考虑一下这个场景。
由几个小组组成的小公司(2-3名成员)。每个团队为自己的系统管理自己的密码。现在,当整个团队在事故中死亡时,共享或管理密码的策略或最佳实践是什么(从公司的角度来看),以便公司仍然可以访问团队的密码?
发布于 2019-04-04 20:04:30
共享密码的最佳做法是不要!
您没有明确说明您在做什么,但是通常情况下,公共资源的分配应该对每个用户使用权限,如果您这样做的话,应该使用用户类。每个用户都应该有自己的密码和权限集。
公司访问也是一样的。公司有自己的权限和密码集。
虽然偶尔有分享密码的理由,但它们很少。考虑构造您的系统以避免密码共享。
发布于 2019-04-04 18:05:34
团队的最佳实践将与个人的最佳实践相同:获取密码管理器。你只需要一个支持与他人共享密码的密码。LastPass和达什莱恩都有团队服务。当然还有很多其他的产品,有些是专门为企业/企业设计的。甚至还有自我托管的选项,如果您愿意的话,您可以将密码保存在内部网和云端之外。
至于选择密码管理器,您需要确保某些基本级别的安全性。所有内容都应使用SHA-256或更高版本加密。2 2FA等应予以支持。你也可能关心诸如SAML,安全策略等。只要做一些搜索和评估你的选择-就像任何采购过程一样。
https://security.stackexchange.com/questions/206806
复制相似问题