Siamo un'agenzia di sviluppo di siti Web e la maggior parte dei nostri siti Web è realizzata utilizzando Wordpress, Joomla o Drupal come CMS.
Ho problemi a decidere come dovremmo gestire le nostre password e sono aperto a suggerimenti.
Potremmo:
- Utilizza una password predefinita per ogni sito web (grande no)
- Genera una password univoca per ogni sito web e conservala in un database (rendere il database accessibile solo dall'IP del nostro ufficio sarebbe un grande vantaggio, ma in caso di emergenza potrebbe peggiorare le cose se nessuno è nel ufficio.)
La mia preoccupazione principale non è solo mantenere le password passive in sicurezza tra i dipendenti, ma soprattutto è mantenere le password al sicuro contro gli ex dipendenti.
Ho avuto un caso in cui un dipendente si è licenziato e il giorno dopo è entrato in uno dei nostri siti web e ha imbrattato l'intero sito web.
Diversamente dai server, non posso usare le chiavi private in questo caso, come facciamo per accedere ai nostri server.
Qualche suggerimento?