NsKeepass – Coffre-fort / Mot de passe
1. Présentation
NsKeepass ajoute à Dolibarr un coffre-fort de mots de passe : les identifiants de vos sites web, serveurs, messageries, équipements réseau ou logiciels sont rangés dans des fiches, avec les droits d'accès de Dolibarr et un historique dans l'agenda.
- Les mots de passe sont chiffrés dans la base de données et ne sont jamais affichés en clair sans une action de l'utilisateur.
- Chaque information se copie en un clic dans le presse-papiers, sur la fiche comme dans la liste.
- Un générateur crée des mots de passe robustes, avec la longueur et les caractères de votre choix.
- Les comptes sont classés par type de compte, chacun avec son icône.
- Le module ne modifie pas le Core de Dolibarr.
2. Prérequis et installation
2.1 Prérequis
| Élément | Version |
|---|---|
| Dolibarr | 19.0 à 24.0 (testé sur 23.0) |
| PHP | 7.4 à 8.3 (testé en 7.4) |
| Framework NSINFO (module « NS INFO ») | 23.3.1 ou supérieur, installé et activé |
| Module FCKeditor (CKEditor) | Recommandé pour la description en texte enrichi |
| Module Agenda | Recommandé pour l'historique des fiches |
| Module Projets | Facultatif, pour rattacher un mot de passe à un projet |
« Le framework NSINFO est obligatoire : le module « NS INFO » (nsinfo) doit être installé et activé avant d'activer le module « Coffre-fort / Mot de passe ». »
2.2 Installation
- Installer et activer le module NS INFO (version 23.3.1 ou supérieure).
- Depuis Accueil > Configuration > Modules/Applications > Déployer/Installer un module externe,
envoyer l'archive
module_nskeepass-X.Y.Z.zip. - Dans la liste des modules, famille NS INFO, activer « Coffre-fort / Mot de passe ».
- Attribuer les permissions aux utilisateurs ou groupes concernés.
- Vérifier la configuration (roue crantée du module).
À l'activation, le module crée :
- les tables des mots de passe et du dictionnaire des types de comptes, avec dix types prédéfinis ;
- les trois permissions du module ;
- le menu principal Coffre-fort et ses entrées Mot de passe, Liste des mots de passe et Nouveau ;
- les événements automatiques de l'agenda, déjà cochés.
2.3 Mise à jour / réactivation
Après une mise à jour du module, désactiver puis réactiver le module : cette opération enregistre les nouvelles colonnes, permissions, menus et événements de l'agenda. Les mots de passe, les types de comptes et les réglages sont conservés.
3. Configuration
3.1 Réglages du module
Page de réglages : Configuration > Modules, roue crantée du module (onglets Réglages, ChangeLog et À propos fournis par le framework NSINFO). Réservée aux administrateurs.
| Option | Description | Défaut |
|---|---|---|
| Activer la gestion de projet | Ajoute le champ Projet sur la fiche et dans la liste, pour rattacher chaque mot de passe à un projet. Nécessite le module Projets de Dolibarr. Désactivée, l'option masque le champ ; les projets déjà rattachés sont conservés. | Désactivée |
3.2 Types de comptes
Les types proposés dans le champ Type de compte se gèrent dans Configuration > Dictionnaires > Coffre-fort - Types de comptes.
| Colonne | Description |
|---|---|
| Code | Code unique du type de compte (ex : WEB, EMAIL, SERVER). |
| Libellé | Nom du type affiché dans la liste de choix. |
| Icône | Icône Font Awesome (version libre) affichée devant le type : par exemple fa-globe,
far fa-envelope (contour) ou fab fa-windows (marques). Catalogue :
fontawesome.com. |
| Position | Ordre dans la liste de choix. |
| Actif | Un type désactivé n'est plus proposé ; il reste affiché sur les fiches qui l'utilisent déjà. |
Types fournis à l'installation :
| Code | Type de compte | Icône |
|---|---|---|
| WEB | Site / application web | globe |
| Messagerie | enveloppe | |
| SERVER | Serveur (SSH / RDP) | serveur |
| DATABASE | Base de données | base de données |
| FTP | FTP / SFTP | dossier ouvert |
| NETWORK | Équipement réseau | réseau |
| WIFI | Wi-Fi | wifi |
| VPN | VPN | bouclier |
| SOFTWARE | Logiciel / licence | disque |
| OTHER | Autre | clé |
Les types prédéfinis sont recréés à chaque activation du module s'ils ont été supprimés : pour ne plus les proposer, désactivez-les plutôt que de les supprimer.
3.3 Événements de l'agenda
Le module enregistre automatiquement un événement dans l'agenda de Dolibarr pour chaque action sur un mot de passe. Ces événements sont activés à l'installation et se règlent dans Configuration > Modules > Agenda > Événements automatiques :
| Événement | Libellé dans l'agenda |
|---|---|
| Création | Mot de passe réf. créé |
| Modification | Mot de passe réf. modifié |
| Suppression | Mot de passe réf. supprimé |
| Validation | Mot de passe réf. activé |
| Retour en brouillon | Mot de passe réf. remis en brouillon |
Le module Dolibarr Agenda doit être activé.
4. Droits d'accès
| Permission | Effet |
|---|---|
| Consulter les mots de passe | Accès au menu Coffre-fort, à la liste et aux fiches. Permet d'afficher et de copier les mots de passe. |
| Créer / modifier les mots de passe | Création, modification, clonage, validation et retour en brouillon. Permet aussi de supprimer une fiche au statut brouillon. |
| Supprimer les mots de passe | Suppression de n'importe quelle fiche, quel que soit son état. |
5. Utilisation
5.1 Liste des mots de passe
Menu Coffre-fort (menu du haut) ou Coffre-fort > Liste des mots de passe.
- Recherche, filtres par colonne et tri, comme dans les autres listes de Dolibarr. Le filtre du type de compte est une liste de choix.
- Le mot de passe est masqué (
••••••••), avec les boutons Afficher (œil) et Copier. Il ne fait pas l'objet d'une recherche. - Chaque cellule renseignée dispose d'un bouton Copier (voir section 7).
- L'URL est cliquable et s'ouvre dans un nouvel onglet.
5.2 Créer un mot de passe
- Menu Coffre-fort > Nouveau.
- Renseigner les champs : référence, type de compte, nom, identifiant, mot de passe (saisi ou généré), adresse IP, URL, description.
- Cliquer sur Créer.
Le mot de passe est créé directement à l'état actif : l'état n'est pas demandé à la création.
5.3 Champs de la fiche
| Champ | Description |
|---|---|
| Réf. | Référence du mot de passe (obligatoire). |
| Type de compte | Liste de choix des types de comptes, avec leur icône. |
| Nom | Nom du compte ou du service. |
| Identifiant | Identifiant de connexion. |
| Mot de passe | Chiffré, jamais affiché en clair sans action de l'utilisateur. 256 caractères au maximum. Voir section 6. |
| Adresse IP | Adresse IP du serveur ou de l'équipement. |
| URL | Adresse du service. Cliquable, ouverte dans un nouvel onglet. Une adresse saisie sans
« https:// » (ex : www.exemple.fr) est ouverte en https. |
| Description | Texte enrichi (gras, listes, couleurs…), saisi avec l'éditeur CKEditor. |
| Projet | Uniquement si l'option Activer la gestion de projet est active. |
| État | Brouillon ou Actif (voir 5.5). Affiché sur la fiche et dans la liste. |
5.4 Fiche et onglets
| Onglet | Contenu |
|---|---|
| Fiche | Les informations du compte et, en bas à droite, les derniers événements de l'agenda (lien « Voir tout » vers l'onglet Agenda). |
| Notes | Notes publique et privée. |
| Agenda | Historique complet des événements du mot de passe. |
Pour la confidentialité, la fiche ne propose ni génération de documents, ni envoi par e-mail, ni objets liés.
5.5 États et actions
| Bouton | Effet |
|---|---|
| Modifier | Ouvre le formulaire de modification. |
| Valider | Passe un mot de passe brouillon à l'état Actif. |
| Retour en brouillon | Repasse un mot de passe actif à l'état Brouillon. |
| Cloner | Crée une copie de la fiche, mot de passe compris. La copie est active. |
| Supprimer | Supprime la fiche après confirmation (voir les droits). |
6. Le mot de passe
6.1 Générer un mot de passe
À la création et à la modification, le bouton Générer, à côté du champ Mot de passe, ouvre la fenêtre Générer un mot de passe :
| Réglage | Description |
|---|---|
| Longueur | De 4 à 256 caractères (20 par défaut). |
| Caractères utilisés | Cases à cocher A-Z, a-z, 0-9 et
/*+&!@, toutes cochées par défaut. Le mot de passe contient au moins un caractère de chaque type coché. |
| Mot de passe | Aperçu du mot de passe généré, recalculé à chaque changement de réglage. L'icône Générer à nouveau en tire un autre. |
Utiliser ce mot de passe remplit le champ Mot de passe ; Annuler ferme la fenêtre sans rien changer. Le mot de passe est généré dans le navigateur avec un tirage aléatoire sécurisé ; il n'est envoyé au serveur qu'à l'enregistrement de la fiche.
6.2 Afficher le mot de passe
- Sur la fiche et dans la liste : l'icône en forme d'œil affiche le mot de passe en clair. Un second clic le masque ; il est masqué automatiquement au bout de 30 secondes.
- Dans le formulaire : l'icône en forme d'œil, à côté du champ, affiche ou masque ce qui vient d'être saisi ou généré.
6.3 Modifier le mot de passe
En modification, le champ Mot de passe est vide (« Laisser vide pour conserver le mot de passe actuel ») : l'ancien mot de passe n'est jamais renvoyé au navigateur.
- Laisser le champ vide : le mot de passe actuel est conservé.
- Saisir ou générer un nouveau mot de passe : il remplace l'ancien à l'enregistrement.
Un mot de passe de plus de 256 caractères est refusé avec le message « Le mot de passe est trop long (256 caractères maximum) ».
7. Copier dans le presse-papiers
Chaque information renseignée (référence, nom, identifiant, mot de passe, adresse IP, URL, description, projet…) est suivie d'un bouton Copier (icône presse-papiers), sur la fiche et dans la liste. Le type de compte et l'état n'en ont pas.
- Un message Copié dans le presse-papier confirme la copie.
- Pour le mot de passe, la valeur est demandée au serveur au moment du clic : elle n'est pas présente dans la page avant.
- Pour la description, c'est le texte sans mise en forme qui est copié.
8. Sécurité et confidentialité
- Les mots de passe sont chiffrés dans la base de données avec le chiffrement réversible de Dolibarr, à partir de la clé unique de votre instance.
- Ils ne figurent pas dans les pages : ils sont demandés au serveur uniquement lors d'un clic sur Afficher ou Copier, avec contrôle de la permission Consulter les mots de passe. Chaque demande est notée dans le journal technique de Dolibarr.
- Le mot de passe actuel n'est jamais renvoyé dans le formulaire de modification.
- Pas de génération de document, d'envoi par e-mail ni d'objets liés sur une fiche.
9. Limites connues et FAQ
Le menu Coffre-fort n'apparaît pas.
L'utilisateur doit avoir la permission Consulter les mots de passe. Après une mise à jour du module, le désactiver puis le réactiver.
Les événements n'apparaissent pas dans l'agenda.
- Le module Agenda doit être activé.
- Les événements doivent être cochés dans la configuration de l'agenda (3.3).
- Ils sont déclarés à l'activation du module : après une mise à jour, le désactiver puis le réactiver.
Le bouton Copier ou Afficher du mot de passe ne fait rien.
Vérifier que l'utilisateur a la permission Consulter les mots de passe et, si possible, utiliser Dolibarr en https. Recharger la page si elle est ouverte depuis longtemps.
Un mot de passe affiche une chaîne vide après une migration.
La clé unique de l'instance a probablement changé : voir section 8.
La description n'est pas en texte enrichi.
L'éditeur CKEditor nécessite le module Dolibarr FCKeditor.
Autres limites
- Le libellé des dix types de comptes fournis provient des traductions du module : le modifier dans le dictionnaire n'a pas d'effet visible (3.2).
- Une fois un type choisi, la liste de choix n'affiche que son libellé, sans l'icône.
- Si le module « NS INFO » est désactivé après coup, la page de réglages du module n'est plus utilisable.