Se alla lösningsområden

Lösenords- och åtkomsthantering

Varför stulna inloggningsuppgifter är den vanligaste vägen in, vad Zero Knowledge innebär och hur åtkomst bör styras.

Var uppgifterna faktiskt ligger i dag

De flesta organisationer vet var lösenorden borde ligga. Färre vet var de ligger.

Kalkylblad på en filserver. Chattmeddelanden. En textfil på en teknikers skrivbord. En delad anteckning som skrevs för fyra år sedan och som ingen vågar radera eftersom något kanske fortfarande behöver den.

Inventeringen är obekväm men nödvändig, och den brukar dessutom visa hur många konton som fortfarande fungerar trots att ingen använt dem på år.

Zero Knowledge – vad det betyder i praktiken

Zero Knowledge innebär att data krypteras på er enhet innan den lämnar den, och att krypteringsnycklarna aldrig finns hos leverantören.

Konsekvensen är konkret: även vid ett intrång hos leverantören finns inget läsbart att hämta. Det är värt att fråga efter när ni jämför lösenordshanterare, eftersom alla inte bygger så.

Delning är hela poängen

En lösenordshanterare som bara skyddar den enskilde användaren löser halva problemet. Det som gör skillnad i en organisation är kontrollerad delning: vem som får se vad, i vilket team och hur länge.

Det som ska gå att svara på är vem som hämtat vilken uppgift och när. Utan den loggen går varken en revision eller en incidentutredning att genomföra ordentligt.

Offboarding är testet

Den dag någon slutar visar sig hur väl åtkomsthanteringen fungerar.

Med central hantering dras åtkomsten in på ett ställe. Utan den ska någon försöka minnas vilka system personen hade tillgång till, och den listan blir aldrig komplett.

Ett glömt konto är både en säkerhetsrisk och en onödig licenskostnad. Kopplat till ett automationsflöde blir indragningen dessutom en del av avslutsprocessen i stället för en uppgift någon ska komma ihåg.

Lösenordshanterare eller dokumentationssystem?

En fråga vi får ofta, särskilt från MSP:er.

Dokumentationssystem kan hantera känsliga uppgifter som en del av dokumentationen och gör det bra. En dedikerad lösenordshanterare är byggd enbart för ändamålet och går djupare: Zero Knowledge, granulär delning, policystyrning och hantering av certifikat och nycklar utöver lösenord.

Många kör båda och låter dokumentationen bo på ett ställe och inloggningsuppgifterna på ett annat. Identitetslagret är i praktiken första steget i en fungerande säkerhetsuppbyggnad.

Kontrollerad hantering av inloggningsuppgifter med Zero Knowledge-kryptering. Vi hjälper er med struktur, behörigheter och import.

Vanliga frågor om lösenordshantering

Vad innebär Zero Knowledge?
Att data krypteras på er enhet och att krypteringsnycklarna aldrig finns hos leverantören. Ingen utomstående kan läsa innehållet, inte heller leverantören själv.

Räcker det inte med webbläsarens inbyggda lösenordshantering?
Inte för en organisation. Den saknar kontrollerad delning, behörighetsstyrning, loggning och möjligheten att dra in åtkomst centralt.

Var bör lösenordshantering ligga i prioriteringsordningen?
Tidigt. Det är den vanligaste vägen in och ett av de billigaste lagren att åtgärda.

Kan vi migrera från vår nuvarande lösning?
Ja. Import från de flesta vanliga lösenordshanterare fungerar, och det är ett bra tillfälle att rensa bort konton som ingen använt på år.

Fungerar det tillsammans med SSO?
Ja, det finns stöd för SSO och MFA via vanliga identitetsleverantörer.

Kan en MSP administrera flera kunders valv?
Ja, med tydlig separation mellan miljöerna. Det är byggt för MSP-drift.

Vad ska lagras utöver lösenord?
Certifikat, API-nycklar, licensnycklar och känsliga dokument. Det är ofta de som ligger svårast till när någon slutar.

Produkter inom området

Nordlo

Nordlo bygger skalbar IT-leverans med MSP Nordics som strategisk partner

37 % effektivare servicehantering genom standardiserade processer och automation
Läs mer
Läs mer
Med rätt plattform och tydliga processer kan vi skala vår leverans utan att öka administrationen i samma takt.
Nordlo

Vill du höra mer?

Vi berättar gärna mer om hur vi anpassat och skräddarsytt långsiktiga lösningar för våra kunder.