Alguns meses atrás, fiz um vídeo sobre o LastPass sendo hackeado e as várias falhas de segurança do LastPass . Um deles é o modelo de segurança fechado e proprietário, especialmente devido à sensibilidade das senhas em nosso ecossistema online.
Com um modelo de segurança proprietário e de código fechado e hospedagem de senhas na nuvem, muitos usuários optaram por migrar para soluções auto-hospedadas de código aberto, onde podem ter visibilidade total do código-fonte e controle total de como seus senhas são tratadas.
Existem prós e contras para esta solução.
Prós
- Armazenamento de dados seguro e privado.
- Segurança de dados incomparável, desde que o sistema tenha sido devidamente protegido.
- Controle total do usuário sobre onde as senhas são armazenadas.
- É um pouco mais difícil do que abrir o bloco de notas e colar senhas, mas fornece integração e flexibilidade mais fáceis depois que você configura o cofre.
Contras
- Falta de flexibilidade com um ecossistema de dispositivos híbridos, como computadores e telefones.
- Manutenção ativa e segurança do servidor.
Então, quando você deve optar por se auto-hospedar usando uma opção de nuvem?
Se você for uma equipe de uma pessoa, gerenciar suas próprias senhas é possível e também pode ser divertido para os usuários que desejam participar deste projeto.
Também pode ser arriscado auto-hospedar um [cofre de senha](https://cofre de senha) se um usuário não tiver competência de segurança total e expor o cofre à Internet.
Quanto mais usuários você precisa gerenciar, mais difícil fica, em termos de poder de computação para atender a vários dispositivos, bem como gerenciar muitos usuários. Portanto, se você estiver em uma família ou empresa, usar uma opção de nuvem pode ser mais fácil.
Vamos configurar um cofre auto-hospedado no Passbolt usando um contêiner docker. Estou em uma máquina Windows 10. Eu tenho o Docker Desktop instalado e não falarei sobre como instalar o Docker Desktop .
Você pode fazer isso em qualquer dispositivo, pode ser um pouco diferente dependendo do sistema operacional.
Assista ao vídeo tutorial
Este artigo fez parte
Se você quiser ver mais desta série,