Saya tertarik pada praktik terbaik dan proyek sumber terbuka potensial yang memungkinkan organisasi saya menyimpan banyak kata sandi dengan aman dan memungkinkan beberapa administrator mengaksesnya. Saya tertarik pada sesuatu yang memungkinkan setiap administrator memiliki login / kunci sendiri versus spreadsheet Excel yang dilindungi kata sandi. ;)
Lebih disukai adalah aplikasi berbasis web yang dapat saya jalankan di atas SSL.
Saya perlu menjalankannya di lingkungan Mac / Linux - tolong jangan aplikasi Windows.
Terima kasih!
Jawaban:
Kami menggunakan ini: http://sourceforge.net/projects/phppassmanager/ (sedikit dimodifikasi / disetel)
Itu diinstal pada server web HTTPS dengan otentikasi Direktori Aktif untuk membatasi pengambilan kata sandi ke tim kami. Setiap anggota tim tahu kata sandi utama yang digunakan untuk mengenkripsi semua kata sandi yang disimpan di phppassmanager. Mereka menggunakannya ketika mereka ingin menambah / memodifikasi / membaca kata sandi. Kata sandi disimpan dienkripsi dalam database mysql.
Mereka berpotensi memiliki akses ke semua kata sandi tetapi setiap dekripsi kata sandi dicatat, dan log ditampilkan ke seluruh tim di halaman utama. Sistem ini dipantau sendiri dan dikelola sendiri.
sumber
Saya menggunakan KeePass dan saya sangat senang dengannya. Ini adalah opensource yang mudah digunakan pengelola kata sandi.
sumber
Apa sebenarnya yang Anda lindungi dengan sistem ini? Sistem yang Anda kontrol, atau sistem yang dijalankan oleh pihak ketiga?
Untuk otentikasi internal, sistem seperti Kerberos, LDAP atau bahkan hanya sudo dan PKI dapat menangani ini.
Untuk otentikasi eksternal, katakanlah ke situs web dukungan perangkat lunak, Anda sebagian besar dikuasai oleh sistem apa pun yang mereka terapkan. Alat seperti KeePass (2.0 agak berfungsi dengan mono) atau PasswordGorilla dapat menyimpan kata sandi Anda. Saya tidak berpikir salah satu dari mereka mendukung gagasan beberapa kata sandi dekripsi terpisah; Saya tidak yakin bagaimana itu bisa bekerja secara matematis.
sumber
Sejauh yang saya baca sejauh ini, sistem wiki apa pun dengan backend basis data (bahkan dengan backend penyimpanan file, tapi saya lebih suka db) harus menyelesaikan masalah Anda. Menetapkan batasan yang tepat pada akun pengguna, dan hanya orang yang Anda percayai (admin) yang dapat membaca / memodifikasi daftar kata sandi (dalam dokumen html polos :)).
Letakkan di belakang server berkemampuan SSL, dan batasi akses ke database.
sumber
PowerBroker adalah produk vendor yang dirancang khusus untuk mengendalikan / mengaudit akses ke akun bersama; namun, ada biaya lisensi per-host yang signifikan.
sumber
Saya bekerja di perusahaan yang sangat memperhatikan keamanan, dan di tim saya yang terdiri dari 5 orang, kami menggunakan KeePass , karena enkripsi yang kuat, itu lintas platform dan mendukung pengimporan beberapa basis data ke dalam milik Anda. Kami menyimpannya di sistem yang hanya dapat diakses melalui jaringan internal melalui login SSH yang memerlukan otentikasi kunci (tanpa kata sandi, terima kasih!).
sumber
Kami menggunakan keypass Ini adalah perangkat lunak yang cukup keren, Anda dapat mengatur kata sandi berdasarkan kategori. Namun, saya tidak yakin apakah Anda dapat memiliki level pengguna yang berbeda untuk masuk.
sumber
Saya tidak yakin itu yang Anda butuhkan, tetapi ini berfungsi untuk kami: kami menyimpan dalam SVN file teks terenkripsi gpg dengan semua kredensial, dienkripsi dengan kunci umum yang kami bagikan bersama. Keuntungan utama dari pendekatan ini daripada keepassx atau alat serupa adalah: 1) orang dapat menaruh informasi bentuk bebas di sana dan 2) gpg --decrypt dapat dikirim ke pipa dan digunakan di terminal.
Tentu, ini hanya bekerja untuk sekelompok ~ 10 orang, tetapi dengan sedikit delegasi dapat ditingkatkan sedikit. Kami juga memiliki dua kunci dan dua file terenkripsi untuk tingkat akses yang berbeda, tetapi ini tidak banyak berubah.
Oh, dan kami cenderung menjauhi penanganan kata sandi sebanyak mungkin (terutama dengan kunci SSH pribadi).
sumber
Saya mencari hal yang sama persis, dan saya menemukan 2 yang mungkin sesuai dengan kebutuhan Anda.
Web-KeePass - Sepertinya ini akan melakukan apa yang dibutuhkan, tapi saya masih mencoba mencari tahu semua opsi.
corporatevault - Ini sangat mendasar dan pada tahap awal. Antarmuka belum selesai, tetapi saya merasa cukup mudah untuk mencari tahu.
sumber
Saya pikir sysPass adalah pilihan yang bagus. Menawarkan:
sumber
Server Rahasia Thycotic.
Kami telah menggunakan ini selama bertahun-tahun di perusahaan saya. Ini memiliki banyak fitur greate seperti mengubah kata sandi secara otomatis, email yang dikirim ketika kata sandi tertentu diakses, dll.
Mereka juga menyediakan pembaruan rutin dan menambahkan fitur.
https://thycotic.com/products/secret-server/
sumber