コンプライアンスとプライバシー
最小権限の原則 (PoLP)
利用者とシステムに、職務を果たすために必要な最小限のアクセス権だけを与える考え方です。侵害時に狙われる範囲を狭めます。
最小権限の原則は、すべての利用者、アプリケーション、システム構成要素が、その機能を果たすために必要な最小限の権限だけを持つべきだという考え方です。それ以上は持たせません。この原則が、事故、誤操作、悪意ある行為による被害を抑えます。
PoLP を実装するには、役割の丁寧な定義、定期的なアクセス権の見直し、そして細かい権限設定に対応したツールが必要です。実務上は、全員に管理者権限を与えないこと、管理作業には別のアカウントを用意すること、誰が何にアクセスできるかを定期的に棚卸しすることを意味します。
チーム向けパスワードマネージャーは、メンバーごとに特定の認証情報グループだけを共有できるようにすることで PoLP を支えます。金庫全体を渡すのではなく、各自の役割に関係する認証情報だけが見える状態になります。
パスワードの表管理を、そろそろやめませんか
TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。
世界900以上の代理店と少人数チームに選ばれています