Оцінка, а не комерційна пропозиція
Десять золотих правил керування обліковими даними
Це правила, на яких має будуватися система облікових даних — технічні, перевірені, "здав/не здав". Перевірте будь-який інструмент за ними, включно з нашим, і підрахуйте, скільки він відповідає. Більшість індустрії відповідає менш ніж половині, тому що спосіб зберігання секретів протягом двадцяти років був розроблений для людей, яким потрібно було їх читати та запам'ятовувати. Приберіть це припущення, і планка підніметься. Ось де вона має бути.
Десять правил. Кожне з них Clavitor дотримується.
Кожне правило є універсальним принципом хорошого керування обліковими даними. Під кожним, простими словами, описано, як саме Clavitor його дотримується.
01 — Випадковий ключ
Ключ є випадковим, і жодна людина його ніколи не бачить.
Секрет, який людина може прочитати, може бути фішинговим, вгаданим, повторно використаним або вимушеним з неї. Ключ має бути випадковим матеріалом, який генерує машина — ніколи не відображатися, ніколи не вводитися, ніколи не відновлюватися з чогось, що знає людина.
02 — Без головного пароля
Головного пароля не існує. Апаратний ключ є єдиним ключем.
Головний пароль — це двері, а двері можна зламати. Фраза відновлення для власника — це фраза відновлення для зловмисника. Корінь довіри має бути фізичним ключем, який має бути присутнім.
03 — Оператор не бачить
Оператор не може розшифрувати дані, які він зберігає.
Якщо компанія, що керує серверами, може читати ваші секрети, то це може зробити і недобросовісний співробітник, повістка до суду або той, хто зламає цю компанію. Конфіденційність має базуватися на математиці, а не на добросовісності оператора.
04 — Ніколи там, де виконується код
Секрети ніколи не зберігаються там, де виконується код.
Облікові дані у файлі .env, змінній середовища або локальному кеші чекають, поки їх захопить наступний запущений процес. Код повинен мати можливість використовувати секрет, але ніколи не володіти ним.
05 — Без переліку
Агент не може перераховувати. Він досягає лише того, що йому було названо.
Якщо зловмисник може переглядати, шукати або досліджувати сховище, один компроміс стає картою всього, чим ви володієте. Неможливість переліку сильніша за будь-яке обмеження на перелік.
06 — Прив'язаний до машини
Облікові дані прив'язані до машини, на яку вони були видані.
Припустімо, що облікові дані зрештою будуть вкрадені. Важливо те, чи мають вони цінність поза машиною, до якої вони належать. Ключ, який працює з будь-якого місця, працює і з ноутбука зловмисника.
07 — Без масового виведення
Жоден окремий зловмисник не може спорожнити сховище.
Звичайне використання торкається кількох секретів. Крадіжка намагається взяти все, швидко. Система повинна розрізняти ці два випадки і зупиняти другий без необхідності спостереження з боку власника.
08 — Зареєстровано та атрибутовано
Кожна дія реєструється та атрибутується.
Спільні облікові записи та тихі читання руйнують підзвітність. Коли щось йде не так, вам потрібно точно знати, хто або що це зробив, і які облікові дані він торкнувся. Запис з пропусками — це не запис.
09 — Нічого на зберіганні на клієнті
Жодні облікові дані не залишаються на клієнті. Не на диску, не в пам'яті, навіть не зашифровані.
Зашифрована локальна копія все ще є копією, а ключ до неї знаходиться на тій самій машині. Все, що зберігається на пристрої, може бути повернуто зловмисником. Облікові дані повинні існувати лише в момент їх використання.
10 — Валідована криптографія
Криптографія валідована, а не винайдена.
Власноруч розроблена криптографія — це те, як розумні команди програють. Примітиви, що захищають секрет, повинні бути такими, які вже були валідовані незалежними рецензентами, а збірка повинна унеможливлювати випуск без них. Нудне та перевірене краще за винахідливе.
Пройдіться за списком.
Протестуйте свій поточний інструмент за цими десятьма пунктами. Потім протестуйте наш. Ми записали їх, тому що більшість індустрії тихо провалює кілька пунктів — а ми створили Clavitor так, щоб він не провалив жодного.