Как безопасно хранить учетные записи и делиться ими? - PullRequest
0 голосов
/ 07 сентября 2011

Привет и заранее спасибо,

Я ищу лучший отраслевой опыт или готовое приложение для хранения и обмена паролями для сетевых ресурсов.

Моя текущая ситуация такова, что у меня есть ряд людей, которым необходим доступ к приложениям в качестве конкретного суперпользователя для доступа к некоторым функциям этих приложений. Приложения построены сторонними разработчиками и не могут быть изменены для предоставления доступа к необходимым функциям кому-либо, кроме учетной записи суперпользователя. Обычные учетные записи администратора имеют повышенные права, но такие вещи, как создание учетных записей, должны выполняться через учетную запись суперпользователя.

В целях безопасности я хотел бы периодически менять пароль учетной записи суперпользователя. Из-за количества людей, которые должны иметь возможность войти в систему как суперпользователь, изменение пароля было бы проблематичным и логистическим кошмаром.

Я хочу купить или создать приложение, которое бы:

  • Отслеживание, кто ищет пароль и к какому ресурсу
  • Позвольте мне указать, какие пароли пользователь может получить
  • Данные должны храниться и передаваться сверхбезопасно
  • Желательно, чтобы это было онлайн-приложение (у меня есть клиенты Mac и Windows)

Ответы [ 2 ]

1 голос
/ 07 сентября 2011

Keypass отлично подходит для такого рода вещей. Он предоставляет надежную зашифрованную базу паролей и защищенную информацию. Доступ к этой папке можно получить через реализации svn / dropbox / fileshare, используя главный пароль.

Это больше для основной базы данных защищенных данных, вы можете настроить дополнительные базы данных, возможно, для каждого пользователя, но это начинает немного отличаться от того, для чего оно предназначено.

0 голосов
/ 07 сентября 2011

Я хотел бы создать приложение на C #, которое проверяет веб-службу, может ли пользователь запустить приложение и с какими разрешениями ему будет отправлено зашифрованное удостоверение личности за один раз, служба запишет запрос.Все это должно быть сделано безопасно, поэтому служба будет использовать SSL и предпочтительно сертификаты между системами.У вас есть много исследований здесь, чтобы понять все это, и вам, возможно, придется использовать Java, если вы хотите Mac ... но я не знаю, насколько хорошо он может запускать приложения, как другие пользователи.

Решением № 2 будет использование KeePass.Вы должны быть творческими.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...