A megvalósítások a böngésző- és operációsrendszer-integrált tárolóktól az önálló alkalmazásokig terjednek, amelyek titkosított széfet szinkronizálnak az eszközök között. A megfelelő webhelyhez vagy alkalmazáshoz kötött automatikus kitöltés a phishing ellen is véd: a kezelő nem kínálja fel a hitelesítő adatot egy hasonló kinézetű domainnek.
A biztonsági modell egy helyre koncentrálja az értéket és a kockázatot. A széf titkosítása, a mesterhitelesítő adat erőssége, az eszköz állapota, a helyreállítási lehetőségek és a szolgáltató megbízhatósága együtt határozzák meg, hogy a koncentráció csökkenti-e az összkockázatot, vagy egyetlen katasztrofális hibapontot hoz létre. A szervezeti használat a megosztásról, a szerepalapú széfekről, a kiléptetésről és a riportolásról szóló kérdéseket is felvet.
Legfontosabb pontok
Elsődleges funkcióErős egyedi jelszavak generálása vagy egyéb titkok tárolása, kitöltés csak a megfelelő szolgáltatásba, valamint szinkronizálás vagy export kontrollált feltételekkel.
A széf védelmeErős egyedi mesterjelszó vagy biometrikus feloldás, többfaktoros védelem magára a kezelőfiókra, a szoftver naprakészen tartása, valamint a helyreállítási és megosztási beállítások felülvizsgálata.
Szervezeti bevezetésMegfelelő adminisztrációval, megosztási modellekkel, esemény-átláthatósággal és kiléptetéssel rendelkező termékek választása; dokumentálni kell, mely hitelesítő adatok tárolhatók, és hogyan állíthatók helyre a széfek.
Fontos korlátA jelszókezelő megszünteti a jelszavak újrafelhasználásának és megjegyzésének szükségét, de a kockázatot a széfbe és a fiókjába koncentrálja. A széf kompromittálása, a gyenge mesterhitelesítő adatok, a feloldott eszközök vagy a nem biztonságos export- és megosztási funkciók egyszerre fedhetik fel az összes tárolt hitelesítő adatot.