Dashlane laisse voir le code source de son app mobile

Florian Innocente |

Dashlane a mis en ligne le code source de son application mobile pour iOS et Android. Une démarche de transparence qui entend répondre à plusieurs objectifs.

Les deux dépôts pour iOS et Android sont disponibles sur GitHub avec une brève description du contenu proposé et de sa nature. Pour iOS on trouvera l'extension Apple Watch et l'éditeur explique être passé sur Switft en 2019, abandonnant Objective-C utilisé depuis 2010.

Ce code est proposé sous licence Creative Commons Attribution-NonCommercial 4.0 et d'abord à des fins d'inspection et d'étude de son fonctionnement. Cela peut intéresser les sociétés qui envisagent de déployer Dashlane, mais veulent réaliser un audit préalable de l'app mobile ; les hackers à la recherche d'une faille à signaler à l'éditeur ou encore des développeurs qui postuleraient chez Dashlane et pourraient arriver avec quelques suggestions d'améliorations.

Cette transparence est également de nature à pousser les équipes de Dashlane à rendre leur code plus lisible, à mieux le documenter. Et peut-être à provoquer une saine émulation entre développeurs internes et extérieurs à Dashlane.

En revanche il n'est pas question dans l'immédiat pour Dashlane de recevoir des contributions ou de laisser des développeurs créer leur propre variante du logiciel. L'essentiel du code y est — la « recette » — mais Dashlane a gardé quelques « ingrédients » sous le coude.

Dans un second temps toutefois, il est fortement envisagé l'ouverture d'un processus collaboratif avec des développeurs tiers. Il est également prévu une mise à disposition du code de l'extension web, celle-ci est actuellement revue de fond en comble et ce chantier doit d'abord être achevé.

De tempêtes en naufrage : le piratage de LastPass pire qu

De tempêtes en naufrage : le piratage de LastPass pire qu'annoncé

Source
Tags
avatar dvsn | 

C’est un bon début cette ouverture pour une appli propriétaire depuis le début.

Je vous recommande Bitwarden en auto hébergé, la meilleure appli de gestion de mot de passe avec une synchro illimité sur tous vos appareils. Sinon, KeepassXC en local. Et pourquoi pas les 2.

avatar Pausanias | 

L’auto hébergement n’est pas une garantie de sécurité, la double clé de chiffrement de 1password oui

avatar LoossSS | 

On ne peut pas parler de sécurité avec 1password ou autre étant donné qu'on en sait rien. C'est du code propriétaire. Donc tu n'as aucune idée de la sécurité. Bitwarden, si.

avatar Stéphane83000 | 

De mon côté c’est « secrets » synchro via icloud

CONNEXION UTILISATEUR