Vaulted for IT Teams
시스템 인증 정보, 라이선스 키, 네트워크 패스워드를 내장된 만료 기능이 있는 암호화 링크로 배포하라.
과제
- 헬프데스크 티켓과 내부 채팅에 포함된 평문 패스워드가 티켓 시스템 데이터베이스에 영구적으로 남는다
- 이메일로 전송된 패스워드 초기화는 사용자가 변경하지 않는 경우가 많아, 전송된 패스워드가 오래 지속되는 취약점이 된다
- 조직 내 라이선스 키 배포는 수십 개의 이메일 스레드와 공유 폴더에 복사본을 만들어낸다
- 컴플라이언스 감사에서 인증 정보 공유 관행이 지적되지만, IT 팀에는 직원들이 실제로 사용할 경량 도구가 없다
Vaulted가 도움이 되는 방법
- 자동 삭제 링크가 티켓과 이메일의 평문 패스워드를 zero-knowledge 암호화 전달로 대체한다
- 조회 제한으로 수신자가 즉시 인증 정보를 복사하도록 유도해 노출 시간을 줄인다
- 소프트웨어 배포나 사용자 교육 없이 링크를 공유하면 수신자가 클릭하면 된다
- Zero-knowledge 아키텍처는 인증 정보가 안전하게 전달되었다는 감사 가능한 증거를 제공한다