本地密码管理

6 security

在我们的办公室(我相信还有很多其他办公室),我们访问各种网站,并倾向于与我们的团队共享一个帐户。例如,我们与 Ebay 共享凭据并每隔几周更改一次以保持一定的安全感。但是,我们知道这不允许对重大更改进行任何类型的问责。

经过一些讨论,我们想尝试管理我们如何为可能不提供子帐户的站点分发凭据。有没有什么聪明和安全的方法来做到这一点?如果是这样,你怎么做?

Chr*_*her 0

显然,理想的情况是为每个人、每件事都有单独的账户。

如果这是不可能的,在我看来,你应该提名某人作为“密码管理员”,也许是担任管理职位的人。该人可以跟踪所有密码,将其借给有需要的工作人员,然后当工作人员完成后,密码管理员可以更改密码。

这样您就拥有了安全性和责任感,密码管理员知道如果发生任何意外,当时谁有权访问该帐户。