Tenemos varias contraseñas que deben ser conocidas por más de una persona en nuestra empresa. Por ejemplo, la contraseña de administrador de nuestros enrutadores de Internet, la contraseña de nuestro servidor web y también algunas contraseñas "que no son de TI", como los códigos de seguridad.
Actualmente, utilizamos un sistema ad hoc de "contraseñas estándar" para sistemas de bajo valor, y el intercambio verbal de contraseñas para sistemas más importantes / potencialmente dañinos. Creo que la mayoría de la gente estaría de acuerdo en que este no es un buen sistema.
Lo que nos gustaría es una solución de software para almacenar contraseñas "compartidas", con acceso para cada uno limitado a las personas que realmente lo necesitan. Idealmente, esto provocaría o exigiría cambios periódicos de contraseña. También debería poder indicar quién tiene acceso a una contraseña en particular ( por ejemplo , ¿quién conoce la contraseña de root para el servidor XYZ?)
¿Puede sugerir alguna solución de software para almacenar y compartir contraseñas? ¿Hay algo en particular de lo que tener cuidado?
¿Cuál es la práctica común en las pequeñas y medianas empresas para esto?