Интересное
  • Алексей
  • Без рубрики
  • 1 мин. чтения

В менеджере паролей BearPass появился режим Zero-Knowledge

Команда «Беарпасс» (входит в Группу «Индид») выпустила версию 2.27 корпоративного менеджера паролей BearPass. Основная новинка – режим Zero-Knowledge. Он помогает создать пространство, в котором данные не могут быть прочитаны даже сервером. Об этом редакции IT Speaker сообщили в пресс-службе «Беарпасс».

Так, в режиме Zero-Knowledge ключи шифрования генерируются и хранятся на стороне клиента. Сервер не получает доступ к ключам и не может расшифровать данные, размещенные в данной среде. Под защиту попадают пароли, папки, внешние ссылки и другие элементы, с которыми работает команда.

Zero-Knowledge активируется администратором системы. Это позволяет пользователям самостоятельно выбирать модель защиты: часть данных может храниться в режиме серверного шифрования, а наиболее чувствительные корпоративные секреты – в Zero-Knowledge-пространствах.

«Раньше безопасность самых чувствительных доступов в любом менеджере паролей в конечном счете упиралась в доверие к администратору, инфраструктуре и к тому, что сервер не будет скомпрометирован. Zero-knowledge-пространства исключают эти риски: мы технически лишили систему возможности читать данные, которые ей доверили. И при этом сознательно не стали усложнять работу пользователям – внешне все выглядит как обычное пространство, но с другим уровнем защиты», – заявил генеральный директор компании «Беарпасс» Валерий Комягин.

Ранее ИБ-исследователь Том Йеран Сенстебюсетер Реннинг выяснил, что Microsoft Edge хранит сохраненные пароли в открытом виде. Это происходит даже в том случае, если пользователь в текущей сессии не открывал сайты, к которым эти пароли относятся. Имеется в виду нахождение паролей в оперативной памяти уже расшифрованными, в виде читаемого текста.

Вас может заинтересовать: 

Blue Team выходит на охоту: как компании ловят хакеров внутри сети