LINUX.ORG.RU

Система хранения паролей

 


1

2

Доброго времени суток.

Кто-нибудь пользуется какой-нибудь системой хранения паролей?
Имеется ввиду не менеджер паролей, и именно система хранения паролей. Данной системой будут пользоваться эникеи организации.

Что подразумевается под такой системой хранения паролей:

  1. Система хранит записи с описанием ресурса, адресом ресурса, логин и пароль.
  2. Вход в систему должен быть после авторизации.
  3. У эникея должна быть возможность скопировать логин/пароль/адрес ресурса.

В идеале у эникея должна быть возможность распечатать сохраненные пароли.

Ранее, на предыдущей работе для подобных целей программистами была написана конфигурация для 1С с подобным функционалом, где хранились данные ресурсов организации, и эникеи активно данной системой пользовались.
Теперь очень скучаем по удобству пользования подобной системой.

Из СПО пока нашел только KeePass Password Safe.
Однако в ней есть свои минусы. Нужно поставить каждому эникею данную программу, не очевидно как юзать общую БД (но возможно).
Есть вариант поставить KeePass на терминальный сервер, что бы эникеи заходили туда, что тоже не очень удобно.
В идеале было бы использовать систему с подобным функционалом, имеющую web-интерфейс.

Конечно, всегда можно просто сделать общий документ для хранения подобных данных в каком-нибудь защищенном хранилище, но это же тоже не удобно.

Поэтому вопрос:
Кто-нибудь пользуется подобной системой?
Если пользуетесь, какая она, СПО/проприетарная/коммерческая?

Всем заранее спасибо.

★★★★★

Есть еще KeePassXC, но в принципе, по функционалу, это тоже самое что и KeePassPS.

ivanlex ★★★★★
() автор топика

Использую keepassx. Общая база на сетевом диске. У каждого юзера по клиенту, клиенты в основном читают. Запись в базу крайне редко.

oS_a
()

Bitwarden самая популярная, есть опенсорс сервер, который все фичи даёт на халяву.

На базе KeePass есть KeeWeb, но это по сути всё однопользовательское, для предприятия малопригодно.

Ну у всех крупных коммерческих проектов вроде 1Password, LastPass есть версии для предприятий, это их хлеб как бы. Но оно уже денег будет стоить.

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 2)

https://www.vaultproject.io/

различные бакенды для авторизации, правила разграничения доступа, ну и может временный доступ генерировать для различных сервисов. KV можно для паролей использовать. Можешь себе поставить и базу хранить где тебе угодно.

ksim
()
Последнее исправление: ksim (всего исправлений: 1)

логин и пароль должны быть простыми для тебя и везде одинаковыми - тогда не будет проблем

anonymous
()

В redmine есть хранилище паролей. Есть HashiCorp Vault.

targitaj ★★★★★
()

Видимо, тебе нужна какая ERP система - с пользователями, доступами, карточками клиентов и т.д.

И неважно какую информацию ты будешь в ней каталогизировать - от паролей до планирования продаж.

Кстати, если учет времени работы эникеев ведется, то здравая идея совместить в одном решении учет и времени, и знаний (тех же паролей). Вон, redmine уже упоминали - почему бы и нет?

ololoid ★★★★
()

Ты не описал запароленные ресурсы.

  1. Зашифрованный текстовый файл на шаре с доступом.

  2. Системы управления сетью. Оркестровка. Это если сервера и сетевое оборудование. Пароль там скрыт, но у «эникея» есть доступ к информации и управлению.

anonymous
()

Опубликуй здесь все логины и пароли. Я гляну и помогу тебе подобрать правильный софт для хранения.

anonymous
()

Пользуюсь дедовским способом - бумажка и ручка. Всё остальное ненадёжно и небезопасно.

anonymous
()
Ответ на: комментарий от Legioner

Bitwarden самая популярная, есть опенсорс сервер, который все фичи даёт на халяву.

А есть реальный опыт применения? Какая из реализаций использовалась?

ssh2 ★★★★★
()
Ответ на: комментарий от ssh2

Не, пока только предстоит, тоже изучал этот вопрос.

Legioner ★★★★★
()

Для личных целей я использую «pass», утилиту от создателя WireGuard-а - https://www.passwordstore.org/

Если тебе для Enterprise - то выше уже подсказали единственно верный ответ (Hashicorp Vault)

beka
()
Ответ на: комментарий от ssh2

У меня есть опыт, но только для личного применения (vaultwarden на своём сервере). Опыт сугубо положительный. Организациями и Send не пользуюсь, поэтому сказать как оно в продакшене где надо шарить с кем-то пароли - не могу.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Спасибо. Меня как раз организации и шаринг интересует.

ssh2 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.