Speichern von Passwörtern in i-doit / Sicherheitsbetrachtung
-
Moin in die Runde,
die IT-Dokumentation ist ja recht sensibel. Vor allem, wenn Kennwörter für Geräte, Accounts o.ä. gespeichert werden sollen. Wie geht ihr damit um?
Gerade wenn auch Kunden auf ihre Dokumentation zugreifen, ist eine Absicherung des Systems natürlich nicht ganz ohne. Wenn jemand also unberechtigt Zugriff auf i-doit oder die Datenbank bekäme, wären die Struktur und die Zugangsdaten an einem Platz problematisch. (Ja, die Kennwörter sind in der DB verschlüsselt, das ist mir bewusst.)
Gibt es vielleicht einen Plan, die Daten ggf. in zwei unterschiedlichen Systemen abzulegen und trotzdem praktikabel für die Nutzer bereit zuhalten? Oder gibt es ein Addon oder eine Entwicklung, die ggf. externe Passwortspeicher einbinden kann? Ggf. auch API-basierte Cloud-Password-Manager oder so ähnlich?
Vielen Dank,
Mathias