Введение

Использование единого пароля в различных ИТ-системах

Синхронизация паролей – это процесс, обычно поддерживаемый программным обеспечением, таким как менеджеры паролей, посредством которого пользователь поддерживает единый пароль для множества ИТ-систем. При условии, что все системы используют взаимносовместимые стандарты паролей (например, касательно минимальной и максимальной длины пароля, поддерживаемых символов и т.д.), пользователь может в любое время выбрать новый пароль и применить его ко всем своим учетным записям в связанных системах. Если различные системы имеют несовместимые стандарты относительно того, что может храниться в поле пароля, пользователю может потребоваться выбрать более одного (но все же меньше, чем количество систем) пароля. Это может произойти, например, если максимальная длина пароля в одной системе меньше минимальной длины в другой, или если одна система требует использования знаков препинания, а другая запрещает их. Синхронизация паролей является функцией некоторых систем управления идентификацией и считается более простой в реализации, чем корпоративная единая аутентификация (SSO), поскольку обычно не требует установки клиентского программного обеспечения или обязательной регистрации пользователей.

Применение

Синхронизация паролей упрощает запоминание паролей для ИТ-пользователей и, следовательно, управление доступом к множеству систем, например, в корпоративной сети. Поскольку пользователям нужно запомнить только один или, в крайнем случае, несколько паролей, они реже их забывают или записывают, что снижает количество обращений в службу поддержки ИТ и уменьшает вероятность несанкционированного доступа со стороны коллег, злоумышленников или воров. Благодаря повышению осведомленности в вопросах безопасности, автоматическому контролю соблюдения политик и обучению пользователей можно стимулировать или требовать от них использования более сложных паролей, так как запоминать нужно меньше их количества.

Безопасность

Если единый, синхронизированный пароль скомпрометирован (например, если он угадан, раскрыт, установлен в результате криптоанализа одной из систем, перехвачен по незащищенному каналу связи или если пользователя обманом заставили сбросить его на известный ему пароль), все системы, использующие этот пароль, становятся уязвимыми для несанкционированного доступа. В большинстве решений для единого входа и хранилищ паролей компрометация главного или мастер-пароля (то есть пароля, используемого для разблокировки доступа к индивидуальным уникальным паролям, применяемым в других системах) также приводит к компрометации всех связанных систем, поэтому эти два подхода схожи. В зависимости от используемого программного обеспечения, синхронизация паролей может запускаться изменением пароля в любой из синхронизированных систем (инициированным пользователем или администратором) и/или пользователем, инициирующим изменение централизованно через программное обеспечение, например, через веб-интерфейс. Некоторые системы синхронизации паролей могут копировать хеши паролей из одной системы в другую, если используется один и тот же алгоритм хеширования. Однако, как правило, это не так, и требуется доступ к паролю в открытом виде.