En lösenordshanterare för företaget: varför ett delat kalkylark inte är ett system
Lösenord är nycklarna till hela verksamheten på en gång: till mejlen, banken, kassan, bokföringen, webbplatsen och sociala medier. Då är det så mycket märkligare hur slarvigt de brukar förvaras. Ett lösenord — på en lapp under tangentbordet. Ett annat ”kom webbläsaren ihåg”. Ett tredje lever i ett delat kalkylark på disken som halva kontoret kommer åt. Ett fjärde känner bara en person till, och medan hon är på semester kan ingen använda det.
Var och en av dessa lösningar känns bekväm precis fram till första gången den sviker. Vi förklarar varför man inte bör göra så — och hur en riktig lösenordshanterare för teamet ser ut när vi ansvarar för hemligheterna.
Ett delat kalkylark är ett hål, inte ett valv
Den vanligaste ”lösenordshanteraren” i ett litet företag är en fil med kolumner — tjänst, inloggning, lösenord — någonstans på en delad disk. Problemet är inte att det är obekvämt. Problemet är att det läcker från flera håll samtidigt.
En sådan fil går inte att ta tillbaka. Du ger bokföraren åtkomst — och då ser hen alla lösenord, även de som inte angår hen. En chef slutar — och en kopia av arket blir kvar i hens mejl eller nedladdningar, och du får aldrig ens veta det. Det finns ingen logg: vem som tittade på vilket lösenord, och när, är omöjligt att säga. Det finns ingen historik: någon råkar radera en rad — och lösenordet är borta för gott.
Webbläsarens lösenord är inte mycket bättre. De är knutna till ett enda konto, synkas via ett moln du inte kontrollerar och lämnas ut till vem som helst som sätter sig en sekund vid en olåst dator. Bekvämt — ja. Men här jobbar bekvämligheten emot dig.
Varje kund får ett eget, separat valv
Vi gör det annorlunda. Varje kund får en egen lösenordshanterare — separat, isolerad från alla andras, på en server som vi sköter, placerad i Europa. Inte ett delat konto ”för alla”, där dina hemligheter ligger bredvid främlingars, utan ditt eget utrymme vars nycklar är dina.
Inuti är hemligheterna ordnade i mappar och team: bokföringen ser det som rör bokföring, lagret det som rör lagret, direktören ser allt. Varje anställd får sin egen inloggning, inte ett enda ”kalkylarkslösenord” för hela kontoret. Och varje åtkomst lämnar ett spår: det syns vem som använde vad, och när.
Tekniskt är det Vaultwarden med öppen källkod — samma motor som ligger bakom Bitwarden, den som de välbekanta apparna i telefonen, webbläsaren och datorn redan fungerar med. Du behöver inte lära dig något nytt gränssnitt: det ser ut och fungerar som en lösenordshanterare du kanske redan använt hemma — bara under din kontroll, och inte i någon annans moln. Och själva valvet är krypterat och säkerhetskopierat — precis som alla data vi ansvarar för.
Det andra låset — inuti, inte bredvid
Ett lösenord är bara det första låset. Det andra är engångskoder (de kallas 2FA eller TOTP): de där sexsiffriga talen som förnyas var halvminut. Ofta förvaras de i en separat app i en enda persons telefon — och när den telefonen tappas bort eller dör i fel ögonblick kommer ingen in i en viktig tjänst.
Vi håller de koderna bredvid lösenorden, i samma skyddade valv. Då hänger åtkomsten inte på en enda persons enda enhet: om det behövs går en kollega med rätt behörighet in — utan panik och utan ”var letar man nu efter den telefonen”. Ärligt sagt är det en medveten avvägning: ligger båda faktorerna i samma valv, faller de tillsammans om just det valvet någonsin komprometteras — därför vilar desto mer på valvets egen säkerhet.
Så går införandet till
Att komma igång är varken dramatiskt eller utdraget:
- först samlar vi alla hemligheter, utspridda i kalkylark, webbläsare och på lappar, på ett ställe;
- vi strukturerar dem efter avdelning och bestämmer vem som ska se vad;
- vi ger varje anställd en egen inloggning och slår på engångskoder där det behövs;
- vi visar teamet hur man använder det — det tar femton minuter, inte en heldagsutbildning;
- vi lämnar över administratörsnycklarna till dig, så att huvudåtkomsten finns hos dig, och inte ”någonstans hos en leverantör”.
Efter det raderas det gamla lösenordsarket — inte gömt i ett arkiv, utan raderat, eftersom det inte längre behövs och att ha det kvar är farligt.
Bästa provet är när någon slutar
Det verkliga värdet av ett sådant valv syns inte till vardags, utan den dag någon slutar. I det delade arkets värld är en uppsägning ett febrilt byte av ett dussin lösenord på måfå, i hopp om att inget glömts. I en riktig hanterares värld är det ett lugnt steg: du stänger personens åtkomst — och alla hemligheter är genast utom räckhåll för hen, utan att något behöver bytas i mängd.
Ett lösenord som bara en person känner till är inte säkerhet. Det är en gisslan.
Samma verktyg håller för övrigt också våra egna hemligheter. Vi rekommenderar inte kunder något vi inte själva använder.
Tre frågor till din egen IT
Du behöver inte samarbeta med oss för att få ordning på lösenorden. Det räcker att ställa tre frågor till den som ansvarar för din IT:
- Var exakt ligger lösenorden till våra tjänster — och är det inte i ett delat kalkylark som tyst går att kopiera?
- Vad händer med åtkomsterna när en nyckelperson säger upp sig i morgon?
- Går det att se vem som använde ett visst lösenord, och när?
Om svaren är lugna och konkreta — utmärkt. Om inte, börja med en gratis granskning: vi tittar tillsammans på var nycklarna till din verksamhet ligger just nu och säger ärligt vad som är värt att ändra. Hantering av hemligheter är en del av ”Skölden”, men det går också att få ordning på just det här området för sig.
Behöver du hjälp med IT?
En gratis granskning av din infrastruktur — vi hittar svaga punkter och visar en ärlig plan. Helt utan förpliktelser.
Gratis granskning