第三方密码管理器如 1password 等对人、企业等存储密码很有用。但我敢打赌,Facebook、谷歌、Twitter 和其他超级大型科技公司不会将此类第三方服务用于他们的内部密码,而是拥有自己的密码管理器来处理他们最关键的密码。
一家非常大的公司如何管理一些世界上最敏感的密码?(例如:Gmail 团队根访问密码!)
即使使用最先进的密码管理器,您仍然会遇到主密码的问题。
是否应该在几个值得信赖的人之间分享?或仅由 1 或 2 人保管(那么万一发生事故怎么办?)
大公司是否知道使用Shamir's Secret Sharing 的实现?
更一般地说,大公司用来管理其最敏感密码的众所周知的方法是什么?(即密码如果丢失,可能会造成数百亿美元的损失)
注意:我不是在谈论每个员工通常的登录密码,而是更多关于公司最重要的密码/加密密钥/私钥/root密码等,即如果丢失/泄露将产生非常严重后果的密码。
示例(我相信您可以帮助我找到更好的示例...):
对于像 Facebook 这样的公司,如何保存设置www.facebook.com的 DNS 记录的“管理面板”的密码?
像 Coinbase 这样的公司如何保存其冷库账户的私钥?(可能价值数十亿美元?)如果多人拥有它们,那么某人变得疯狂并带着钥匙逃跑的可能性很高。另一方面,如果只有一个人拥有它们(例如 CEO),那么当他不再活着时,公司(及其客户的账户)突然价值 0 美元。