首页
学习
活动
专区
圈层
工具
发布
首页标签密码学

#密码学

用这个“密码本”,比你的脑子和微信都靠谱

鲨鱼辣椒喔

朋友们,咱们今天不聊虚的,就聊一个能让你血压下降、头不疼了的实在玩意儿。不知道你们团队有没有这种“优良传统”——公司的各种密码、服务器IP、数据库地址,全在微信...

1310

我决定,再也不在微信群里发服务器密码了

鲨鱼辣椒喔

上周五晚上,我刚躺下准备刷会儿手机,群里突然炸了锅——线上服务报警,需要紧急连生产数据库排查。运维同事@所有人:“谁有生产库的只读账号?急!”

6720

从合规视角看开发资产凭证管理:一个被忽略的控制点

鲨鱼辣椒喔

采用端到端加密,用户数据在客户端加密,密钥不出设备。满足数据保密性要求,且将合规风险从平台运营方转移。

9120

解除技术资产协作的隐患

鲨鱼辣椒喔

在技术团队协作中,一个司空见惯的场景是:服务器SSH密钥、数据库连接串、云服务访问凭证,通过微信群、钉钉或邮件明文传递,并长期沉淀在不可控的聊天记录中。这种做法...

10820

一种团队密码与资产协作的技术方案

鲨鱼辣椒喔

常见的共享方式包括即时通讯软件传输、在线文档记录、本地文件存储等。这些方式存在以下技术问题:

16620

加密、共享、遗忘:现代团队该有的密码哲学

鲨鱼辣椒喔

你一定见过这样的场景:某个同事在群里发了一条消息:“生产环境Redis密码是多少?”然后有人回复:“稍等,我找一下。”五分钟过去了。十分钟过去了。最后,一张手机...

11120

OpsTiny:一款面向技术团队的密码与资产协作工具

鲨鱼辣椒喔

OpsTiny 是一个面向技术团队的密码与开发资产协作平台,官网地址为 https://opstiny.cn。根据官网描述,该产品提供以下核心能力:

17620

传统口令安全缺陷与无密码认证替代技术体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统文本口令作为主流身份认证方式已沿用数十年,在网络钓鱼、数据泄露、暴力破解、凭证复用等多重网络威胁冲击下,其安全短板持续凸显,逐步无法适配当前数字化场景的安全...

12310

内部审计报告:我们公司的密码管理得了“D级”

鲨鱼辣椒喔

上周,安全团队做了一次内部审计。审计对象不是代码漏洞,不是服务器配置,而是一个被所有人忽略的东西:团队密码管理现状。审计方式很简单:

13420

OpsTiny 使用指南:面向团队的加密资产协作工具

鲨鱼辣椒喔

OpsTiny 是一个面向团队的密码与开发资产协作平台。其主要定位是:对上述敏感信息提供集中存储、权限控制与操作审计能力。根据官网信息,该平台具备以下技术特征:

10920

“王哥,数据库密码多少?”——受够了用微信传密码,我们试了这个工具

鲨鱼辣椒喔

“小李,生产环境数据库的root密码是多少?发我一下。” “王哥,上次那个OSS的Access Key你放哪个笔记里了?” “新同事入职,谁能把所有的服...

8510
领券