Gestionar las claves de acceso en un entorno profesional suele ser un auténtico quebradero de cabeza. A pesar de que todos sabemos que la seguridad es vital, es tristemente común encontrar archivos llamados «passwords.txt» olvidados en carpetas compartidas o, peor aún, hojas de Excel que cualquiera puede abrir. Para poner orden en este caos, Passbolt מתגלה כחלופה חזקה ומעוצב במיוחד עבור אלו שלא רוצים להשאיר את סודותיהם ליד המקרה.
שלא כמו כלים אחרים, מנהל סיסמאות קוד פתוח זה נוצר באירופה תוך התחשבות בצוותים טכניים וסוכנויות שלוקחים ברצינות את אבטחת הסייבר. זה לא רק מאגר לאחסון מפתחות, אלא... פלטפורמה שיתופית המבוססת על OpenPGPזה מבטיח שלשרת לעולם לא תהיה גישה למפתחות הטקסט הרגיל, ומספק הצפנה אמיתית וניתנת לביקורת מקצה לקצה.
מה הופך את Passbolt לבחירה עדיפה עבור צוותים?
Passbolt אינו מיועד למשתמש הבודד שרק רוצה לשמור את סיסמת נטפליקס שלו, אלא מתמקד ב... שיתוף פעולה מאובטח בין קבוצות עבודהזה מאפשר לך לשתף אישורים עבור נתבים, רשתות Wi-Fi משרדיות או חשבונות מדיה חברתית ארגונית מבלי לשלוח אותם דרך ערוצים לא מאובטחים כמו צ'אט או דוא"ל. הארכיטקטורה שלו מבטיחה אבטחה חזקה, תוך הקפדה על בדיקות חדירה מתמידות כדי למנוע נקודות תורפה.
יתר על כן, יכולות האינטגרציה שלו יוצאות דופן, ומאפשרות לו להתחבר לכלים כמו מנהל שולחן עבודה מרוחק, מה שמקל על מנהלי מערכת לצפות בצורה חלקה בספריות הסיסמאות שלהם. קוד פתוח וניתן לאירוח עצמיחברות שומרות על שליטה מלאה על הנתונים שלהן, ונמנעות מתלות בשירותי ענן שבהם לא ידוע מי שולט בפועל בשרת.
מדריך מפורט להתקנה על שרת לינוקס (דביאן/אובונטו)
כדי להגדיר את Passbolt בסביבה מקומית עם דביאן או אובונטו, הצעד הראשון הוא הכנת המערכת. זה חיוני. עדכן את כל החבילות ולטעון את תלויות המערכת הבסיסיות כדי למנוע התנגשויות במהלך ההתקנה.
1. הכנת הסביבה והשירותים הבסיסיים
הצעד הראשון הוא להתקין ולקבוע את תצורת שרת האינטרנט של Nginx ואת מנהל מסד הנתונים של MariaDB. לאחר התקנת Nginx, עליך... אבטחת מופע MariaDB לאחר מכן, סקריפט האבטחה מבוצע כדי להסיר משתמשים אנונימיים ולבדוק מסדי נתונים. לאחר מכן, נוצרים מסד נתונים ספציפי ומשתמש עם הרשאות מוגבלות, אשר ישתמשו באפליקציה כדי לפעול.
לגבי שפת התכנות, Passbolt דורש PHP 8.2 יחד עם המודולים שלו אלה נחוצים לתפקוד ההצפנה ולחיבור מסד הנתונים. חיוני לוודא שהגרסה המותקנת נכונה לפני שתמשיך לשלב הבא.
2. פריסת Passbolt ותצורה ראשונית
כדי להתקין את האפליקציה, עדיף להשתמש ב- המאגר הרשמי של Passboltניתן להשיג זאת על ידי הורדת סקריפט התצורה מהמאגר, אימות שלמותו באמצעות בדיקת SHA512 כדי להימנע מקבצים פגומים או זדוניים, והפעלת התקנת החבילה. passbolt-ce-server.
לאחר התקנת התוכנה, א אשף ההתקנה האינטראקטיביתהליך זה הוא קריטי ויבקש נתונים כגון כתובת URL של השרת, אישורי מסד הנתונים שנוצרו בעבר ותצורת שרת ה-SMTP. אימייל הוא חיונימכיוון ש-Passbolt משתמש בו לניהול הזמנות והתראות, ניתן לבחור שרת מקומי כמו Postfix או שירותים חיצוניים כמו Gmail או SendGrid.
3. אבטחה, מפתחות SSL ו-GPG
כדי שההתקנה תהיה בת קיימא בייצור, הגדרת HTTPS היא חובה. מומלץ להשתמש ב- Certbot לקבלת תעודות SSL בחינם de Let’s Encrypt y programar su renovación automática. Sin cifrado SSL, los datos viajarían en texto plano por la red, anulando gran parte de la seguridad del sistema.
נקודה טכנית מרכזית היא יצירת מפתח ה-GPG של השרתמפתח זה מאפשר ל-API של Passbolt לבצע אימות נכון. חשוב ליצור מפתח זה ללא סיסמה, מכיוון שמודול ה-PHP בו נעשה שימוש אינו תומך בו בשלב ספציפי זה.
אלטרנטיבה מהירה: פריסה באמצעות Docker
עבור אלו המעדיפים לא להתעסק בהתקנה ידנית של תלויות, ניתן להגדיר את Passbolt תוך דקות באמצעות דוקר להלחיןגישה זו אידיאלית לסביבות בדיקה או עבור אלו שכבר מנהלים את השירותים שלהם בקונטיינרים.
באמצעות קובץ YAML, מוגדרים שני שירותים: אחד עבור מסד הנתונים MariaDB ואחד עבור אפליקציית Passbolt. זה הכרחי. שנה את כל סיסמאות ברירת המחדל ולהתאים את כתובת ה-URL הבסיסית לפני הפעלת המכולה. גישה זו מפשטת מאוד גיבויים והעברה בין שרתים, מכיוון שכל הסביבה עטופה בתמונות סטנדרטיות.
ערכת תצורה ושחזור של משתמש
לאחר השלמת החלק הטכני, על מנהל המערכת ליצור את החשבון הראשון שלו. בשלב זה, הדפדפן יבקש את התקנת תוסף דפדפן Passbolt, שהוא הכלי בפועל שבו מתבצעות ההצפנה והפענוח של המפתחות.
השלב הקריטי ביותר בכל התהליך הוא הורדת ערכת שחזורבעת שימוש בהצפנה מקצה לקצה, אם הגישה למפתח הפרטי אובדת או שסיסמת המשתמש נשכחת, אין דרך לשחזר את הנתונים. אחסן ערכה זו במקום בטוח. זוהי הערובה היחידה לאי אובדן כל הסיסמאות המאוחסנות במקרה של כשל חומרה או אובדן דפדפן.
לבסוף, א אסימון אבטחה מותאם אישית (צבע אחד ושלושה תווים) המשמש כאמצעי נגד פישינג, ומכריח את המשתמש להזין אותו לפני ביצוע כל פעולה רגישה בתוך הפלטפורמה.
יש לנו כלי עוצמתי ביותר המאפשר לכם לרכז את אבטחת החברה מבלי לוותר על פרטיות לצדדים שלישיים. בין אם באמצעות התקנה מקיפה של דביאן או באמצעות הגמישות של Docker, המפתח הוא לתעדף את... אירוח עצמי והצפנת OpenPGP כדי למנוע מאישורי חברה להגיע לידיים הלא נכונות עקב ניהול כושל או פרצת אבטחה בענן.