Předávání přihlašovacích údajů

Předávání přihlašovacích údajů
« kdy: 30. 04. 2021, 12:46:00 »
Jsou situace, kdy je třeba, aby vám jakožto programátorovi či adminovi předala nepříliš technicky zdatná osoba nějaké přihlašovací údaje. Jak tuto situaci řešit, co nejbezpečněji?


k3dAR

  • *****
  • 3 193
  • porad nemam telo, ale uz mam hlavu... nobody
    • Zobrazit profil
    • E-mail
Re:Předávání přihlašovacích údajů
« Odpověď #1 kdy: 30. 04. 2021, 13:02:45 »
minimalne oddelit user@ip a heslo jinym komunikacnim kanalem, treba pokud oboje posle Skypem, tak skype-bot se ti tam prihlasi ;-)

_Jenda

  • *****
  • 1 638
    • Zobrazit profil
    • https://jenda.hrach.eu/
    • E-mail
Re:Předávání přihlašovacích údajů
« Odpověď #2 kdy: 30. 04. 2021, 13:20:49 »
Spustit si lokálně/na důvěryhodném stroji webserver s HTTPS a s formulářem, předat URL.

jouda2

Re:Předávání přihlašovacích údajů
« Odpověď #3 kdy: 30. 04. 2021, 13:30:21 »
Jsou situace, kdy je třeba, aby vám jakožto programátorovi či adminovi předala nepříliš technicky zdatná osoba nějaké přihlašovací údaje. Jak tuto situaci řešit, co nejbezpečněji?
Nejčastěji poslat zašifrovaný .7z nebo .p12 a heslo do SMS.

Re:Předávání přihlašovacích údajů
« Odpověď #4 kdy: 30. 04. 2021, 16:19:15 »
Rozdělené na víc části různými kanály, část třeba nadiktovat po telefonu.


Re:Předávání přihlašovacích údajů
« Odpověď #5 kdy: 30. 04. 2021, 19:35:30 »
Předat po již existujícím, šifrovaném a self-hosted IRC či jiném chatu s důrazným upozorněním, že si má dotyčná osoba okamžitě změnit heslo.

RDa

  • *****
  • 3 067
    • Zobrazit profil
    • E-mail
Re:Předávání přihlašovacích údajů
« Odpověď #6 kdy: 01. 05. 2021, 14:31:43 »
Keylogger a nechat tu osobu se prihlasit bez pouziti ulozenych hesel :-)

Re:Předávání přihlašovacích údajů
« Odpověď #7 kdy: 01. 05. 2021, 20:56:31 »
Pre nedolezite hesla https://pwpush.com/
Pripadne bezpecne na enterprise urovni cez zdielanie cez lastpass ucty.