考虑一家在交付过程中交付计算机网络的公司。它为数百个不同的客户做到了这一点。所有电脑都需要有安全密码。这至少意味着:
- 密码应符合基本密码规则(大写、数字、特殊字符等)
- 不同的客户不应使用相同的密码。
- 密码不应该很容易被猜到。
- 如果可能,网络中的不同 PC 不应使用相同的密码(但这样做可能是可以接受的)。
- 由于还需要在交付过程中维护这些系统,因此操作员需要能够轻松检索特定系统的密码,而不会导致任何安全问题(例如在电子邮件中转发密码等)。
以下是我关于这种设置的问题:
- 是否建议创建一个密码方案,以便操作员无需查找即可“计算”密码?【问题是,一旦方案公开,所有系统都会出现安全问题。】
- 应如何存储/检索密码以获得良好的安全性?[是否有可用于通过 Web 界面访问安全数据库的程序?]
我在调查期间发现了 WebKeePass(看起来很有希望)。另一种选择是打印密码并将其保存在地下室废弃厕所的上锁文件柜中,门上写着“小心豹子”?但我相信这对运营商来说并不方便。我想知道其他选择是什么......
更新: “网络”界面不必对公众开放(即,它只能在 VPN 内访问)。