Bezpieczne udostępnianie danych uwierzytelniających VPN
Przesyłaj pliki konfiguracyjne VPN i dane uwierzytelniające zdalnym członkom zespołu przez zaszyfrowane, samozniszczające się linki.
Problem
Dane uwierzytelniające VPN przyznają dostęp do sieci wewnętrznych, zasobów firmowych i systemów produkcyjnych. Udostępnianie konfiguracji VPN przez e-mail lub Slack pozostawia je w przeszukiwalnych archiwach wiadomości, gdzie byli pracownicy lub atakujący mogą je pobrać. Wyciek danych uwierzytelniających VPN całkowicie omija zabezpieczenia perymetryczne, umieszczając atakującego wewnątrz sieci.
Jak Vaulted pomaga
Vaulted szyfruje konfigurację VPN i dane uwierzytelniające po stronie klienta za pomocą AES-256-GCM przed wygenerowaniem udostępnialnego linku. Link niszczy się po odczytaniu przez odbiorcę, a projekt zero-knowledge zapewnia, że serwer Vaulted nigdy nie ma dostępu do twoich danych uwierzytelniających VPN jako zwykłego tekstu.
Jak to zrobić
- Wklej konfigurację VPN lub dane uwierzytelniające do Vaulted
- Ustaw limit jednego wyświetlenia dla maksymalnego bezpieczeństwa
- Wyślij zaszyfrowany link pracownikowi zdalnemu, który potrzebuje dostępu do sieci
- Odbiorca konfiguruje klienta VPN, a link zostaje trwale zniszczony