, ,

Selvhostet passordhvelv for småbedrifter

Digitalt passordhvelv paa en server, sikkerhetsillustrasjon

I mange småbedrifter deles passord på lapper, i e-post, i regneark og i chat. Et selvhostet passordhvelv lagrer dem kryptert på egen server, med tilgangsstyring og logg over hvem som har hentet hvilket passord.

Hvor passordene ligger i dag

  • I e-post, der passordet til serveren sendes til alle i prosjektet.
  • I Excel-filer som «passordliste_v2_final_v2.xlsx», med alle systemene i ett regneark.
  • På gule lapper på skjermen, i skuffen eller på skrivebordet.
  • I chat, for eksempel Teams, der noen spør etter passordet og får vite at det er det samme som sist med et tall lagt til.

Hver av disse kan lekke. En lapp kan forsvinne, en e-post kan lekkes, en Excel-fil kan havne hos feil mottaker, og en chatmelding kan vises på skjermen mens en ekstern konsulent sitter i rommet.

Hva et passordhvelv gjør

  • Passordene lagres kryptert, aldri i klartekst i filer, database eller minne. Bare den som har hovednøkkelen, får tilgang.
  • Du kan gi en kollega tilgang til ett passord uten å sende selve passordet. Hvelvet leverer det når kollegaen trenger det.
  • Revisjonssporet viser hvem som så passordet, når og fra hvilken IP.
  • For systemer som støtter det, byttes passord automatisk etter en fast plan.

Hvorfor selvhostet

Det finnes mange skybaserte passordhvelv, og de fungerer. For mange småbedrifter er det likevel enklere å ha hvelvet lokalt:

  • Du bestemmer selv når du oppdaterer, hva du lagrer og hvem som har tilgang.
  • Dataene ligger på din egen server i ditt eget land, så det er klart hvem som eier dem og hvordan GDPR gjelder.
  • Det er ingen månedlig kostnad. Du bruker tid på oppsettet og litt maskinvare, og så går hvelvet så lenge serveren står.
  • Du velger selv krypteringsalgoritme, passordlengde, tofaktor og backup.

Maskinvare

Et selvhostet passordhvelv kan kjøre på:

  • En gammel PC eller laptop som står ute på kontoret
  • En liten NAS som allerede ligger på hylla
  • En virtuell maskin på din eksisterende server
  • En Raspberry Pi 4 eller nyere, under 1000 kr i utstyr

Programvaren er open source og gratis. Det tar 30–60 minutter å sette den opp og legge inn det første passordet.

Hvelvet gir mindre jobb for de ansatte

Når passordene er lagt inn, trenger ingen å spørre etter dem eller lete i e-post og chat. Passordet hentes med ett klikk, alt ligger samlet med søk, og nettleseren eller systemet fyller det ut automatisk.

Overgangsplan

Flytt ett system om gangen:

  1. Velg ett system, for eksempel et internt admin-panel eller et viktig kundesystem.
  2. Lagre passordet i hvelvet og slett det fra e-post, lapper og regneark.
  3. Gi dem som trenger passordet, tilgang i hvelvet.
  4. La én kollega bruke hvelvet i én dag.
  5. Ta neste system uken etter, og fortsett slik.

Etter tre uker har du fjernet alle delte passord fra e-post, chat og regneark.

Trenger du hjelp med å sette opp et passordhvelv, ta kontakt.


Trenger du hjelp med dette?

Ta kontakt for en uforpliktende prat om hvordan jeg kan hjelpe deg.

Navn