Usiamo un vault TrueCrypt con le nostre password condivise / hardcoded. Alcuni membri del team conservano una copia crittografata del file sul proprio telefono.
Utilizziamo AD per inviare le password degli amministratori locali ai nostri server Windows.
Usiamo puppet per modificare le password di root locali e rimuovere le chiavi ssh dei dipendenti dai nostri server Linux.
Utilizziamo gli strumenti Kiwi Cat per gestire il nostro hardware Cisco e utilizzarlo per reimpostare le password.
Questo lascia ancora meno di una dozzina di dispositivi "one-off" (UPS, PDU remote, stampanti, ecc.) che aggiorniamo manualmente.
Cambiamo le password ogni 6 mesi o immediatamente quando perdiamo un membro del team.