-client- Lancez Nextcloud depuis vos applications
- Connexion au serveur → entrez l’URL de votre serveur (ex:
https://cloud.mondomaine.fr) - Connectez-vous avec vos identifiants Nextcloud
- Choisissez le dossier local de synchronisation (par défaut
~/Nextcloud) - Validez
Votre fichier KeePassXC doit être dans ce dossier synchronisé.
macOS
- Téléchargez le client sur nextcloud.com/install
- Installez le .pkg
- Lancez Nextcloud
- Connexion au serveur → URL de votre serveur
- Connectez-vous
- Choisissez le dossier local (par défaut
~/Nextcloud)
Windows
- Téléchargez le client sur nextcloud.com/install
- Installez
- Lancez Nextcloud
- Connexion au serveur → URL de votre serveur
- Connectez-vous
- Choisissez le dossier local (par défaut
C:\Users\VotreNom\Nextcloud)
Android
- Installez Nextcloud depuis F-Droid ou Play Store
- Lancez l’app
- Entrez l’URL de votre serveur
- Connectez-vous
- L’app ne synchronise pas tout automatiquement comme sur PC : elle donne accès aux fichiers à la demande
Pour KeePassDX : ouvrez KeePassDX → Ouvrir une base → naviguez via le sélecteur de fichiers vers Nextcloud → sélectionnez votre fichier .kdbx (ou .pyc, ou .bak, selon votre camouflage).
iPhone / iPad
- Installez Nextcloud depuis l’App Store
- Lancez l’app
- Entrez l’URL de votre serveur
- Connectez-vous
Pour KeePassium/Strongbox : ouvrez l’app → Ajouter une base → Fichiers → Nextcloud → sélectionnez votre fichier.
Nommage discret du fichier (optionnel)
Un fichier nommé
mes-mots-de-passe.kdbxattire l’œil. Quelques astuces :Fichiers cachés (Linux/macOS) : les noms commençant par
.n’apparaissent pas dans les explorateurs par défaut.Extensions repoussantes : KeePassXC se fiche de l’extension, il lit le contenu. Utilisez des extensions que personne n’ouvre par réflexe :
# Style "cache Python" .__pycache_7f3a.pyc .migrate_a3f2.pyc # Style "backup oublié" .config_backup_2e4f.bak .session_dump_8a3b.bakLes
.pycsont des caches Python régénérés automatiquement : une date récente est normale. Les.py.bakou.rb.bakressemblent à des scripts de dev abandonnés.Emplacement : mélangez avec les fichiers système existants plutôt que dans un dossier « Mots de passe ».
Extension Firefox
Installation
- Installez KeePassXC-Browser depuis addons.mozilla.org
Configuration dans KeePassXC
- Outils → Paramètres → Intégration aux navigateurs
- ☑ Activer l’intégration aux navigateurs
- ☑ Firefox (et/ou Chrome, Chromium selon vos besoins)
- OK
Connexion
- Dans Firefox, cliquez sur l’icône KeePassXC-Browser
- Connecter
- KeePassXC affiche une popup : nommez la connexion (ex:
portable-firefox) - Enregistrer et permettre l’accès
Quand vous visitez un site, l’extension propose les identifiants. Cochez Mémoriser pour éviter la popup à chaque visite.
Note : ne cochez pas Tor Browser si vous l’utilisez pour l’anonymat. Lier vos identifiants à Tor casse cet anonymat.
Réglages recommandés
Général (Outils → Paramètres → Général)
- ☑ Mémoriser les bases utilisées précédemment
- ☑ Charger les bases ouvertes au démarrage
- ☑ Recharger automatiquement quand modifiée de l’extérieur (important si sync)
- ☑ Enregistrer automatiquement après chaque changement
Sécurité
- Verrouillage après inactivité : ajustez selon votre usage (900s par défaut, 43200s = 12h si c’est pénible)
- Effacer le presse-papier après : 10-30 secondes
Partage de mots de passe
Fichier partagé (simple)
Tout le monde accède au même fichier via Nextcloud. KeePassXC détecte les modifications externes et propose de fusionner.
KeeShare (avancé)
Pour partager un groupe sans donner accès à toute la base :
- Créez un groupe « Partage » dans votre base
- Outils → Paramètres → KeeShare
- Configurez l’export vers un fichier séparé
L’externe reçoit uniquement ce fichier avec son propre mot de passe. Quand il part, changez le mot de passe du partage.
Agent SSH (bonus)
KeePassXC peut stocker vos clés SSH et les fournir automatiquement lors des connexions.
- Créez une entrée pour votre serveur
- Onglet Avancé → Agent SSH → attachez votre clé privée
- Activez l’agent dans Outils → Paramètres → Agent SSH
Plus besoin de taper la passphrase SSH : elle est déverrouillée avec votre base KeePassXC.
Résumé
Appareil Application Sync Linux KeePassXC Client Nextcloud macOS KeePassXC Client Nextcloud Windows KeePassXC Client Nextcloud Android KeePassDX (F-Droid) App Nextcloud iPhone KeePassium ou Strongbox App Nextcloud Tous pointent vers le même fichier synchronisé. Un mot de passe maître, biométrie partout.
Usage solo : KeePassXC seul, fichier local, pas de sync. Simple et efficace.
Liens utiles
Un jeune site que j'aime bien, la ferrari du T-shirt ...bio en plus : GoudronBlanc
- AuteurArticles
- Vous devez être connecté pour répondre à ce sujet.