Size: a a a

2020 December 09

O

Onlinehead in ctodailychat
Magistr
есть самонаписаный сервис,
и есть gpg и немношк платного 1password
а самописный сервис что делает?
источник

A

Alexander in ctodailychat
Mike
Ну так пароль не в письме нужно посылать, а другим способом
Да и лучше делить на две части по разным каналам. Но удобного способа для этого и правда нет
ну у нас почти взезде где я работал ничего особо секюрного не было, но пароль почти всегда был один и тот же
источник

A

Alexander in ctodailychat
или кидался в общий чат
источник

M

Magistr in ctodailychat
Onlinehead
а самописный сервис что делает?
там емпнип криптованная паста
источник

O

Onlinehead in ctodailychat
Alexander
ну у нас почти взезде где я работал ничего особо секюрного не было, но пароль почти всегда был один и тот же
ощущение что мне та компания где ты работал то письмо кинула с которого у меня окончательно загорелось, но нет:)
источник

A

Alexander in ctodailychat
Onlinehead
ощущение что мне та компания где ты работал то письмо кинула с которого у меня окончательно загорелось, но нет:)
это стандартный паттерн.
источник

DN

Dmitry Nozdrin in ctodailychat
Onlinehead
норм способ, но там как будто бы много телодвижений + не отправишь никому наружу + непонятно как контролировать кто в итоге открыл. Адресно шарить надо? И не понятно что делать если это не 1-1 данные, а на нескольких людей
Либо шаришь просто на всю организацию, либо адресно кому шлёшь. Телодвижений не очень мало, верно. Контролировать кто открыл никак, нет в этом необходимости - есть доступ - значит может открыть, с точки зрения безопасности большего нам и не нужно.
источник

A

Alexander in ctodailychat
Мне как-то юристконсульт одной крупной айти корпорации форварднул простыню мылом со всеми доступами к их юридическим документам и судам (оно там в глубине переписки плэйном было). Но я человек приличный и сделал вид что не заметил.
источник

O

Onlinehead in ctodailychat
Alexander
Мне как-то юристконсульт одной крупной айти корпорации форварднул простыню мылом со всеми доступами к их юридическим документам и судам (оно там в глубине переписки плэйном было). Но я человек приличный и сделал вид что не заметил.
красота какая, крипота...
источник

O

Onlinehead in ctodailychat
Dmitry Nozdrin
Либо шаришь просто на всю организацию, либо адресно кому шлёшь. Телодвижений не очень мало, верно. Контролировать кто открыл никак, нет в этом необходимости - есть доступ - значит может открыть, с точки зрения безопасности большего нам и не нужно.
Ага, понял, спасибо.
источник

O

Onlinehead in ctodailychat
Да, вопрос оказался хорошим. Интересно, в мире хоть десяток тысяч людей или сотрудников людей, за это переживающих, найдется или нет:)
источник

A

Alexander in ctodailychat
Имхо тут основная жопа, что все это должно быть рассчитано на условного бухгалтера. Айтишникам из говна и палок просто сваять что-то более менее отвечающее их представлениям о надежности, а вот в целом единый корпоративный стандарт … это было бы круто.
источник

A

Alexander in ctodailychat
Это наверное можно неплохо продавать, но возникнет вопрос доверия и аудита 🙂
источник

O

Onlinehead in ctodailychat
Да, это вполне понятные вопросы:)
источник

M

Magistr in ctodailychat
айтишники gpg заюзают или уж пароли с архивами а вот остальное в корпорате эт уже сложней
источник

O

Onlinehead in ctodailychat
Magistr
айтишники gpg заюзают или уж пароли с архивами а вот остальное в корпорате эт уже сложней
Я вот кстати gpg не юзаю, потому что у меня к нему есть весьма обоснованная претензия - там совершенно не понятно, утек твой ключ или нет. Приватный то постоянно один и тот же и ты просто вынужден его напихать кругом везде во все почтовые клиенты.
источник

A

Alexander in ctodailychat
Magistr
айтишники gpg заюзают или уж пароли с архивами а вот остальное в корпорате эт уже сложней
ну вот и я о том. в pizza-sized компании это просто 🙂 и они платить за это не будут, а вот корпоративы - там своя трава и заскоки
источник

O

Onlinehead in ctodailychat
Onlinehead
Я вот кстати gpg не юзаю, потому что у меня к нему есть весьма обоснованная претензия - там совершенно не понятно, утек твой ключ или нет. Приватный то постоянно один и тот же и ты просто вынужден его напихать кругом везде во все почтовые клиенты.
не считая того, что надо как-то всем отправителям этот ключ отнести, а центров обмена ключами больше одного, плюс он все таки не совсем тривиально настраивается.
источник

M

Magistr in ctodailychat
старая добрая проблема выберете 2 из безопасно удобно просто
источник

ES

Egor Suvorov in ctodailychat
Magistr
старая добрая проблема выберете 2 из безопасно удобно просто
Просто, просто.
источник