Хранение паролей в базе 8.2 #603448


#0 by Юрий Лазаренко
Есть куча клиентов, соответственно есть доступ к их паролям: почта, сервера, рабочие станции и т.д. В голове хранить невозможно, на листиках принципиально не храню. К тому же к этой инфрормации должен быть доступ у нескольких человек: как минимум у всех админов, обслуживающих этого клиента. Впоне логична мысль хранить все это хозяйство в базе 1С. Как реализовать в общем то не проблема, но волнует вопрос шифрования паролей, чтобы потом ни запросами, ни какими либо другими средствами вытащить нельзя было. Кто в курсе, существуют подобные модули для 1С? Какие алгоритмы шифрования надо применять? В общем интересует любая информация по данному вопросу применительно к 1С 8-й версии. Голосовалку в тему прикручу.
#1 by Grusswelle
XORь их что ли...
#2 by rs_trade
лучше в спец софте
#3 by Vladal
Кодируй несколькими способами - в Base64, сдвиг, XOR - всё средствами 1С и притом только ты знаешь порядок этих действий.
#4 by ptiz
Хранить в специализированной программе для паролей.
#5 by Ненавижу 1С
нигде не хранить
#6 by DMLangepas
не стоит
#7 by PR
Используй хеш 1С. На тебе для затравки
#8 by drumandbass
можно addin написать, чтобы он шифровал в aes и пиши шифр. строку в 1с.
#9 by Vladal
Функция Из_Число_В_16(Знач Значение)
#10 by Lama12
А чем KeePass не устраивает?
#11 by Vladal
#12 by fisher
Не вижу ни одной причины, чтобы хранить в 1С. Есть нормальные сторонние продукты специально для этих целей. А базу паролей просто ложишь в дропбокс с доступом для всех заинтересованных. Даже если уплывет - она ж криптованная.
#13 by Reset
Есть же куча разнообразных программ специально для этого
#14 by fisher
Давно и с большим удовольствием пользуюсь 1password. Очень удобная штука с клиентами под мобильные платформы и т.п. Платная, правда (мне на халяву достался). Особенно удобно работать с паролями на всякие сайты и т.п. Но я там и вообще всю приватную инфу храню.
#15 by Чел
защита от случайных запросов - rls. Обилие внешних программ усложняет работу имхо
#16 by Vladal
Удовольствие от халявы на платную программу? Или акцент на функциональности?
#17 by BayoNet
Храню в Екселевском документе есть несколько ячеек где фон и шрифт одного цвета ))
#18 by pumbaEO
keepass для домашнего пользования keepass + (passifox для firefox расширение и ChromeIPass).
#19 by Ant1773
Хочу написать учетную программу. На чем посоветуете делать? На 1С или на Perl? Или что-то из хранителей пароля попробовать? Зачем изобретать велосипед?
#20 by Юрий Лазаренко
Вот и я про обилие лишних программ. Сейчас все (почта, планировщик задач и т.д) в одной базе, и это очень радует. Может подскажешь тогда велосипед, в котором я смогу завести несколько записей "Клиент - Компьютер(программа) - Логин - Пароль", в котором можно будет дать доступ различным группам пользователей к одним записям и запретить к другим?
#21 by andrewks
крипто-тоимк от TrueCrypt
#22 by andrewks
*крипто-томик
#23 by Юрий Лазаренко
Давайте я что-ли с требованиями к продукту определюсь. 1. Хранение в едином источнике, поддерживающем одновременный доступ на чтение и изменение разных пользователей. 2. Доступ через интернет 3. Хранение как минимум следующих данных (полей):     - Наименование клиента     - Объект доступа (компьютер, программа и т.д)     - Имя пользователя клиента     - Логин пользователя клиента     - Пароль пользователя клиента     - Описание, комментарий (не обязательно) 4. Возможность отбора, сортировки, группировки по полям 5. Желательна возможность хранения клиентов, объектов доступа и пользователей в виде дерева (аналог справочника с группировками в 1С) 6. Настройка прав доступа к данным:     - Право на чтение/изменение для наших пользователей     - Право на чтение/изменение для групп наших пользователей 7. Логирование (как минимум - кто, когда, что и на что изменил). Разделение прав доступа к информации в логе (кто-то видит всю информацию, кто-то только "Кто, Когда и Что", но без указания значений) 8. Формирования отчетов (права наших пользователей, список паролей которые давно не менялись и т.д.) Сторонние продукты, отвечающие данным требованиям, существуют? В 1С я такой блок напишу легко за 3-4 дня, решив проблему шифрования.
#24 by Юрий Лазаренко
Эй, где все? Пятницу отмечать еще рано!
#25 by fisher
И то и другое. Я думал, это очевидно. Те средства, которые я знаю, ориентированы на персональное использование. Т.е. не имеют расширенного функционала совместного использования с правами и т.п. Так что если это критично и не лень - ваяй, конечно. Продавать потом сможешь :) Правда, рынок узковат.
#26 by Юрий Лазаренко
Мне проще сваять. Ясно что тратится время, но зато получаю то, что хотел, с возможностью доработки и т.д. Насчет продавать - хорошая идея, кстати )) Как отдельный продукт не пойдет, но как маленькая примочка к другой конфе - вполне.
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С