社内でのパスワード管理はどうしている?
タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
私は大手IT系の関連SIer会社で働いているのだが、開発用のサーバなどがいくつもありログインパスワードを覚えるのが大変だ。
社内のルールもセキュリティを意識していて「簡単に推測されない」「使い回しをしない(最後の一文字だけ変えるのもだめ)」などのルールがある。
しかし、私はそんなに物覚えがいい方ではないのでパスワードをしきれない。
仕方ないのでセキュリティルールを統括する部門にパスワード管理ソフトを許可してくれないかとお願いしたところ、Emotetに感染した場合ブラウザがキャッシュしているパスワードを盗むことを理由に拒否されてしまった。
https://xtech.nikkei.com/atcl/nxt/column/18/00138/080901097/
仕方ないので7ZipでAESパスワードをかけてテキストファイルにでも使おうと思うのだが、皆様はどう管理されているのか知りたい。
参考:
2009年の同様の質問
https://security.srad.jp/story/09/11/13/046214/
2002年
https://security.srad.jp/story/02/09/24/2021229/
社内でのパスワード管理はどうしている? More ログイン