Questa è una pratica estremamente comune, si pensi alle connessioni del database sui server con la maggior parte delle chiavi memorizzate in testo normale sul server, c'è poco spazio attorno ad esso.
Devi solo prepararti all'automazione:
- Assicurati che la connessione sia solo 443 (SSL o qualsiasi altra porta su cui è attivo SSL per questo servizio)
- se accedete fisicamente al server assicuratevi di avere solo le porte necessarie aperte per completare le attività richieste dal server.
- se devi collegare SSH al server, assicurati di utilizzare una password e un certificato per la connessione
è come dicono i commenti, proteggere il server e le sue attività, non concentrarsi sulla password, basta assicurarsi che non sia in un file pubblicamente tangibile (lontano da qualsiasi server web) e leggere solo per l'utente che ha bisogno di leggere senza autorizzazioni a nessun altro.
L'unico elenco di dubbi sarebbe questo:
- i login automatizzati significano connessioni automatizzate, devi assicurarti che non ti venga attaccato MitM inserendo sicurezza extra, è più facile attaccare una connessione automatica (nessuno lì a leggere gli avvertimenti !!)
- Dove, quando e chi può leggere il file della password.
- sicurezza del server e chi può accedervi
non dimenticare di assicurarti che tutte le tue password siano generate casualmente e memorizzate in un portachiavi crittografato se hai un certificato, allora saranno sufficienti 8 caratteri casuali :)