Я написал обзорную статью на российскую программу и веб сервис одновременно для хранения и совместного доступа к паролям - ОдинКлюч:
⇨ ОдинКлюч - корпоративный менеджер паролей с совместным доступом
Программа представляет из себя:
1️⃣ Десктопное приложение. Полностью бесплатное без каких-либо ограничений. Загрузка в свободном доступе. Достаточно в форме на сайте указать имя и почтовый адрес. После этого сразу будете перенаправлены на страницу с дистрибутивами. По принципу работы это примерно то же самое, что и KeePass. Логика работы с хранилищем, записями с паролями и прочими секретами такая же.
2️⃣ On-Premis веб версия. Коммерческий веб сервис для совместной работы с паролями. Функциональность плюс-минус как у всех подобных продуктов:
▪️Настройки ролей и прав доступа, возможности многофактороной (MFA), LDAP, ALDPro и SSO аутентификации.
▪️Просмотр истории действий пользователей и оповещения о проблемных паролях.
▪️Работа как через браузер, так и приложение с подключением облачного хранилища.
▪️Возможность безопасной передачи отдельных записей.
▪️Открытый REST API или SDK для интеграции с другими сервисами.
▪️Данные шифруются на стороне клиента до любой передачи информации, а не на стороне сервера.
▪️Журналирование действий, аудит, интеграция с SIEM, проверки паролей и прочие возможности для специалистов по ИБ.
▪️Администратор не может просматривать пароли пользователей напрямую.
▪️В продукте применяется схема разделения секретов, известная как Схема Шамира.
Установить можно непосредственно на систему c Linux, либо запустить в Docker через готовый compose.
Я как обычно самостоятельно развернул и полностью изучил приложение, насколько это возможно в рамках обзорной статьи, чтобы получить своё собственное впечатление от непосредственного взаимодействия с ней. Текст у меня никто не модерировал, вообще никаких правок не было, как и плана статьи. Полностью написал всё сам по ходу установки и настройки.
Первое, что сразу же понравилось в бесплатном приложении - простота и легковесность. Приложение маленькое, быстрое, портабельное. Современный интерфейс. Есть импорт записей из базы KeePass. Каких-то интеграций или плагинов нет. Только хранение паролей и функция автозаполнения по горячей клавиши. Работает не только в браузере, но и в любом приложении, где есть форма ввода. Для себя каких-то плюсов по сравнению с KeePass не увидел, кроме более современного интерфейса. У KeePass он откровенно старомоден.
On-Prem сервис развернул без каких-либо проблем. Скачал нужные файлы в архиве и запустил всё через Docker Compose. Пробежался по всем настройкам, проверил все основные возможности. Сервис небольшой под одну конкретную задачу - управление паролями. Какой-то особой квалификации администратора системы не требуется. Всё управляется через веб панель. Архитектурно система выглядит просто - веб сервер Nginx (кстати, почему не Angie?), написанный бэкенд и PostgreSQL для хранения данных. Для бэкапов достаточно архивировать базу данных.
В целом первое впечатление о системе положительное. Сравнить с чем-то я её не могу, потому что подобные системы в проде не эксплуатировал. Поэтому не могу сказать что-то конкретное, что тут лучше, а где-то хуже или наоборот. Те бесплатные системы, что я тестировал, были хуже, не такие удобные. В данном случае делаю акцент конкретно на совместной работе, удобстве и безопасности в реализации этого подхода. Но они бесплатные, было бы некорректно их сравнивать с коммерческим продуктом. Тут есть вся база, которая нужна для прода - разграничение доступа на уровне пользователей, ограничение доступа админов к паролям, схемы Шамира для разделения секретов, 2FA для пользователей, полное логирование действий, проверка паролей по публичным и своим базам, интеграция с LDAP и SSO и так далее.
———
ServerAdmin: 📱 Telegram | 🌐 Сайт | 📲 MAX 😩
#password #отечественное
Post #5847
4.47K

- 👍 39
- 👎 21