首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >团队间共享或管理密码的最佳实践

团队间共享或管理密码的最佳实践
EN

Security用户
提问于 2019-04-04 16:06:31
回答 2查看 1.3K关注 0票数 4

考虑一下这个场景。

由几个小组组成的小公司(2-3名成员)。每个团队为自己的系统管理自己的密码。现在,当整个团队在事故中死亡时,共享或管理密码的策略或最佳实践是什么(从公司的角度来看),以便公司仍然可以访问团队的密码?

EN

回答 2

Security用户

发布于 2019-04-04 20:04:30

共享密码的最佳做法是不要!

您没有明确说明您在做什么,但是通常情况下,公共资源的分配应该对每个用户使用权限,如果您这样做的话,应该使用用户类。每个用户都应该有自己的密码和权限集。

公司访问也是一样的。公司有自己的权限和密码集。

虽然偶尔有分享密码的理由,但它们很少。考虑构造您的系统以避免密码共享。

票数 2
EN

Security用户

发布于 2019-04-04 18:05:34

团队的最佳实践将与个人的最佳实践相同:获取密码管理器。你只需要一个支持与他人共享密码的密码。LastPass和达什莱恩都有团队服务。当然还有很多其他的产品,有些是专门为企业/企业设计的。甚至还有自我托管的选项,如果您愿意的话,您可以将密码保存在内部网和云端之外。

至于选择密码管理器,您需要确保某些基本级别的安全性。所有内容都应使用SHA-256或更高版本加密。2 2FA等应予以支持。你也可能关心诸如SAML,安全策略等。只要做一些搜索和评估你的选择-就像任何采购过程一样。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/206806

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档