NsKeepass – Coffre-fort / Mot de passe

Documentation du module · version 23.0.0 · éditeur NS INFO

1. Présentation

NsKeepass ajoute à Dolibarr un coffre-fort de mots de passe : les identifiants de vos sites web, serveurs, messageries, équipements réseau ou logiciels sont rangés dans des fiches, avec les droits d'accès de Dolibarr et un historique dans l'agenda.

  • Les mots de passe sont chiffrés dans la base de données et ne sont jamais affichés en clair sans une action de l'utilisateur.
  • Chaque information se copie en un clic dans le presse-papiers, sur la fiche comme dans la liste.
  • Un générateur crée des mots de passe robustes, avec la longueur et les caractères de votre choix.
  • Les comptes sont classés par type de compte, chacun avec son icône.
  • Le module ne modifie pas le Core de Dolibarr.

2. Prérequis et installation

2.1 Prérequis

ÉlémentVersion
Dolibarr19.0 à 24.0 (testé sur 23.0)
PHP7.4 à 8.3 (testé en 7.4)
Framework NSINFO (module « NS INFO »)23.3.1 ou supérieur, installé et activé
Module FCKeditor (CKEditor)Recommandé pour la description en texte enrichi
Module AgendaRecommandé pour l'historique des fiches
Module ProjetsFacultatif, pour rattacher un mot de passe à un projet
Le framework NSINFO est obligatoire. Si le module « NS INFO » n'est pas installé et activé, l'activation de NsKeepass est refusée avec le message :
« Le framework NSINFO est obligatoire : le module « NS INFO » (nsinfo) doit être installé et activé avant d'activer le module « Coffre-fort / Mot de passe ». »

2.2 Installation

  1. Installer et activer le module NS INFO (version 23.3.1 ou supérieure).
  2. Depuis Accueil > Configuration > Modules/Applications > Déployer/Installer un module externe, envoyer l'archive module_nskeepass-X.Y.Z.zip.
  3. Dans la liste des modules, famille NS INFO, activer « Coffre-fort / Mot de passe ».
  4. Attribuer les permissions aux utilisateurs ou groupes concernés.
  5. Vérifier la configuration (roue crantée du module).

À l'activation, le module crée :

  • les tables des mots de passe et du dictionnaire des types de comptes, avec dix types prédéfinis ;
  • les trois permissions du module ;
  • le menu principal Coffre-fort et ses entrées Mot de passe, Liste des mots de passe et Nouveau ;
  • les événements automatiques de l'agenda, déjà cochés.

2.3 Mise à jour / réactivation

Après une mise à jour du module, désactiver puis réactiver le module : cette opération enregistre les nouvelles colonnes, permissions, menus et événements de l'agenda. Les mots de passe, les types de comptes et les réglages sont conservés.

3. Configuration

3.1 Réglages du module

Page de réglages : Configuration > Modules, roue crantée du module (onglets Réglages, ChangeLog et À propos fournis par le framework NSINFO). Réservée aux administrateurs.

OptionDescriptionDéfaut
Activer la gestion de projet Ajoute le champ Projet sur la fiche et dans la liste, pour rattacher chaque mot de passe à un projet. Nécessite le module Projets de Dolibarr. Désactivée, l'option masque le champ ; les projets déjà rattachés sont conservés. Désactivée

3.2 Types de comptes

Les types proposés dans le champ Type de compte se gèrent dans Configuration > Dictionnaires > Coffre-fort - Types de comptes.

ColonneDescription
CodeCode unique du type de compte (ex : WEB, EMAIL, SERVER).
LibelléNom du type affiché dans la liste de choix.
IcôneIcône Font Awesome (version libre) affichée devant le type : par exemple fa-globe, far fa-envelope (contour) ou fab fa-windows (marques). Catalogue : fontawesome.com.
PositionOrdre dans la liste de choix.
ActifUn type désactivé n'est plus proposé ; il reste affiché sur les fiches qui l'utilisent déjà.

Types fournis à l'installation :

CodeType de compteIcône
WEBSite / application webglobe
EMAILMessagerieenveloppe
SERVERServeur (SSH / RDP)serveur
DATABASEBase de donnéesbase de données
FTPFTP / SFTPdossier ouvert
NETWORKÉquipement réseauréseau
WIFIWi-Fiwifi
VPNVPNbouclier
SOFTWARELogiciel / licencedisque
OTHERAutreclé
Les libellés de ces dix types sont traduits dans la langue de chaque utilisateur (français, anglais) : pour eux, c'est la traduction qui s'affiche, pas le libellé du dictionnaire. Un type que vous ajoutez s'affiche avec le libellé saisi.

Les types prédéfinis sont recréés à chaque activation du module s'ils ont été supprimés : pour ne plus les proposer, désactivez-les plutôt que de les supprimer.

3.3 Événements de l'agenda

Le module enregistre automatiquement un événement dans l'agenda de Dolibarr pour chaque action sur un mot de passe. Ces événements sont activés à l'installation et se règlent dans Configuration > Modules > Agenda > Événements automatiques :

ÉvénementLibellé dans l'agenda
CréationMot de passe réf. créé
ModificationMot de passe réf. modifié
SuppressionMot de passe réf. supprimé
ValidationMot de passe réf. activé
Retour en brouillonMot de passe réf. remis en brouillon

Le module Dolibarr Agenda doit être activé.

4. Droits d'accès

PermissionEffet
Consulter les mots de passe Accès au menu Coffre-fort, à la liste et aux fiches. Permet d'afficher et de copier les mots de passe.
Créer / modifier les mots de passe Création, modification, clonage, validation et retour en brouillon. Permet aussi de supprimer une fiche au statut brouillon.
Supprimer les mots de passe Suppression de n'importe quelle fiche, quel que soit son état.
Un utilisateur qui peut consulter les mots de passe peut les afficher en clair et les copier. N'attribuez cette permission qu'aux personnes qui doivent réellement utiliser ces accès.

5. Utilisation

5.1 Liste des mots de passe

Menu Coffre-fort (menu du haut) ou Coffre-fort > Liste des mots de passe.

  • Recherche, filtres par colonne et tri, comme dans les autres listes de Dolibarr. Le filtre du type de compte est une liste de choix.
  • Le mot de passe est masqué (••••••••), avec les boutons Afficher (œil) et Copier. Il ne fait pas l'objet d'une recherche.
  • Chaque cellule renseignée dispose d'un bouton Copier (voir section 7).
  • L'URL est cliquable et s'ouvre dans un nouvel onglet.

5.2 Créer un mot de passe

  1. Menu Coffre-fort > Nouveau.
  2. Renseigner les champs : référence, type de compte, nom, identifiant, mot de passe (saisi ou généré), adresse IP, URL, description.
  3. Cliquer sur Créer.

Le mot de passe est créé directement à l'état actif : l'état n'est pas demandé à la création.

5.3 Champs de la fiche

ChampDescription
Réf.Référence du mot de passe (obligatoire).
Type de compteListe de choix des types de comptes, avec leur icône.
NomNom du compte ou du service.
IdentifiantIdentifiant de connexion.
Mot de passeChiffré, jamais affiché en clair sans action de l'utilisateur. 256 caractères au maximum. Voir section 6.
Adresse IPAdresse IP du serveur ou de l'équipement.
URLAdresse du service. Cliquable, ouverte dans un nouvel onglet. Une adresse saisie sans « https:// » (ex : www.exemple.fr) est ouverte en https.
DescriptionTexte enrichi (gras, listes, couleurs…), saisi avec l'éditeur CKEditor.
ProjetUniquement si l'option Activer la gestion de projet est active.
ÉtatBrouillon ou Actif (voir 5.5). Affiché sur la fiche et dans la liste.

5.4 Fiche et onglets

OngletContenu
FicheLes informations du compte et, en bas à droite, les derniers événements de l'agenda (lien « Voir tout » vers l'onglet Agenda).
NotesNotes publique et privée.
AgendaHistorique complet des événements du mot de passe.

Pour la confidentialité, la fiche ne propose ni génération de documents, ni envoi par e-mail, ni objets liés.

5.5 États et actions

BoutonEffet
ModifierOuvre le formulaire de modification.
ValiderPasse un mot de passe brouillon à l'état Actif.
Retour en brouillonRepasse un mot de passe actif à l'état Brouillon.
ClonerCrée une copie de la fiche, mot de passe compris. La copie est active.
SupprimerSupprime la fiche après confirmation (voir les droits).

6. Le mot de passe

6.1 Générer un mot de passe

À la création et à la modification, le bouton Générer, à côté du champ Mot de passe, ouvre la fenêtre Générer un mot de passe :

RéglageDescription
LongueurDe 4 à 256 caractères (20 par défaut).
Caractères utilisésCases à cocher A-Z, a-z, 0-9 et /*+&!@, toutes cochées par défaut. Le mot de passe contient au moins un caractère de chaque type coché.
Mot de passeAperçu du mot de passe généré, recalculé à chaque changement de réglage. L'icône Générer à nouveau en tire un autre.

Utiliser ce mot de passe remplit le champ Mot de passe ; Annuler ferme la fenêtre sans rien changer. Le mot de passe est généré dans le navigateur avec un tirage aléatoire sécurisé ; il n'est envoyé au serveur qu'à l'enregistrement de la fiche.

6.2 Afficher le mot de passe

  • Sur la fiche et dans la liste : l'icône en forme d'œil affiche le mot de passe en clair. Un second clic le masque ; il est masqué automatiquement au bout de 30 secondes.
  • Dans le formulaire : l'icône en forme d'œil, à côté du champ, affiche ou masque ce qui vient d'être saisi ou généré.

6.3 Modifier le mot de passe

En modification, le champ Mot de passe est vide (« Laisser vide pour conserver le mot de passe actuel ») : l'ancien mot de passe n'est jamais renvoyé au navigateur.

  • Laisser le champ vide : le mot de passe actuel est conservé.
  • Saisir ou générer un nouveau mot de passe : il remplace l'ancien à l'enregistrement.

Un mot de passe de plus de 256 caractères est refusé avec le message « Le mot de passe est trop long (256 caractères maximum) ».

7. Copier dans le presse-papiers

Chaque information renseignée (référence, nom, identifiant, mot de passe, adresse IP, URL, description, projet…) est suivie d'un bouton Copier (icône presse-papiers), sur la fiche et dans la liste. Le type de compte et l'état n'en ont pas.

  • Un message Copié dans le presse-papier confirme la copie.
  • Pour le mot de passe, la valeur est demandée au serveur au moment du clic : elle n'est pas présente dans la page avant.
  • Pour la description, c'est le texte sans mise en forme qui est copié.
La copie fonctionne au mieux lorsque Dolibarr est utilisé en https. En http, une méthode de secours est utilisée par le navigateur.

8. Sécurité et confidentialité

  • Les mots de passe sont chiffrés dans la base de données avec le chiffrement réversible de Dolibarr, à partir de la clé unique de votre instance.
  • Ils ne figurent pas dans les pages : ils sont demandés au serveur uniquement lors d'un clic sur Afficher ou Copier, avec contrôle de la permission Consulter les mots de passe. Chaque demande est notée dans le journal technique de Dolibarr.
  • Le mot de passe actuel n'est jamais renvoyé dans le formulaire de modification.
  • Pas de génération de document, d'envoi par e-mail ni d'objets liés sur une fiche.
Conservez précieusement la clé unique de votre instance (fichier de configuration de Dolibarr). Si elle change — réinstallation, migration vers un autre serveur sans reprendre le fichier de configuration — les mots de passe enregistrés ne peuvent plus être déchiffrés.

9. Limites connues et FAQ

Le menu Coffre-fort n'apparaît pas.

L'utilisateur doit avoir la permission Consulter les mots de passe. Après une mise à jour du module, le désactiver puis le réactiver.

Les événements n'apparaissent pas dans l'agenda.

  • Le module Agenda doit être activé.
  • Les événements doivent être cochés dans la configuration de l'agenda (3.3).
  • Ils sont déclarés à l'activation du module : après une mise à jour, le désactiver puis le réactiver.

Le bouton Copier ou Afficher du mot de passe ne fait rien.

Vérifier que l'utilisateur a la permission Consulter les mots de passe et, si possible, utiliser Dolibarr en https. Recharger la page si elle est ouverte depuis longtemps.

Un mot de passe affiche une chaîne vide après une migration.

La clé unique de l'instance a probablement changé : voir section 8.

La description n'est pas en texte enrichi.

L'éditeur CKEditor nécessite le module Dolibarr FCKeditor.

Autres limites

  • Le libellé des dix types de comptes fournis provient des traductions du module : le modifier dans le dictionnaire n'a pas d'effet visible (3.2).
  • Une fois un type choisi, la liste de choix n'affiche que son libellé, sans l'icône.
  • Si le module « NS INFO » est désactivé après coup, la page de réglages du module n'est plus utilisable.