59 votes

Comment gérez-vous vos mots de passe ?

Il est évident que, comme beaucoup d'entre nous sont des administrateurs système, nous avons beaucoup de mots de passe répartis sur de nombreux systèmes et comptes. Certains d'entre eux sont de faible priorité, d'autres pourraient causer de graves dommages à une entreprise s'ils étaient découverts (n'aimez-vous pas le pouvoir ?).

Les mots de passe simples et faciles à retenir ne sont pas acceptables. La seule option est un mot de passe complexe, difficile à retenir (et à taper). Alors, qu'est-ce que vous pour garder la trace de vos mots de passe ? Utilisez-vous un programme pour les crypter pour vous (nécessitant encore un autre mot de passe à tour de rôle), ou faites-vous quelque chose de moins compliqué comme un morceau de papier gardé sur vous, ou est-ce quelque chose entre ces deux options ?

0voto

automatonic Points 2830

Nous utilisons CyberArk, car nous avions besoin d'une solution conforme à la norme PCI (et nous avons également des besoins en matière de HIPPA), et il s'agit presque exclusivement de systèmes clients. Je ne suis pas très satisfait de CyberArk, mais il fonctionne.

0voto

Zaragon Points 101

Nous utilisons SplashID . Fonctionne sur mon ordinateur de bureau et mon téléphone WM. C'est le seul que j'ai utilisé et je l'aime bien.

0voto

Guillaume Points 171

IPhone + Handbase (application de base de données cryptées).

J'ai besoin de quelque chose pour garder les mots de passe qui se déplace avec moi. J'ai besoin d'accéder aux mots de passe à la maison, au travail et n'importe où parce que je suis de garde 24x7 une semaine sur deux, et je ne reste pas à la maison quand je suis de garde. J'ai besoin d'avoir accès aux mots de passe partout et à tout moment. Il ne sert à rien de les garder sur un ordinateur portable lorsque je suis dans un restaurant dans une autre ville et que l'ordinateur portable est à la maison. J'utilise des PC, des Mac et des systèmes Unix et je passe de l'un à l'autre toute la journée. Une application réservée à Windows ou à Mac ne répondra donc pas à mes besoins.

J'avais l'habitude de les conserver dans un Palm TX dans Handbase (toujours crypté), mais je suis passé à l'iPhone récemment, ce qui n'était pas une bonne décision. La version iPhone de Handbase est un peu verbeuse, et prend beaucoup plus de temps pour entrer les données et les récupérer. Et j'avais un générateur de mot de passe à usage unique sur le Palm, ce dont j'avais besoin. Je n'en ai pas encore trouvé un pour l'iPhone.

Je garde la base de données étiquetée de quelque chose d'inoffensif comme WineDégustations, afin qu'elle n'ait pas l'air trop attirante si je perdais l'appareil. La base de données est sauvegardée. Si je perdais l'iPod, la base de données de mots de passe cryptés serait probablement effacée, et l'entreprise achèterait un autre iPhone et je restaurerais la base de données.

Cependant, je me souviens d'environ 100 des mots de passe les plus utilisés. Je n'ai besoin de chercher que les moins utilisés.

0voto

Mitch Points 1127

Agent des mots de passe a bien fonctionné pour moi.

0voto

sysadmin1138 Points 129885

J'ai pris l'habitude d'utiliser un IronKey pour un peu de tout ça. Il y a certains mots de passe que je mémorise tout simplement, comme les mots de passe administrateur que j'utilise tous les jours. Pour ces mots de passe que je dois connaître mais que j'utilise une ou deux fois par trimestre, les mettre dans un fichier texte sur une clé USB IronKey fonctionne bien. Elle se monte maintenant sur Windows, Mac et Linux ! Un peu comme truecrypt, mais plus portable.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X