Somos una agencia de desarrollo de sitios web, y la mayoría de nuestros sitios web se realizan utilizando Wordpress, Joomla o Drupal como CMS.
Tengo problemas para decidir cómo debemos administrar nuestras contraseñas, y estoy abierto a sugerencias.
Podríamos:
- Use una contraseña predeterminada para cada sitio web (gran no)
- Genere una contraseña única para cada sitio web y manténgala en una base de datos (hacer que la base de datos sea accesible solo desde la IP de nuestra oficina sería una gran ventaja, pero en caso de emergencia, podría empeorar las cosas si no hay nadie en la oficina.)
Mi principal preocupación no es solo mantener las contraseñas seguras entre los empleados, sino lo más importante es mantener las contraseñas seguras contra los ex empleados.
He tenido un caso en el que un empleado renunció y al día siguiente ingresó a uno de nuestros sitios web y desfiguró todo el sitio web.
A diferencia de los servidores, no puedo usar claves privadas en este caso, como lo hacemos para acceder a nuestros servidores.
¿Alguna sugerencia?