Logo Hardware.com.br
Mauriciodez
Mauriciodez Highlander Registrado
4.9K Mensagens 1.6K Curtidas

Bloquear visualização de senhas

#1 Por Mauriciodez 16/06/2020 - 15:39
Pessoas .. estou com um problema ... preciso permitir que a galera acesse ao webmail ( normal, sem problemas até aqui ), o BO é que o chefe quer agora bloquear ( ou não permitir ) que os usuários tenham acesso a senha salva no browser.

será que existe alguma solução ???

se possível no chrome ( não sei o que os usuários viram nesse browser ).

o chrome de um amigo meu certa vez "deu pau" e ele não conseguia ver as senhas de jeito nenhum , mas não faço a menor ideia de que pane foi aquela ou se ele ativou algo sem querer.

OBS: seria muito interessante se tivesse alguma solução para bloquear logo era as configurações do browser.
PH
PH Cyber Highlander Registrado
61.3K Mensagens 10.7K Curtidas
#2 Por PH
16/06/2020 - 18:45
Mauriciodez disse:
Pessoas .. estou com um problema ... preciso permitir que a galera acesse ao webmail ( normal, sem problemas até aqui ), o BO é que o chefe quer agora bloquear ( ou não permitir ) que os usuários tenham acesso a senha salva no browser.

será que existe alguma solução ???

se possível no chrome ( não sei o que os usuários viram nesse browser ).

o chrome de um amigo meu certa vez "deu pau" e ele não conseguia ver as senhas de jeito nenhum , mas não faço a menor ideia de que pane foi aquela ou se ele ativou algo sem querer.

OBS: seria muito interessante se tivesse alguma solução para bloquear logo era as configurações do browser.

Boa noite.

Os navegadores tem configuração para desativar salvar a senha automaticamente.

Chrome:
Começar ou parar de salvar senhas

FireFox;
Gerenciador de senhas - Memorize, exclua e altere contas e senhas no Firefox

Edge:
Salvar ou remover senhas no Microsoft Edge
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
PH
PH Cyber Highlander Registrado
61.3K Mensagens 10.7K Curtidas
#4 Por PH
19/06/2020 - 08:05
Mauriciodez disse:
Uai velho ... imagina não salvar a senha e eu ter que ir no pc da galera toda hora para digitar a senha ... inviável não acha ?!?!?!


Bom dia!


Pera ai, os usuários tem acesso ao mesmo webmail ou cada um acessa o seu próprio?
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
liosant
liosant Super Participante Registrado
305 Mensagens 44 Curtidas
#6 Por liosant
22/07/2020 - 09:44
Manter senhas salvas na minha humilde opinião já é um problema de segurança, por exemplo, tu é o gerente de TI, mas os "tiozão afoitos" sai clicando em tudo que é link e permite acesso remoto... quantas senhas ou dados não podem vazar?

Dependendo do caso, basta um conhecimento basicão em html e apagar o termo responsável pela omissão de caracteres e pronto, você consegue ver senhas...
DEUS me curou da epelepsia e atrofia. Vejam a vergonha que é nosso país: https://www.youtube.com/playlist?list=PL8v_6hJHhMhdywigHqaY5-XEL20ySSN05
Hosco
Hosco General de Pijama Registrado
1.5K Mensagens 617 Curtidas
#9 Por Hosco
26/09/2020 - 22:58
Sua diretoria deve estar seguindo algum "compliance" para evitar qualquer possibilidade de quebra de senhas, mesmo que elas estejam ofuscadas.

O problema pode ser resolvido através de um serviço ou servidor, externo, que funcionará como um wallet remoto. O Bitwarden parece ser uma boa solução para sua necessidade. Existem outros serviços mas, este é gratuito (pelo menos, era, até há alguns anos).
Recuperação de Dados - HD|STORAGE
☎ (11)2263.1384 | ◌ https://hosco.io
Mauriciodez
Mauriciodez Highlander Registrado
4.9K Mensagens 1.6K Curtidas
#10 Por Mauriciodez
27/09/2020 - 10:15
GuiCR disse:
Acho que terá que treinar o pessoal e ensina-los e clicar em "Nunca" após digitar a senha.


Velho .. a questão não é salvar ou não as senhas, a questão é o funcionario não saber a senha sacou, são umas 30 senhas que a empresa cria junto a bancos e seguradoras para que o corretor possa acessar e consultar linha de crédito dos clientes.

JoaoNeto disse:
Eu não entendi exatamente a questão. Veja se eu entendi direito. As senhas deverão ficar salvas, mas não devem ser mostradas. É isso?

Tipo assim.... em vez de mostrar a senha 123456, mostrar algo como ******.


isso, as senhas tem quer ficar salva mas o usuário não pode ter acesso a ela.

Hosco Tecnologia disse:
Sua diretoria deve estar seguindo algum "compliance" para evitar qualquer possibilidade de quebra de senhas, mesmo que elas estejam ofuscadas.

O problema pode ser resolvido através de um serviço ou servidor, externo, que funcionará como um wallet remoto. O Bitwarden parece ser uma boa solução para sua necessidade. Existem outros serviços mas, este é gratuito (pelo menos, era, até há alguns anos).


se o programa não tivesse a opção de visualizar a senha serviria, infelizmente não me atende.

EDIT: e tem outro porém entretanto ... alguns sites funcionam somente no IE, outros não funcionam no IE, então a solução tem que ser para o Chrome, pois nele consigo contornar a compatibilidade com o IE.


" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"
faguirre
faguirre Super Zumbi Registrado
4.2K Mensagens 1.5K Curtidas
#12 Por faguirre
27/09/2020 - 12:17
A única forma que conheço é com soluções de terceiros. Na empresa onde trabalho utilizamos o LastPass, onde você consegue definir "grupos" e delegar acessos a serviços específicos a cada grupo e alocar as pessoas neles. O lastpass utiliza o "autocompletar" assim as pessoas conseguem preencher a senha no campo de login mais sem ter acesso a elas. Além de ser bastante simples de modificar as senhas
Hosco
Hosco General de Pijama Registrado
1.5K Mensagens 617 Curtidas
#13 Por Hosco
27/09/2020 - 12:51
Parece não haver um deploy fácil para o seu caso. A não ser que os colegas encontrem algum produto que o faça.

A primeira solução (que você já deve ter cogitado) é armazenar os perfis de usuários em um servidor Samba, com OpenLDAP. Talvez seja preciso alguns ajustes para forçar o login remoto. Ela é drástica e trabalhosa, mas resolve resolve esse problema e previne que outros venham acontecer.

A segunda solução consiste em apontar os arquivos de senhas do Chrome para um servidor NFS ou SAMBA. Será necessário criar um usuário de sistema com direitos exclusivos de escrita e leitura sob a pasta compartilhada; somente este user e o root terão acesso a pasta. Do lado do cliente, deve-se configurar bit sticky para o Chrome rodar como os diretos deste usuário.
Recuperação de Dados - HD|STORAGE
☎ (11)2263.1384 | ◌ https://hosco.io
PH
PH Cyber Highlander Registrado
61.3K Mensagens 10.7K Curtidas
#14 Por PH
27/09/2020 - 21:07
Mauriciodez disse:
cada um com o seu ... eu tenho aqui em mente que se isso tiver alguma solução ou será através de alguma extensão ou então em alguma config interna do browser, mas é só um achismo meu !!!


Boa noite!

Esse mês, estava dando apoio em um feirão da Enel, todo acesso nos navegadores eram através de PIN que era liberado pela central, sem ele, não tinha acesso ao webmail, dessa forma, não tinha alguma senha que pudesse ser vista pelo navegador.

Na empresa as estações são ligadas a um servidor de domínio? Caso sim, pode ser configurada uma GPO limitado acesso as configurações dos navegadores.

Tempo atrás me pediram para bloquear acesso ao janela sem registro, antigamente chamada de navegação anônima. Foi feita por alguns scripts.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
Mauriciodez
Mauriciodez Highlander Registrado
4.9K Mensagens 1.6K Curtidas
#15 Por Mauriciodez
28/09/2020 - 18:49
JoaoNeto disse:
Tem que ser no Chrome? Não pode ser no Firefox? No Firefox tem uma opção de senha mestre, pra proteger as senhas salvas. Não me lembro se tem no Chrome.

Tem o programa LastPass. Mas particularmente acho fácil burlar ele.


tem que ser no chrome pois tem um site do santander que só abre no IE e assim mesmo para fazer o maldito rodar no IE 11 tem que rebolar.

como assim burlar ele, tem como ver a senha mesmo se estiver bloqueada ?

faguirre disse:
A única forma que conheço é com soluções de terceiros. Na empresa onde trabalho utilizamos o LastPass, onde você consegue definir "grupos" e delegar acessos a serviços específicos a cada grupo e alocar as pessoas neles. O lastpass utiliza o "autocompletar" assim as pessoas conseguem preencher a senha no campo de login mais sem ter acesso a elas. Além de ser bastante simples de modificar as senhas


vou dar uma olhada para ver se o enterprise resolveria nosso problema

Hosco Tecnologia disse:
Parece não haver um deploy fácil para o seu caso. A não ser que os colegas encontrem algum produto que o faça.

A primeira solução (que você já deve ter cogitado) é armazenar os perfis de usuários em um servidor Samba, com OpenLDAP. Talvez seja preciso alguns ajustes para forçar o login remoto. Ela é drástica e trabalhosa, mas resolve resolve esse problema e previne que outros venham acontecer.

A segunda solução consiste em apontar os arquivos de senhas do Chrome para um servidor NFS ou SAMBA. Será necessário criar um usuário de sistema com direitos exclusivos de escrita e leitura sob a pasta compartilhada; somente este user e o root terão acesso a pasta. Do lado do cliente, deve-se configurar bit sticky para o Chrome rodar como os diretos deste usuário.


não rola ... unico pc que tem linux lá é o meu !!!

PH disse:
Boa noite!

Esse mês, estava dando apoio em um feirão da Enel, todo acesso nos navegadores eram através de PIN que era liberado pela central, sem ele, não tinha acesso ao webmail, dessa forma, não tinha alguma senha que pudesse ser vista pelo navegador.

Na empresa as estações são ligadas a um servidor de domínio? Caso sim, pode ser configurada uma GPO limitado acesso as configurações dos navegadores.

Tempo atrás me pediram para bloquear acesso ao janela sem registro, antigamente chamada de navegação anônima. Foi feita por alguns scripts.


se tiver como bloquear por GPO é a solução ideal ... vou verificar isso depois

NOTA: por enquanto vou deixar o tópico em standby pois apareceu um serviço bem urgente que vai me demandar bastante tempo. depois posto a solução que aplicar !!!


" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal