¿Cómo anotar las credenciales de usuario? [cerrado]

0

A veces no podemos evitar escribir nombres de usuario y contraseñas internamente en nuestra organización. Esto es principalmente para uso personal, no para lectura por programas.

Hay varias formas de hacer esto, por ejemplo,

  • nombre de usuario / contraseña
  • nombre de usuario, contraseña
  • "nombre de usuario", "contraseña"

Todos ellos y más se utilizan en el campo. ¿Cuál es la "mejor" forma de hacerlo que podemos recomendar internamente en nuestra organización? ¿Existen ventajas y desventajas para cada alternativa o deberíamos dejar que los usuarios creen su propio estilo?

    
pregunta WeSee 26.11.2018 - 17:24
fuente

2 respuestas

1

No existe una mejor práctica para escribir contraseñas (o credenciales en general) . Esto depende principalmente de su propia empresa y de cómo decida anotarlos, no veo ninguna razón para establecer reglas para la escritura de credenciales estandarizadas. El consejo en general es no escribir las credenciales en absoluto. Si debe escribir las credenciales, hay algunos pasos que puede seguir para mejorar la seguridad.

  • Use la autenticación de dos factores para que, si se filtran las credenciales, sus cuentas sigan siendo algo seguras;
  • Asegúrese de tener un estándar cuando se trata de escribir las credenciales y la eliminación de los documentos con credenciales en él. Por ejemplo, puede tener un papel estándar para escribir las credenciales y una papelera especial para eliminar, a continuación;
  • Dobla el papel con credenciales para que otras personas no puedan leerlos tan fácilmente mirándolos desde la distancia.

Uno de sus principales problemas será una violación de la "política de escritorio limpio" que puede ver y por qué es importante y cosas como bin diving .

    
respondido por el Kevin Voorn 26.11.2018 - 17:44
fuente
0

A mi parecer, la solución mejor, más simple y más estándar aquí sería utilizar un administrador de contraseñas seguro y centralizado. ¿Hay alguna razón para no hacerlo?

Sin embargo, debo agregar la advertencia de que la verdadera "mejor" solución solo se puede determinar a través del conocimiento de su organización. Las particularidades de cada organización definen lo que funciona para ella, por lo que es importante optimizar para su propia organización.

    
respondido por el securityOrange 26.11.2018 - 18:14
fuente

Lea otras preguntas en las etiquetas