Stocker vos clés SSH dans LockPass
LockPass permet de stocker et de gérer vos clés et accès SSH au même endroit que vos mots de passe, dans votre espace personnel comme dans vos espaces partagés.
Le chiffrement et le déchiffrement de la clé sont réalisés exclusivement sur votre poste, conformément au modèle Zero Knowledge de LockSelf : la clé n'est jamais déchiffrée côté serveur.
Cette fonctionnalité ne concerne que les configurations en Cloud Privé et On Premises.
Qui peut créer et consulter une clé SSH ?
Tous les utilisateurs LockPass disposant des droits habituels sur les identifiants. Les utilisateurs ayant un rôle aveugle ne peuvent pas consulter les champs chiffrés (clé SSH, phrase secrète, mot de passe).
Créer une clé SSH
- Dans LockPass, cliquez sur le bouton +.
- Sélectionnez « Clé SSH ».
- Renseignez les champs obligatoires : Destination, Nom, Utilisateur, URL ou IP et Port.
- Collez le contenu de votre clé SSH dans le champ prévu.
- Cliquez sur « Valider ».
Le champ Port est pré-rempli avec la valeur 22, que vous pouvez modifier.
Protéger la clé par une phrase secrète
Activez l'option « Clé protégée par une phrase secrète » pour faire apparaître un champ dédié. Un générateur est disponible pour créer cette phrase secrète.
Utiliser un mot de passe au lieu d'une clé
Cliquez sur « Utiliser un mot de passe » pour remplacer le champ de clé SSH par un champ mot de passe classique, avec son générateur. Vous pouvez basculer d'un mode à l'autre : les valeurs déjà saisies sont conservées.
Consulter et utiliser une clé SSH
Dans la liste de vos identifiants, une clé SSH est identifiée par une pastille SSH.
- Depuis la liste, l'icône de copie copie la valeur configurée (clé SSH ou mot de passe, selon le mode choisi).
- Dans le détail de la fiche, une icône permet d'ouvrir une fenêtre affichant la clé SSH en clair, avec possibilité de la copier.
- La phrase secrète, si elle est configurée, est également consultable et copiable.
- Les champs complémentaires (tags, description, options) fonctionnent comme pour un mot de passe classique.
Lorsque vous téléchargez une clé, le fichier généré est nommé SSH_nomdelacle.
Modifier une clé SSH
- Ouvrez la fiche de la clé SSH.
- Lancez la modification.
- Mettez à jour les champs souhaités : Destination, Nom, Utilisateur, URL ou IP, Port, clé SSH ou mot de passe, phrase secrète.
- Cliquez sur « Valider ».
Exporter vos clés SSH
L'export CSV de vos identifiants inclut, pour les lignes de type SSH, les colonnes login, sshKey et port. Pour les mots de passe classiques, ces colonnes restent vides : les exports existants ne sont pas impactés.
Bon à savoir
- Les champs Nom, Utilisateur, URL ou IP et Port sont obligatoires. La validation bloque l'enregistrement s'ils sont vides ou invalides.
- Le contenu de la clé SSH et la phrase secrète sont limités à 5 000 caractères.
- La phrase secrète n'est pas soumise à la politique de mots de passe de la catégorie.
- L'import d'un fichier de clé n'est pas disponible : la clé doit être collée dans le champ prévu.
- La connexion SSH est initiée depuis votre poste : elle nécessite un serveur hébergé chez vous et vos clés ne transitent jamais en clair par les serveurs LockSelf.
Mise à jour