Задать вопрос

Как удобнее хранить пароли для веб-студии?

Какой софт посоветуете использовать для хранения паролей, с распределением доступа? Какой предпочитают устанавливать обычно веб-студии?

Необходимо распределение прав на доступ, и хранение паролей локально.
  • Вопрос задан
  • 2072 просмотра
Подписаться 10 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillfactory
    DevOps-инженер
    6 месяцев
    Далее
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
Решения вопроса 1
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Во-первых, сам подход - неверный!
Для команды - раздаются эл. ключи (или сертификаты).
Ключи передаются по иному каналу связи, нежели используемому для авторизации.
Ключи раздаются ролям проекта (dev1,dev2) или конкретно пользователям проекта.
Паролем можно (выборочно или принудительно) защитить авторизацию (при желании) самим владельцем ключа без участия центра сертификации (координатора проекта).
Пароли не знает тот, кто выдал доступ, т.к. доступ предоставлен ключам.
Доступы, обычно: REST API, SSH аккаунты или OAuth.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
maxxannik
@maxxannik
Сайты на WordPress + Интернет магазины WooCommerce
У нас своя CRM система на базе WordPress https://github.com/systemo-biz/casepress

Там эта логика строится на основе двух механик:
1. Есть база объектов разбитая по рубрикам. Скажем сайты, фтп доступы, веб приложения, личные кабинеты и все что обычно используется нами в работе. У каждого объекта есть история изменений, конфигурация и т д
2. Есть процедура запроса доступов. Когда один специалист может запросить доступ. Потом реестр доступа хранится. И когда специалист увольняется, доступы по списку удаляются.
Ответ написан
Комментировать
1. Любая программа для хранения паролей (например, KeePass или любая другая похожая). Их суть сведется к шифрованию файла БД симметричным алгоритмом.
2. Хранение этого самого файла где-нибудь: Dropbox, Яндекс.Диск, etc.

В итоге каждый сотрудник, имея эту программку, доступ до файла, получает доступ к паролям откуда удобно. Схема относительно безопасная на мой взгляд, но возможны чисто организационные утечки паролей.

Я несколько лет использую для себя KeePass + Dropbox (а бэкап БД можно делать на другом Dropbox-аккаунте), полет нормальный. Имею доступ к паролям с телефона/ноутбука/etc, помня при этом только 2 сложных пароля: до Dropbox и к файлу БД. Там же я и пароли генерирую, например.

Также никогда, ни в коем случае нельзя доверять к любым сервисам, которые заставляют пароли передавать/хранить у них (в незашифрованном виде).
Ответ написан
lightarhont
@lightarhont
python/php developer
консольная утилита pass
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
ITK academy Нижний Новгород
от 50 000 до 90 000 ₽
ITK academy Воронеж
от 50 000 до 90 000 ₽