← К публикациям
Технологии

Общие пароли в команде: почему менеджер паролей надёжнее, чем пересланное сообщение

Пароль от общего аккаунта в чате остаётся там навсегда. Разберём, как выдавать доступ и отзывать его без смены всех паролей.

CreativeMedia1 мин чтения
Администратор настраивает общий доступ к рабочим аккаунтам через менеджер паролей.

Новому сотруднику нужен доступ к рекламному кабинету, и кто-то присылает логин с паролем в рабочий чат. Через полгода сотрудник уходит, а пароль так и лежит в истории переписки — вместе с теми, кто давно не работает в команде.

Храните доступы в одном месте

Заведите общее хранилище в менеджере паролей и переносите туда все рабочие аккаунты: соцсети, хостинг, домен, рекламные кабинеты. Пароль в чате, таблице или заметке нельзя отозвать: копия останется у каждого, кто его видел. В хранилище доступ выдаётся человеку и снимается одним действием.

Разделяйте доступ по ролям

Не всем нужен доступ ко всему. Стажёру достаточно соцсетей, доступ к домену и оплате нужен одному-двум людям. Где сервис позволяет, заводите отдельные учётные записи вместо одного общего логина — тогда видно, кто что менял.

Включите второй фактор и назначьте владельца

Для критичных сервисов включите двухфакторную защиту и проверьте, на чей телефон приходят коды. Если это личный номер уволившегося сотрудника, вы потеряете доступ вместе с ним. Определите ответственного за хранилище и раз в квартал сверяйте, у кого какой доступ. При уходе человека меняйте пароли только тех сервисов, к которым он имел доступ, а не всех подряд.