BT Ekipleri için Vaulted

Sistem kimlik bilgilerini, lisans anahtarlarını ve ağ parolalarını yerleşik son kullanım tarihli şifreli bağlantılarla dağıt.

Zorluk

  • Yardım masası biletleri ve dahili sohbetler, bilet sistemi veritabanlarında kalıcı olarak kalan düz metin parolalar içerir
  • E-postayla gönderilen parola sıfırlamaları çoğunlukla kullanıcı tarafından değiştirilmez ve gönderilen parola uzun ömürlü bir güvenlik açığı olarak kalır
  • Kuruluş genelinde lisans anahtarı dağıtımı, düzinelerce e-posta zincirinde ve paylaşılan klasörde kopya oluşturur
  • Uyumluluk denetimleri kimlik bilgisi paylaşım uygulamalarını işaretler, ancak BT'nin personelin gerçekten kullanacağı hafif bir aracı yok

Vaulted nasıl yardımcı olur

  • Kendini imha eden bağlantılar, biletler ve e-postalardaki düz metin parolaların yerini zero-knowledge şifreli teslimatla alır
  • Görüntüleme limitleri, alıcıları kimlik bilgilerini hemen kopyalamaya zorlar ve maruz kalma penceresini küçültür
  • Yazılım dağıtımı veya kullanıcı eğitimi gerekmez — bir bağlantı paylaş, alıcı tıklar
  • Zero-knowledge mimarisi, kimlik bilgilerinin güvenli biçimde iletildiğine dair denetlenebilir bir kanıt sunar

Yaygın kullanım senaryoları