EntrepriseMots de passe

Donner l'accès, garder le contrôle : les coffres partagés pour les petites équipes et entreprises

Chaque petite équipe partage des identifiants, le compte d'analytique, le bureau d'enregistrement du domaine, la boîte de réception commune, ainsi que des contrats et des licences. Le plus souvent par messagerie et dans un tableur. Voici comment donner le bon accès aux bonnes personnes, chiffré de bout en bout, et le reprendre le jour où quelqu'un s'en va.

Le problème de mots de passe d'un fondateur n'est pas le même que celui d'une grande entreprise. Vous n'avez ni service informatique ni budget SSO ; vous avez cinq personnes, quarante identifiants partagés et une pile de contrats qui ne cesse de grossir. Alors les identifiants finissent dans un message épinglé, une note partagée ou un tableur nommé mots_de_passe_final_v2. Ça fonctionne jusqu'au jour où quelqu'un part, et là plus personne ne sait vraiment à quoi il avait encore accès.

Un coffre partagé est la réponse des petites équipes : un vrai chiffrement de bout en bout, aucune console d'administration à gérer, et la seule chose qu'un tableur ne pourra jamais vous offrir, la possibilité de réellement retirer l'accès.

À retenir

  • Placez les identifiants, contrats et licences partagés de l'entreprise dans un coffre partagé plutôt que dans une messagerie ou un tableur.
  • Chaque membre l'ouvre sur son propre appareil avec sa propre biométrie ; tout est chiffré de bout en bout.
  • Aucune console d'administration, aucun compte par utilisateur, aucun serveur. C'est un partage pair à pair entre les applications des personnes elles-mêmes.
  • Le départ d'un collaborateur se règle en une seule action : retirer la personne, ce qui fait tourner la clé afin qu'elle perde l'accès à tout ce qui est écrit ensuite.

Le vrai risque, c'est le départ, pas l'arrivée

Donner un mot de passe à quelqu'un est facile. Le moment dangereux, c'est le jour où cette personne s'en va : avec un tableur partagé, son accès continue tout simplement, et « il faudrait changer ces mots de passe » devient une tâche que personne ne prend en charge. La plupart des fuites d'identifiants dans les petites entreprises ne sont pas des piratages spectaculaires ; ce sont d'anciens accès qui n'ont jamais été nettoyés.

La question n'est pas « puis-je partager cet identifiant ? » N'importe qui le peut. C'est « puis-je être sûr que cette personne ne pourra pas l'utiliser le mois prochain ? »

Un coffre partagé est conçu autour de cette question. Parce que retirer un membre fait tourner la clé de chiffrement du coffre et la re-scelle uniquement pour les personnes qui restent, le départ est réel : l'ancien collaborateur ne peut pas lire les enregistrements écrits après son départ, même s'il a conservé un appareil. C'est la différence entre rayer un nom sur une liste et changer la serrure.

Créer un coffre professionnel

  1. Créez un coffre distinct pour l'entreprise, afin qu'il ne se mélange jamais à vos identifiants personnels. Ouvrez Gérer les coffres et choisissez Créer un coffre partagé.
  2. Ajoutez les identifiants partagés, ou récupérez ceux qui existent déjà avec Déplacer ou copier des éléments. Donnez à chacun un mot de passe fort, unique et généré pour que toute l'équipe en profite.
  3. Touchez Créer et inviter et envoyez les invitations à vos collaborateurs via la feuille de partage.
  4. Gérez la liste des membres : voyez qui peut ouvrir le coffre, et retirez n'importe qui le moment venu. Seul le propriétaire peut inviter ou retirer des personnes.
Une sécurité à la bonne taille. Les coffres partagés conviennent aux fondateurs, aux indépendants et aux petites équipes qui ont besoin d'un véritable chiffrement de bout en bout sans la machinerie de l'entreprise. Aucun annuaire à synchroniser, aucun poste à provisionner, et aucun serveur capable de lire les secrets de votre entreprise. Le partage fait partie de Vault Pro.

Séparer le professionnel du personnel

Vous ne voulez pas que votre identifiant bancaire personnel se trouve au même endroit que ce que votre prestataire peut atteindre. Avec plusieurs coffres, vous ne partagez que le coffre professionnel ; votre coffre personnel reste invisible pour l'équipe, et tout ce qui est particulièrement sensible peut vivre dans un coffre sensible qui ne peut pas être partagé du tout. Une seule application, des frontières nettes.

Tableur ou messagerieCoffre partagé
Identifiants en clair, copiés partoutChiffrés de bout en bout ; le cloud ne voit que du texte chiffré
Tout le monde voit tout, pour toujoursAdhésion contrôlée par le propriétaire, révocable
Le départ signifie « changer tous les mots de passe, on ne sait trop comment »Retirez la personne ; la clé tourne automatiquement
Aucune trace de qui pouvait ouvrir quoiUne liste de membres claire sur le coffre

Si votre préoccupation première est plutôt de sortir les documents de l'entreprise de l'e-mail dès le départ, associez ceci à sortir vos licences, contrats et identifiants de l'e-mail.

Partagez les identifiants de l'entreprise. Gardez l'interrupteur.

Offrez à votre équipe un coffre partagé, chiffré de bout en bout, et reprenez l'accès le jour où quelqu'un s'en va, sans console d'administration. Sur iPhone, iPad et Mac.

Découvrir Kinship Vault