2.28.2008

Les 25 commandements du SQL

La semaine dernière j'ai trouvé en fouillant dans les archives de digg.com un article portant sur les 25 commandements du SQL pour tout les développeurs ou DBAs qui ont à jouer avec ce langage à tous les jours. L'article date quelque peu (1997) mais demeure à jour dans la plupart des cas.

On y parle principalement de la façon d'utiliser un index versus un full scan d'une table; comprendre l'optimiseur de requêtes du SGBD (à savoir basé sur les règles ou sur les coûts); écrire des requêtes simples et efficaces au lieu d'utiliser des requêtes complexes (avec des tonnes de OR par exemple). Un article à conserver et à garder près de soi.

2.26.2008

Keypass gère et chiffre vos mots de passe

Pour poursuivre ma lancé sur les logiciels de chiffrement open source, KeyPass est un gestionnaire de mot de passe (un peu à la manière du gestionnaire de Firefox). Il enregistre vos mots de passe dans une base de données encryptés avec AES et Twofish et le tout est accessible à l'aide d'un mot de passe principal. On voit alors l'utilité d'avoir un mot de passe principal très sécuritaire. Voyez la liste des fonctionnalités de KeyPass et quelques impressions d'écrans.



Encore une fois, il existe une version portable pour aller sur une clé USB (pouquoi pas le faire cohabiter avec TrueCrypt?!)). Cette application est tout à fait gratuite mais n'est disponible que sur la plateforme Windows pour le moment.

Et si vous êtes un peu parano, vous pouvez mettre votre base de données de keypass dans votre fichier/disque encrypter avec TrueCrypt (double protection contre les fuites).

Encryption de ses données personnelles/confidentielles avec TrueCrypt

Vous voulez protéger vos données d'une façon simple et efficace? Vous savez qu'on peut cacher des dossiers et des fichiers dans windows mais vous savez aussi qu'il est facile pour un habitué de les afficher. Il existe des solutions d'encryptage payantes. Le problème avec ces dernières, c'est lorsque votre période d'essai est terminée, vous risquer de perdre le contrôle sur vos données.

Ainsi, une solution de chiffrement efficace, open source et gratuite s'est révélée à moi. Il s'agit de TrueCrypt. TrueCrypt encrypte vos données en temps réel (on-the-fly). On peut permettre l'accès aux données en lecture seule ou complet. Le tout est protégé par un mot de passe qui permet de "monter" et de "démonter" le fichier ou le disque/clé. Car avec TrueCrypt, on peut décider d'encrypter un fichier d'une taille X ou une clé USB au complet. Une fois le support monté, TrueCrypt lui assigne une lettre d'un lecteur logique dans notre poste de travail. Après ça, on peut joueur avec notre lecteur logique tout comme s'il s'agissait d'un disque normal. TrueCrypt encrypte et décrypte à la volé avec AES par défaut.



TrueCrypt est disponible pour Windows, Mac et Linux. Un tutoriel très complet est disponible sur le site. De plus, il existe une version portable de l'application ce qui permet de l'exécuter sur une clé USB de façon autonome. C'est d'ailleurs ce que je fais avec mon fichier de données chiffrés sur une autre clé USB.

Bon chiffrement!

Mes items partagés de Google Reader