Как стать автором
Обновить

Вы используете универсальный пароль для клиентских сайтов?

Время на прочтение1 мин
Количество просмотров9.2K
В наше время существуют тысячи IT-компаний и студий, создающих сайты. У сайтов практически всегда есть админка, пароль от которой передаётся клиенту. Часто для аккаунта компании создаётся внутренний пароль. «Свой» интерфейс (аккаунт) может иметь повышенные привилегии, «Клиентский» — пониженные, это не важно.
Это может быть проект на RoR или сайт на Битрикс — неважно. А ведь клиентов может быть много. Кто-то может использовать один универсальный пароль на всю компанию, просто чтобы не помнить множество разных паролей, кто-то нет. Теоретически, подход «общих» паролей может сыграть злую шутку — бывший сотрудник, знающий такой пароль, может неплохо попортить жизнь. Иногда поступают так: придумывают систему генерации пароля на основе домена. Но это не решает проблему уволенного сотрудника. А иногда просто хранят всё в каком-либо KeePass.
Сейчас в первую очередь обращаюсь к тем, кто создаёт сайты и web-проекты c административными интерфейсами для клиентов. Внимание, вопрос:
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
А у вас пароль к административному интерфейсу проектов клиентов один и тот же?
28.34% Да, один (или два). Мы его помним, никому не показываем244
36.35% Нет, каждый пароль уникальный313
9.52% Пароль уникальный, формируется хитрой системой на основе домена (или чего то подобного)82
3.83% Используем безпарольный способ (ключи, файлы, третья сторона, сертификаты и другая экзотика)33
4.41% Используем тот же пароль, что и клиент38
14.87% Каждому сотруднику — свой пароль128
2.67% Другое (расскажите, пожалуйста, в комментариях)23
Проголосовал 861 пользователь. Воздержались 676 пользователей.
Теги:
Хабы:
+6
Комментарии16

Публикации

Истории

Работа

Ближайшие события

Weekend Offer в AliExpress
Дата20 – 21 апреля
Время10:00 – 20:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн