У нас есть различные пароли, которые должны быть известны нескольким сотрудникам нашей компании. Например, пароль администратора для наших интернет-роутеров, пароль для нашего веб-хоста, а также несколько «не-IT» паролей, таких как безопасные коды.
В настоящее время мы используем специальную систему «стандартных паролей» для малоценных систем и словесный обмен паролями для более важных / потенциально разрушительных систем. Я думаю, что большинство людей согласится, что это не хорошая система.
Нам бы хотелось, чтобы это было программное решение для хранения «общих» паролей, доступ к каждому из которых был бы ограничен теми, кто действительно в этом нуждается. В идеале это должно вызывать или обеспечивать периодические изменения пароля. Он также должен быть в состоянии указать, кто имеет доступ к определенному паролю ( например , кто знает пароль root для сервера XYZ?)
Можете ли вы предложить какие-либо программные решения для хранения и обмена паролями? Есть ли что-то особенное, о чем следует опасаться?
Какова распространенная практика в малых и средних компаниях для этого?