Como dice el título, mi compañía tiene una política que establece que todas las contraseñas, por ejemplo, Nuestras estaciones de trabajo y los inicios de sesión del servidor deben almacenarse en una caja fuerte en línea. No diré cuál, pero hay algunos que se pueden ver prometiendo el final del dolor de la contraseña. Estas contraseñas se comparten con la administración de la empresa, no sé cómo funciona ese bit, pero también pueden leer las contraseñas.
¿Es esto realmente tan seguro? Me dieron dos razones por las que fue por mi jefe:
- Si olvido mi contraseña, solo puedo pedirle mi contraseña.
- Si vuelvo al mal, pueden bloquearme.
No estoy de acuerdo con esto. Para el primero, seguramente debe haber una mejor manera para la mayoría de las cosas que usamos como Google Apps, por ejemplo, El administrador tiene un botón de reinicio. Para el segundo, puedo cambiar mi contraseña de todos modos y no actualizar la contraseña de forma segura.
Entonces, ¿tengo razón en que esto no es seguro? ¿O es esta la única manera?