Разные сотрудники в офисе. Как защитить пароли?

123 4
worldfoto
На сайте с 20.04.2012
Offline
213
#11

Лучше каждому человеку свои пароли. Так будет правильно и ничего не потеряете.

⭐ ->Лучший VPN https://u.to/i1L5IA | ⭐ - > Лучшая партнерка только с ней и зарабатываю! https://is.gd/OrRjrw
AI
На сайте с 05.05.2013
Offline
114
#12
Четверьг:
Человек может уволиться.
После этого менять пароли к почтам, к рабочим сайтам? К облакам, к которым он имел доступ с рабочего компа?

Ведь, если есть доступ к компу, который имеет доступ к этим службам, то сотрудник может иметь и все пароли?

Я вот даю менеджеру эти доступы:
Админка магазин,

решается такой вопрос путём создания разных учёток

Четверьг:

рабочая почта (общая для всех манагеров)

такой ящик лучше привязать к тикетнице (например, zendesk или usedesk), а далее раздавать отдельные доступы каждому продажнику. так можно будет лучше контролировать переписку с клиентом и анализировать почему клиент ушёл, если такое имело место быть.

Разработать форму-чеклист при поступлении сотрудника (какие учётки не создавать - поставить галочку), так и при увольнении (прям на бланке заявления в самом низу).

один ящик на нескольких продажников имеет смысл тогда, когда их количество = 1. имхо.

Регистрирую домены тут (https://order.triplix.ru/pl.php?1)!
Ч
На сайте с 16.12.2010
Offline
362
#13
Alexander II:
решается такой вопрос путём создания разных учёток

Дык сама по себе разная учетка на одном компе ничего не даст, если доступ к какому-то сервису обеспечивается не как создание разных пользователей в этом сервисе, а как один сервис- один логин- один пароль.

Например, электронная почта поддержки магазина. Тикетница не подходит, т.к. покупатели настролько дремучие, что даже электронка для некоторых- это верх хайтек технологий.

Пишет покупатель, например, вопрос какой-то на почту магазина, которая опубликована на главной сайта. На него может ответить любой из манагеров. Если менять пароль от нее, то это гимор, надо менять пароли у всех, кто пользуется этой почтой.

А покупателю должны приходить сообщения от кого угодно, но с одного адреса. И писать он должен на один адрес, а не на разные. Ну, как телефон многоканальный.

KU
На сайте с 17.07.2008
Offline
251
#14

Есть helpdesk'и с email шлюзом, то есть для клиента общение идет через почту, а саппорт читает и отвечает на сообщения через веб-интерфейс. Я бы сказал, большинство нормальных тикеток это поддерживают.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
[Удален]
#15

Помниться, в одной большой конторе все было правильно. Каждому свои пароли и т.п. Когда я их пнул через полгода после увольнения, чисто в виде ржача - может вы мне впн таки с доступом ко всем документам по фирме заблокируете - у них стало видимо не до ржача 😂

Оптимизайка
На сайте с 11.03.2012
Offline
396
#16
Miha Kuzmin (KMY):
Помниться, в одной большой конторе все было правильно. Каждому свои пароли и т.п. Когда я их пнул через полгода после увольнения, чисто в виде ржача - может вы мне впн таки с доступом ко всем документам по фирме заблокируете - у них стало видимо не до ржача 😂

Значит не всё правильно. Срок действия пароля не был установлен.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
[Удален]
#17

Оптимизайка, я думаю дело не в сроке пароля, это вторично. А то что ушел сотрудник - надо учетку отключать. А так было прикольно - я раз в месяц заходил, зырил, чисто ради интереса. Думаю, если не сказал бы - и сейчас мог бы наблюдать.

p.s. если бы такое произошло к примеру в ингейте - полетели бы головы...

DV
На сайте с 01.05.2010
Offline
644
#18

Бывает обратная ситуация — уходит админ, и нкто, кроме него, не знает, как вообще там что-то менять :)

Однажды обратились, офисный сервер кончился с документами. Вообще не стартовал, админ уже непонятно где в то время был, т.к. от него избавились пол года назад, "потому что был ленивый". ОС неизвестна, "какой-то линукс".

Пришлось цеплять диск к другому компьютеру, определять ФС, вытаскивать документы, ставить систему заново, настраивать доступы.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Оптимизайка
На сайте с 11.03.2012
Offline
396
#19
DenisVS:
от него избавились пол года назад, "потому что был ленивый"

"расставаясь с сисадмином, директору стоит лично подать ему пальто и еще раз спросить, всем ли он доволен".

и вообще лень админа - признак компетентности :)

big boy
На сайте с 18.11.2006
Offline
354
#20
AlexStep:
Может загрузить на облако базу данных Keepass? или другой зашифрованный контейнер вроде TrueCrypt...

Keepass хорош для личного использования. Какой смысл держать все пароли в доступном месте для сотрудников, хоть и в зашифрованном виде?

Однажды, на учёбе не в этой стране, пришлось встретиться с очень серьезным подходом в плане IT инфраструктуры. На кампусе было порядка тысячи компов (а может и больше). Вопрос безопасности решался с помощью одного из продуктов Citrix (возможно с помощью этого, давно было, точно не помню).

Стояли везде даже не полноценные системники, а какие-то огрызки чисто для подключения к общей сетке, без хардов, приводов и прочей лабуды + моник. На экране два поля - логин + пароль. Вводишь и попадаешь в свою учётку, к которой привязана почта, какие-то приложения и сколько-то гигов в локальном облаке + общий сервак для обмена файлов. Из облака, на сколько я понял, все приложения и данные и грузились.

Очень удобно и всего 1 учётка ко всему, как вы и хотели. Только стоит эта штука, я думаю, не дешево.

✔ Как я генерирую статьи через ИИ, которые приносят трафик - https://webmasta.ru/blog/16-vkalyvayut-roboty-ne-chelovek-stati-s-pomoschyu-ii-kotorye-prinosyat-trafik
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий