对于小型企业来说,存储服务器密码、web域凭据等的最安全的地方是哪里?
发布于 2019-05-25 15:34:41
如果您有少量的人,并想节省一些钱,我想说,一些KeePass数据库以某种方式共享(网络共享、谷歌驱动器等),并以多种方式进行备份。唯一的“障碍”是,当某人离开公司时,你需要循环用户可以访问的数据库的所有密码,因为他们可以带着DB的副本离开。
同样是免费的,您也有PassBolt,您可以在前提下安装它,并且是开源的。这方面的另一个问题是,您正在运行PassBolt的服务器必须增强到内核。如果你负担得起,我会建议得到付费版本,因为它提供2FA (循环密码仍然适用)。
同样,在入门级(金钱方面),LastPass或1 1Pass等公司提供的更先进的产品允许团队之间共享凭据。就我个人而言,我并不真正相信他们,关于骑自行车密码的事情仍然适用。
如果你有一大笔钱,有一些前提平台,如CyberArk企业密码库,也报告谁和何时有人要求一个密码。我还没有看到这些平台中的任何一个是开源的,您可以看到哪些密码特别需要被循环,而不是所有的密码。
https://security.stackexchange.com/questions/210781
复制相似问题