Jak bezpečně poslat přihlašovací údaje svému vývojáři

Aktualizováno:

Poslat heslo k webu e-mailem nebo přes WhatsApp znamená natrvalo ho nechat ležet v konverzaci. Tady je, jak předat přístup vývojáři bezpečně místo toho.

Proč e-mail, WhatsApp ani Slack nejsou místo na heslo

Žádný z těchto nástrojů nebyl stavěný na to, aby držel tajemství. Byly stavěné na to, aby držely konverzaci, a heslo napsané do konverzace se chová přesně jako zbytek konverzace: zálohuje se, synchronizuje na každé zařízení, prohledává a někdy omylem přepošle, když někdo cituje starší vlákno.

Heslo poslané e-mailem nezmizí, jakmile projekt skončí. Zůstane ve vaší Odeslané poště, v Doručené poště vašeho vývojáře, na obou telefonech, pokud máte synchronizovanou poštu, a v každé záloze, kterou kdy kdokoliv z vás udělal — natrvalo, v čitelném textu. WhatsApp zprávu při přenosu šifruje, což zní uklidňujícě, ale výsledek je stejný: zpráva nikdy neexpiruje a odemčený telefon nechaný na stole v kavárně ukáže vaše heslo komukoliv, kdo ho zvedne. Sdílený kanál na Slacku nebo Teams na tom není lépe — heslo vložené do kanálu tam zůstává po celou dobu, co kanál existuje, viditelné každému, kdo do něj má přístup teď nebo ho dostane kdykoliv později.

Nic z tohoto nevyžaduje, aby někdo jednal se zlým úmyslem. Stačí, aby heslo dál existovalo někde, na co jste přestali myslet.

Bezpečnější způsoby předání přístupu, od nejlepšího

1. Dejte vývojáři vlastní účet

Skoro každá platforma, na které záleží — administrace hostingu, WordPress, Google Analytics, registrátor domény — umí pozvat druhého člověka s vlastním přihlášením a vlastní úrovní oprávnění, místo aby jste sdíleli to svoje. Tohle je nejlepší varianta, kdykoliv je k dispozici, protože jasně odpovídá na dvě otázky: co ten účet umí a jak zařídíte, aby přestal existovat, až projekt skončí. Nikdy nemusíte nikomu prozradit své skutečné heslo a pozdější odebrání přístupu je jedno kliknutí, ne změna hesla.

Hledejte v nastavení platformy „Uživatelé", „Tým" nebo „Spolupracovníci". Pokud vývojář žádá o administrátorský přístup a platforma podporuje role pod úrovní Administrátor, stojí za to zeptat se, jestli by nestačila užší role.

2. Sdílejte jednu položku ze správce hesel

Pokud už používáte 1Password, Bitwarden nebo podobný nástroj, můžete s vývojářem sdílet jednu konkrétní položku, aniž byste heslo kamkoliv psali. Vývojář dostane přístup jen k té jedné položce, vy ho můžete jedním kliknutím odebrat a hodnota se nikdy neobjeví v e-mailu. Háček je v tom, že tohle funguje jen tehdy, pokud už správce hesel používáte — nevyplatí se ho zavádět kvůli jednomu předání, a navíc pořád předáváte svoje skutečné, trvalé heslo, ne něco omezeného jen na projekt.

3. Jednorázový odkaz, který heslo ukáže přesně jednou

Existují nástroje stavěné přímo na bezpečné předání jednoho tajemství: heslo napíšete do stránky, která ho okamžitě zašifruje, vývojář otevře odkaz a uvidí ho přesně jednou, a po tom už ho neuvidí nikdo — ani vy, když tutéž stránku otevřete znovu. Nikdy neleží v žádné doručené poště, protože v žádném e-mailu vůbec nebylo. Tohle je správná záloha ve chvíli, kdy platforma opravdu nemá způsob, jak pozvat druhého uživatele — třeba hostingový účet s jediným přihlášením bez podpory víc uživatelů.

4. Klientský portál stavěný na celé předání podkladů

Pokud vývojář už používá nástroj na sběr loga, textů a dalších podkladů k projektu, mohou jít přihlašovací údaje stejným kanálem místo samostatné zprávy. To je varianta popsaná níže a přesně na tom je BriefGate postavený.

Po skončení projektu: zrušte přístup

Předat přístup je ta snazší část. To, co se stane potom, je místo, kde sedí většina skutečného rizika — zapomenutý spolupracovnický účet je funkční přihlášení, které nikdo nehlídá.

Jak to funguje, pokud váš vývojář používá BriefGate

Pokud vám vývojář poslal odkaz na portál BriefGate spolu se žádostí o přihlašovací údaje nebo API klíč, tady je, co se stane na vaší straně. Položka je označená ikonou zámku a poznámkou, že se zobrazí jen jednou. Hodnotu napíšete do zamaskovaného pole — stejně jako byste psali heslo kdekoliv jinde — a přes HTTPS doputuje na server BriefGate, kde se okamžitě zašifruje (asymetrický sealed box), ještě než se cokoliv zapíše do databáze. Čitelná hodnota se nikde neukládá — drží se jen ta zašifrovaná.

Váš vývojář (nebo jeho kódovací agent) si ji vyzvedne přesně jednou. V tu chvíli je čitelná hodnota ze strany BriefGate pryč — ne schovaná, ne archivovaná, opravdu pryč. Pokud stejnou stránku obnovíte potom, není tam co vidět — pole jen ukáže, že už bylo předáno. Neexistuje způsob, jak byste tu hodnotu znovu vyvolali vy, BriefGate, ani kdokoliv jiný.

Jedna praktická poznámka: pokud si přihlašovací údaje nikdo nevyzvedne do 30 dní od odeslání, samy vyprší a nejdou obnovit. Pokud se to stane, vývojář vás požádá o jejich opětovné zadání — není to známka, že se něco pokazilo, jen stejný jednorázový mechanismus funguje přesně tak, jak má.

Pokud jste na druhé straně tohoto předání vy jako vývojář, doprovodný návod jak bezpečně získat přístupy od klienta popisuje stejný proces z vašeho pohledu — včetně toho, jak žádost formulovat, aby nezněla jako přednáška o bezpečnosti.