Вообще говоря, под условия задачи подходит pass (passwordstore.org). Всем сотрудникам заводить gpg-ключ и учётку в git, далее хранить там пароли в зашифрованном виде для каждого ключа. Для pass есть даже графический интерфейс (qtpass). И на сторону пароли при этом не уходят. Но, к сожалению, это слишком технарски-гиковое решение, может быть слишком сложным в организации для данного контингента (видимо, это такие контент-менеджеры, ведущие всякие группы в соцсетях).