Paroļu pārvaldība profesionālā vidē bieži vien ir īstas galvassāpes. Lai gan mēs visi zinām, ka drošība ir vitāli svarīga, diemžēl bieži var atrast failus ar nosaukumu "passwords.txt", kas ir aizmirsti koplietotajās mapēs vai, vēl ļaunāk, Excel izklājlapās, kuras var atvērt ikviens. Lai ieviestu kārtību šajā haosā, Passbolt ir spēcīga alternatīva , kas īpaši izstrādāta tiem, kas nevēlas atstāt savus noslēpumus nejaušības ziņā.
Atšķirībā no citiem rīkiem, šis atvērtā pirmkoda paroļu pārvaldnieks tika izveidots Eiropā, sadarbojoties ar tehniskajām komandām un aģentūrām, kas nopietni uztver kiberdrošību. Tā nav tikai atslēgu glabāšanas krātuve, bet gan sadarbības platforma, kuras pamatā ir OpenPGP , kas garantē, ka serverim nekad nav piekļuves atslēgām vienkāršā tekstā, piedāvājot patiesu, auditējamu, pilnīgu šifrēšanu.
Kas padara Passbolt par labāku izvēli komandām?
Passbolt nav paredzēts atsevišķiem lietotājiem, kuri vēlas tikai saglabāt savu Netflix paroli; tas koncentrējas uz drošu sadarbību starp darba grupām . Tas ļauj koplietot maršrutētāju, biroja Wi-Fi tīklu vai korporatīvo sociālo mediju kontu akreditācijas datus, nesūtot tos caur nedrošiem kanāliem, piemēram, tērzēšanu vai e-pastu. Tā arhitektūra nodrošina stabilu drošību, pastāvīgi veicot ielaušanās testus, lai novērstu ievainojamības.
Turklāt tā integrācijas iespējas ir ievērojamas, ļaujot tam izveidot savienojumu ar tādiem rīkiem kā Remote Desktop Manager, tādējādi sistēmas administratoriem ērti un ērti skatīt paroļu direktorijus. Tā kā tas ir atvērtā koda un pašmitināms , tas nodrošina uzņēmumiem pilnīgu kontroli pār saviem datiem, izvairoties no atkarības no mākoņpakalpojumiem, kur nav skaidrs, kas faktiski kontrolē serveri.
Detalizēta rokasgrāmata instalēšanai Linux serverī (Debian/Ubuntu)
Lai Passbolt palaistu lokālā vidē ar Debian vai Ubuntu, pirmais solis ir sistēmas sagatavošana. Ir svarīgi atjaunināt visas pakotnes un ielādēt pamata sistēmas atkarības, lai izvairītos no konfliktiem instalēšanas laikā.
1. Vides sagatavošana un pamatpakalpojumi
Pirmais solis ietver Nginx tīmekļa servera un MariaDB datubāzes pārvaldības sistēmas instalēšanu un konfigurēšanu. Pēc Nginx instalēšanas MariaDB instance ir jāaizsargā , palaižot drošības skriptu, lai noņemtu anonīmus lietotājus un pārbaudītu datubāzes. Pēc tam tiek izveidota īpaša datubāze un lietotājs ar ierobežotām atļaujām; šo lietotāju lietojumprogramma izmantos darbībai.
Runājot par programmēšanas valodu, Passbolt prasa PHP 8.2, kā arī nepieciešamos moduļus šifrēšanai un datubāzes savienojumam. Pirms nākamās darbības veikšanas ir svarīgi pārliecināties, ka instalētā versija ir pareiza.
2. Passbolt izvietošana un sākotnējā konfigurācija
Lai instalētu lietojumprogrammu, vislabāk ir izmantot Oficiālā Passbolt repozitorijaTas tiek panākts, lejupielādējot konfigurācijas skriptu no repozitorija, pārbaudot tā integritāti, izmantojot SHA512 kontrolsummu, lai izvairītos no bojātiem vai ļaunprātīgiem failiem, un palaižot pakotnes instalēšanu. passbolt-ce-server.
Kad programmatūra ir instalēta, tiks palaists interaktīvs iestatīšanas vednis . Šis process ir ļoti svarīgs un pieprasīs informāciju, piemēram, servera URL, iepriekš izveidotos datubāzes akreditācijas datus un SMTP servera konfigurāciju. E-pasts ir būtisks , jo Passbolt to izmanto ielūgumu un paziņojumu pārvaldībai; varat izvēlēties lokālu serveri, piemēram, Postfix, vai ārējus pakalpojumus, piemēram, Gmail vai SendGrid.
3. Drošība, SSL un GPG atslēgas
Lai instalācija būtu dzīvotspējīga ražošanas vidē, ir obligāti jākonfigurē HTTPS. Ieteicams izmantot Certbot, lai iegūtu bezmaksas SSL sertifikātus no Let's Encrypt un ieplānotu to automātisko atjaunošanu. Bez SSL šifrēšanas dati tīklā pārvietotos vienkāršā tekstā, tādējādi mazinot lielu daļu sistēmas drošības.
Svarīgs tehnisks aspekts ir servera GPG atslēgas ģenerēšana . Šī atslēga ļauj Passbolt API pareizi autentificēties. Ir svarīgi ģenerēt šo atslēgu bez paroles, jo izmantotais PHP modulis to šajā posmā neatbalsta.
Ātra alternatīva: izvietošana, izmantojot Docker
Tiem, kas nevēlas manuāli instalēt atkarības, Passbolt var iestatīt dažu minūšu laikā, izmantojot Docker Compose . Šī metode ir ideāli piemērota testēšanas vidēm vai tiem, kas jau pārvalda savus pakalpojumus konteineros.
Izmantojot YAML failu, tiek definēti divi pakalpojumi: viens MariaDB datubāzei un otrs Passbolt lietojumprogrammai. Pirms konteinera palaišanas ir obligāti jāmaina visas noklusējuma paroles un jāpielāgo bāzes URL. Šī pieeja ievērojami vienkāršo dublēšanu un migrāciju starp serveriem, jo visa vide ir iekapsulēta standarta attēlos.
Lietotāja konfigurācijas un atkopšanas komplekts
Pēc tehniskās iestatīšanas pabeigšanas administratoram ir jāizveido savs pirmais konts. Šajā brīdī pārlūkprogramma liks instalēt Passbolt pārlūkprogrammas paplašinājumu , kas ir faktiskais rīks atslēgu šifrēšanai un atšifrēšanai.
Vissvarīgākais solis visā procesā ir atkopšanas komplekta lejupielāde . Tā kā tiek izmantota pilnīga šifrēšana, ja tiek zaudēta piekļuve privātajai atslēgai vai aizmirsta lietotāja parole, datus nav iespējams atgūt. Šī komplekta glabāšana drošā vietā ir vienīgā garantija pret visu saglabāto paroļu zaudēšanu aparatūras kļūmes vai pārlūkprogrammas pazaudēšanas gadījumā.
Visbeidzot, tiek izveidots pielāgots drošības marķieris (viena krāsa un trīs rakstzīmes) , kas kalpo kā pretpikšķerēšanas līdzeklis, piespiežot lietotāju to ievadīt pirms jebkādu sensitīvu darbību veikšanas platformā.
Mums ir ārkārtīgi jaudīgs rīks, kas ļauj centralizēt uzņēmuma drošību, neapdraudot privātumu. Neatkarīgi no tā, vai tiek izmantota visaptveroša Debian instalācija vai Docker elastība, galvenais ir piešķirt prioritāti pašmitināšanai un OpenPGP šifrēšanai, lai novērstu korporatīvo akreditācijas datu nonākšanu nepareizās rokās nepareizas pārvaldības vai mākoņa drošības pārkāpuma dēļ.