Armazenar senhas de escritórios com segurança

3

Eu tenho um cliente com vários computadores e dispositivos de hardware que possuem senhas de administrador. Não há diretório ativo, então cada computador / dispositivo tem sua própria senha.

Eu gostaria de armazenar essas senhas com um sistema seguro em sua LAN.

Mesmo um arquivo excel com cifra seria ok, mas eu procuro por sugestões melhores (de qualquer tipo para o linux ou para o windows).

Os serviços on-line e os aplicativos pagos não são interessantes.

    
por Pitto 08.07.2011 / 15:07

6 respostas

7

Uma coisa a se preocupar em usar o Excel é que ele criará arquivos temporários quando os arquivos descriptografados forem abertos. Esse arquivo existirá enquanto o Excel estiver aberto e, se falhar por algum motivo, esse arquivo temporário será deixado no sistema descriptografado. Por isso, é certamente uma boa ideia procurar alternativas.

Estamos apenas começando a usar o gerenciador de senhas da Enterprise do Manage Engine Não tenho muita experiência com isso, mas parece fazer a coisa certa quanto à separação de permissões, e registrando quem obteve a senha quando.

Editar: Perdeu o bit "não está interessado em opções pagas". Talvez usar algo como KeePass funcionaria para você.

    
por 08.07.2011 / 15:11
8

Uma solução popular para pequenas e médias empresas é o KeePass , que é gratuito e está disponível para muitas plataformas.

    
por 08.07.2011 / 15:20
6

Eu pessoalmente uso 1Password para coisas de casa / laboratório - há muitos outros produtos, mas eu gosto disso o suficiente para não ter realmente olhou em volta para os outros, não tenho certeza se vai atender às suas / suas necessidades, mas apenas pensei em mencioná-lo.

    
por 08.07.2011 / 15:09
3

Eles têm um cofre? Existe o seu sistema seguro! jk! : D

    
por 08.07.2011 / 16:53
1

Outra opção interessante é chamada de cofre corporativo no google sourceforge. Pode amarrar em ldap se você quiser e é baseado na web. Outro recurso interessante é que você pode atribuir funções a usuários e grupos.

    
por 08.07.2011 / 18:38
0

Se, por alguma razão, você não quiser usar o KeePass (que é um excelente programa), Password Safe é outra excelente opção gratuita.

Eles não têm suporte a vários usuários, mas sei que o pwSafe permitirá que outros usuários abram um banco de dados no modo somente leitura se alguém o abrir para leitura / gravação. Eu nunca tentei fazer a mesma coisa com o KeePass, então não tenho certeza do seu comportamento.

Finalmente, se você precisar de conformidade com um conjunto específico de regulamentos (PCI, HIPPA, etc.), talvez seja necessário procurar outro local ou pagar o $$$ para obtê-los certificados.

    
por 08.07.2011 / 17:02

Tags