Comment gérez-vous le stockage des mots de passe que, par nature, vous ne pouvez pas vous attendre à ce que les administrateurs mémorisent? Tel que:
- Mot de passe administrateur / root lorsque tout le monde se connecte en utilisant son propre compte avec des droits d'administrateur
- Mots de passe de compte de service définis uniquement lors de la configuration, par exemple SqlServerAgent, SharePointSearchService, etc.
- Inscriptions Web pour toute une entreprise, par exemple, les outils Google pour les webmasters, GoDaddy / VeriSign, MSDN, etc.
Je ne veux certainement pas réutiliser un seul mot de passe pour autant de domaines différents. Options que nous avons envisagées:
- Fichier chiffré sur le partage réseau
- Base de données KeePass partagée
- Wiki protégé par mot de passe
- Mot de passe de base unique avec petite modification pour chaque zone
Cela me vient à l'esprit lorsque j'essaie d'installer un fichier PFX protégé par mot de passe à la maison avec le mot de passe à usage unique stocké dans un ordinateur portable dans mon bureau verrouillé au travail.