La principale caractéristique d'un gestionnaire de mots de passe est la combinaison de commodité et de haute sécurité.
Sécurité
Des services vraiment fiables protègent vos mots de passe avec des algorithmes de cryptage puissants. Par exemple, AES-256 symétrique, qui crée une nouvelle clé aléatoire ou RSA asymétrique à chaque fois pour la protection. Grâce à lui, vous seul pouvez voir vos mots de passe explicitement. Les algorithmes de cryptage PBKDF2 et SHA-256 sont également utilisés, difficiles à craquer.
Pour une protection supplémentaire, l'authentification à deux facteurs a déjà été introduite partout, ainsi que l'authentification à l'aide du protocole SRP 6A (Secure Remote Password). Il vous permet de vous connecter sans risque d'interception de données.
En outre, un bon service a généralement un générateur de mots de passe longs et difficiles à deviner. En outre, certains services proposent un journal des fonctionnalités afin que vous puissiez afficher toutes les modifications apportées aux mots de passe. Pour améliorer la fiabilité d'un tel outil, certaines solutions peuvent utiliser la technologie blockchain afin que tous les changements soient enregistrés avec précision.
Si votre entreprise a une politique stricte de conservation des données, vous pouvez configurer le gestionnaire pour stocker en toute sécurité tous les mots de passe dans son propre cloud privé ou sur un serveur physique.
Commodité
Une cause commune de vulnérabilités de mot de passe est un facteur humain commun. Les gens sont tout simplement mal à l'aise, difficiles et paresseux de trouver de nouveaux mots de passe forts à chaque fois. Les bons gestionnaires de mots de passe tiennent compte de cette fonctionnalité. Exemples de fonctions spéciales qui améliorent la convivialité:
- , /;
- . , «», «», «Wi-Fi-» ;
- ;
- . , ;
- , ;
- — , , , ;
- ;
- -.
Parmi les logiciels que les fournisseurs de services gérés utilisent, par exemple, PassCamp peut être appelé . Il est apprécié pour sa simplicité, sa commodité et sa fiabilité. Le seul inconvénient est l'absence d'application mobile.
Vous pouvez également l'appeler SolarWinds PassPortal . Parmi les avantages, il y a des fonctionnalités impressionnantes avec un accès à de nombreuses fonctions directement depuis le plugin du navigateur, ainsi qu'une documentation claire et détaillée. Parmi les inconvénients - quelques aspérités dans l'interface.
Une autre solution est QuickPass... Avantages: le produit est constamment amélioré en fonction des souhaits des clients, vous pouvez réinitialiser les mots de passe physiquement n'importe où, bon service d'assistance, facilité d'utilisation. Le seul inconvénient est le prix, qui peut sembler élevé.
En général, un gestionnaire de mots de passe est une norme industrielle obligatoire pour fournir à une organisation le niveau de sécurité requis et pour se protéger contre les attaques extérieures. Et c'est pourquoi ils sont utilisés par les fournisseurs de services gérés pour protéger les services clients.
Blog ITGLOBAL.COM - Managed IT, clouds privés, IaaS, services de sécurité de l'information pour les entreprises: