Knowledgebase

Manager parole CloudSeif: cum sunt protejate secretele și cum se folosește seiful

Introducere

Modulul Manager parole din grupul CloudSeif este un seif de echipă pentru parole, note confidențiale și fișiere sensibile (certificate, chei de licență, contracte). Spre deosebire de câmpurile obișnuite din BOCP, conținutul unui secret este criptat cu chei pe care BOCP nu le deține: fiecare utilizator are o parolă de seif proprie, care nu este stocată nicăieri, iar fără ea secretele nu pot fi decriptate. Administratorul principal al contului decide cine vede fiecare secret, iar fiecare vizualizare rămâne înregistrată permanent într-un jurnal care nu poate fi modificat.

Ce găsești în acest articol

Ce garantează seiful și ce nu

Ce garantează. Nicio informație stocată de BOCP nu este suficientă pentru a decripta un secret: nici baza de date, nici copiile de siguranță, nici codul aplicației, nici cheile interne ale serverului. Pentru a citi un secret este nevoie de parola de seif a unui utilizator autorizat sau de codul de recuperare păstrat de administrator în seiful fizic al firmei. Parolele de seif nu sunt salvate nicăieri și nu pot fi „recuperate" de echipa BOCP: dacă se pierd atât parola administratorului cât și codul de recuperare, secretele sunt pierdute definitiv. Aceasta nu este o limitare, ci exact protecția pe care o oferă seiful.

Ce nu garantează. Decriptarea se face pe serverul BOCP, în momentul în care utilizatorul își introduce parola de seif. Parola există în memoria serverului doar pentru durata acelei cereri și este apoi eliminată. Cineva care ar avea acces neautorizat la serverul în funcțiune ar putea, în principiu, să modifice aplicația pentru a intercepta parola în acel moment. Protecția împotriva acestui scenariu este asigurată de securitatea infrastructurii și de procedurile interne ale BOCP, nu de criptare. Spunem acest lucru explicit pentru că o promisiune de „nimeni nu poate citi niciodată" ar fi incorectă pentru orice seif care decriptează pe server.

Cum sunt protejate secretele

Fiecare secret primește o cheie proprie, aleatoare, cu care conținutul (utilizator, parolă, adresă, note, fișier) este criptat cu algoritmul AES pe 256 de biți, însoțit de o semnătură de integritate care detectează orice modificare a datelor stocate. Fișierele sunt comprimate înainte de criptare, ca să ocupe mai puțin spațiu.

Cheia secretului nu este stocată ca atare. Ea este „împachetată" separat pentru fiecare persoană sau grup cu drept de acces, folosind o pereche de chei personală (criptare asimetrică RSA pe 4096 de biți). Cheia privată a fiecărui utilizator este, la rândul ei, criptată cu o cheie derivată din parola sa de seif printr-un procedeu lent, proiectat special ca ghicirea parolei să fie impracticabilă (PBKDF2 cu 200.000 de iterații). Peste toate aceste chei împachetate se aplică un al doilea strat de criptare cu o cheie internă a contului, astfel încât o copie a bazei de date luată izolat nu permite nici măcar începerea unei încercări de ghicire.

Consecințe practice:

  • Un secret poate fi partajat cu un coleg fără ca acesta să fie conectat: se împachetează cheia secretului pentru cheia sa publică.
  • Administratorul principal are întotdeauna acces la toate secretele, pentru că fiecare secret este împachetat obligatoriu și pentru cheia sa și pentru cheia de recuperare.
  • La retragerea accesului unei persoane sau unui grup, cheia secretului este schimbată automat și conținutul re-criptat, astfel încât o copie veche a datelor nu mai poate fi folosită.
  • Titlul, descrierea și categoria secretului nu sunt criptate: ele servesc la listare și căutare. Nu puneți date sensibile în ele.

Configurare inițială

Se intră în modulul CloudSeif → Manager parole. Pașii de mai jos se fac o singură dată, de către administratorul principal al contului.

  1. Crearea parolei de seif a administratorului. În meniul Parola mea de seif se apasă Creează parola de seif și se alege o frază lungă (minimum 14 caractere, valoare implicită configurabilă), diferită de parola de autentificare în BOCP. Parola nu se poate recupera, doar reseta prin codul de recuperare.
  2. Generarea codului de recuperare. În Setări modul → Cheie de recuperare se apasă Generează codul de recuperare, se introduce parola de seif și se afișează un cod de 40 de caractere, în 8 grupuri de 5. Codul este afișat o singură dată. Se notează pe hârtie, se sigilează într-un plic și se depune în seiful fizic al firmei. Pentru confirmare, sistemul cere retastarea a două grupuri alese aleator din cod.
  3. Categorii. În Setări modul → Categorii se definesc categoriile de secrete (de exemplu Bănci, Furnizori, Servere, Clienți).
  4. Limite. În Setări modul → Setări generale seif se stabilesc dimensiunea maximă a fișierelor atașate (implicit 10 MB) și lungimea minimă a parolelor de seif.

[Ecran: fereastra cu codul de recuperare afișat și formularul de confirmare cu două grupuri]

Ceilalți utilizatori își creează fiecare propria parolă de seif, autentificați cu contul lor, din meniul Manager parole → Parola mea de seif. Până atunci nu li se poate acorda acces la niciun secret, iar în Utilizatori și grupuri apar în lista „fără parolă de seif". Administratorul nu poate crea parola în locul lor.

Utilizare zilnică

Adăugarea unui secret (doar administratorul): în lista Secrete se apasă Adaugă secret, se completează titlul și descrierea (necriptate), categoria, tipul (date de autentificare, notă securizată sau fișier), apoi conținutul criptat: utilizator, parolă, adresă, note și, opțional, un fișier. Se pot bifa direct utilizatorii și grupurile care primesc acces. Salvarea cere parola de seif a administratorului.

Vizualizarea unui secret: se apasă pictograma cu ochi din listă și se introduce parola de seif. Parola nu este reținută între vizualizări: fiecare deschidere o cere din nou. Valorile se pot copia în clipboard cu un clic, iar parola este mascată până la apăsarea butonului de afișare. Fiecare vizualizare este înregistrată în jurnal.

Descărcarea unui fișier: în fereastra secretului, sub fișier, se introduce din nou parola de seif și se apasă Descarcă fișierul. Fișierul este decriptat doar în acel moment și descărcarea este înregistrată separat în jurnal.

[Ecran: lista de secrete cu filtrele de categorie și tip]

Acces, grupuri și retragerea accesului

Din pictograma Partajare / acces a unui secret, administratorul vede cine are acces, acordă acces unui utilizator sau unui grup și retrage accesul. Orice modificare cere parola de seif a administratorului.

Grupurile se creează în Utilizatori și grupuri → Grupuri. Un grup are propria pereche de chei; membrii primesc cheia grupului, iar secretele partajate cu grupul devin accesibile tuturor membrilor. La scoaterea unui membru din grup, cheia grupului este schimbată automat și toate secretele grupului sunt reîmpachetate, astfel încât fostul membru nu mai poate citi nici măcar secretele la care avea acces anterior.

Notă: grupurile seifului sunt separate de grupurile de utilizatori din setările generale ale contului. O modificare de membri făcută acolo nu afectează seiful, tocmai pentru ca accesul la secrete să nu se schimbe fără reîmpachetarea cheilor.

Parolă de seif uitată

Un utilizator obișnuit își pierde parola: administratorul deschide Utilizatori și grupuri → Utilizatori, apasă pictograma de resetare la utilizatorul respectiv, stabilește o parolă temporară și își introduce propria parolă de seif. Sistemul generează o cheie nouă pentru utilizator și reîmpachetează pentru ea exact secretele și grupurile la care avea acces. Parola temporară se comunică utilizatorului pe alt canal (telefon, în persoană). Cu parola temporară utilizatorul nu poate vizualiza secrete: singura acțiune permisă este schimbarea ei din Parola mea de seif.

Administratorul își pierde parola: în Setări modul → Cheie de recuperare se folosește secțiunea Am uitat parola de administrator: se introduce codul de 40 de caractere din seiful fizic și o parolă de administrator nouă. Toate secretele sunt reîmpachetate pentru noua cheie de administrator. Imediat după, se recomandă generarea unui cod de recuperare nou.

Atenție: dacă se pierd atât parola administratorului cât și codul de recuperare, secretele nu mai pot fi citite de nimeni, inclusiv de echipa BOCP. Nu există nicio cale ocolitoare.

Jurnalul de acces

Pagina Jurnal de acces este vizibilă doar administratorului principal și înregistrează permanent: crearea, modificarea și ștergerea secretelor, fiecare vizualizare și descărcare (cu utilizator, dată și adresă IP), acordarea și retragerea accesului, schimbările de membri în grupuri, resetările de parole, parolele greșite și folosirea codului de recuperare. Pentru fiecare secret există și un jurnal propriu, din pictograma Jurnal acces secret, care arată cine are acces în prezent și istoricul complet.

Înregistrările nu pot fi editate sau șterse din aplicație. Fiecare înregistrare poartă o semnătură criptografică ce include semnătura înregistrării anterioare, formând un lanț legat de cheia internă a contului. Butonul Verifică integritatea jurnalului recalculează lanțul și semnalează orice înregistrare modificată sau lipsă.

Probleme frecvente și soluții

  • „Parola de seif este greșită" deși parola este corectă — parola de seif este diferită de parola de autentificare în BOCP. Dacă administratorul a resetat-o recent, se folosește parola temporară primită de la el și se schimbă imediat.
  • „Prea multe încercări greșite" — după 5 parole greșite în 5 minute, seiful blochează temporar utilizatorul. Se așteaptă intervalul afișat. Încercările sunt înregistrate în jurnal.
  • Un coleg nu apare în lista de partajare — nu și-a creat încă parola de seif. Trebuie să se autentifice cu contul lui și să apese Creează parola de seif în Parola mea de seif.
  • Nu se poate adăuga un secret — codul de recuperare nu a fost generat. Seiful refuză să stocheze secrete care nu ar putea fi recuperate.
  • Fișierul nu se încarcă — depășește limita din Setări generale seif. Limita implicită este 10 MB.

De știut

Notă: ștergerea unui secret elimină definitiv conținutul criptat și toate cheile sale; în jurnal rămâne doar titlul și istoricul de acces, tocmai pentru a răspunde ulterior la întrebarea „cine a văzut această parolă și când".

Notă: modificarea unui secret cere mai întâi parola de seif pentru a-i afișa conținutul actual, apoi din nou la salvare. Aceasta este intenționat: parola nu este niciodată reținută.

Atenție: codul de recuperare este ultima soluție. Nu îl păstrați în e-mail, în chat sau pe calculator. Dacă există bănuiala că a fost văzut de o persoană neautorizată, se generează imediat unul nou din Setări modul → Cheie de recuperare; cel vechi devine inutilizabil.

Was this article helpful?