ВСЕ СИСТЕМЫ РАБОТАЮТ·v0.16.16·AGPL-3.0·TLS · per-device
FREE · 30 устройств
← Все статьи
БЕЗОПАСНОСТЬ · 6 МИН ЧТЕНИЯ

Пароль для удалённого доступа: как хранить

Редакция GoDesk
19 августа 2026

Пароль удалённого доступа ломается не подбором, а организацией: он общий на отдел, лежит в таблице или в переписке и не менялся с тех пор, как из команды ушли трое. Длина важна, но она решает третью по значимости проблему, а не первую.

Каким должен быть пароль

  • Уникальным для каждой машины. Общий пароль удобен ровно до первого инцидента, после которого менять придётся везде и срочно.
  • Длинным. Фраза из нескольких несвязанных слов надёжнее и запоминается лучше, чем восемь символов с обязательным восклицательным знаком.
  • Не производным от имени машины, отдела или компании. Пароль вида «buh-2026» подбирается не перебором, а угадыванием.
  • Разным для одноразового и постоянного сценария. Для разовой помощи используйте одноразовый код — он сгорает после сеанса, и заботиться о его хранении не нужно вовсе.

И отдельно: требование менять пароль каждые 90 дней без повода даёт обратный эффект. Люди начинают прибавлять к старому паролю цифру месяца и записывать результат на бумажке — то есть ухудшают и стойкость, и хранение сразу.

Где хранить?

В менеджере паролей с разграничением доступа: у каждого сотрудника своя учётная запись, доступ к записи выдаётся адресно, видно кто и когда её открывал.

Чего делать не нужно:

  • Таблица в общей папке. Её копируют, выносят и забывают закрыть доступ уволенным.
  • Переписка в мессенджере или почте. Пароль остаётся в истории навсегда и уезжает вместе с архивом на личное устройство.
  • Общий документ «доступы» с полным списком парка. Один такой файл — готовый ключ ко всей инфраструктуре.
  • Заметки в браузере на рабочей машине, к которой сам открыт удалённый доступ.

Когда менять?

По событиям, а не по календарю. Событий немного, и каждое понятно без обсуждения.

  • Из команды ушёл человек, у которого был доступ. Менять в его последний рабочий день, а не когда вспомнят.
  • Пароль побывал в переписке, на скриншоте или был продиктован при посторонних.
  • Закончились работы у подрядчика, которому доступ выдавался временно.
  • Есть подозрение на подключение, которого вы не совершали, — даже неподтверждённое.
  • Машина сменила назначение или владельца.

После смены обязательно проверьте, что старый пароль действительно не работает: удаление учётной записи сотрудника не отменяет пароль, заданный на самой машине. Полный порядок отзыва — на странице безопасности.

Чем пароль отличается от идентификатора устройства и что из этого можно спокойно диктовать поддержке, разобрано в статье об ID компьютера.

ЧАСТЫЕ ВОПРОСЫ

Можно ли использовать один пароль на несколько машин?

Не стоит: скомпрометированный пароль откроет сразу все, и вы не узнаете, через какую машину это произошло. Менеджер паролей снимает главный аргумент в пользу одинаковых паролей — их больше не нужно помнить.

Что надёжнее — длинный пароль или сложный?

Длина работает лучше сложности. Фраза из четырёх несвязанных слов запоминается легче, чем восемь символов со спецзнаками, и перебирается дольше. Проблема коротких «сложных» паролей в том, что человек всё равно записывает их на бумаге рядом с монитором.

Удалёнка без таймера.

Бесплатно до 30 устройств, без карты.

↓ Скачать GoDesk
◢ ЧИТАЙТЕ ТАКЖЕ