Kami memiliki berbagai kata sandi yang perlu diketahui oleh lebih dari satu orang di perusahaan kami. Misalnya, kata sandi admin untuk router internet kami, kata sandi untuk host web kami, dan juga beberapa kata sandi "non-IT" seperti kode aman.
Saat ini, kami menggunakan sistem ad hoc "kata sandi standar" untuk sistem bernilai rendah, dan berbagi kata sandi secara verbal untuk sistem yang lebih penting / berpotensi merusak. Saya pikir kebanyakan orang akan setuju bahwa ini bukan sistem yang baik.
Apa yang kami inginkan adalah solusi perangkat lunak untuk menyimpan kata sandi "bersama", dengan akses untuk masing-masing terbatas pada orang yang benar-benar membutuhkannya. Idealnya, ini akan mendorong, atau menerapkan, perubahan kata sandi berkala. Itu juga harus dapat menunjukkan siapa yang memiliki akses ke kata sandi tertentu ( misalnya , siapa yang tahu kata sandi root untuk server XYZ?)
Bisakah Anda menyarankan solusi perangkat lunak apa pun untuk menyimpan dan berbagi kata sandi? Adakah hal khusus yang harus diwaspadai?
Apa praktik umum di perusahaan kecil-menengah untuk ini?