Ce problemă rezolvă
Parolele de administrare ale firmei (servere, firewall, conturi cloud, portaluri de furnizori, token-uri bancare) ajung de obicei în fișiere Excel, în notițe sau doar în memoria unui singur om. Când acel om pleacă sau lipsește, nimeni nu știe cine are acces la ce. Când un fișier cu parole ajunge unde nu trebuie, toate sunt expuse deodată.
Seiful ține aceste date criptate, le partajează controlat pe echipe și păstrează o cale de recuperare care nu depinde de o singură persoană.
Ce face, concret
- Fiecare utilizator are un seif propriu, deblocat cu o parolă master separată de login-ul Monolit. Criptarea și decriptarea se fac în browser. Serverul stochează doar date criptate și nu poate citi conținutul.
- Tipuri de itemi: login (utilizator, parolă, adresă, cod 2FA, notițe) și notă securizată. Cardurile și identitățile se pot aduce prin import.
- Generator de parole și cod 2FA (TOTP) calculat direct în seif pentru conturile care îl cer. Codul se reîmprospătează la 30 de secunde.
- Atașamente criptate: fișiere de configurație, certificate, coduri de recuperare. Fiecare fișier are cheia lui.
- Colecții de echipă: parole partajate cu drepturi pe membru (citire, scriere, administrare).
- Protecții la folosire: blocare automată după 5 minute de inactivitate sau când tabul e ascuns, golirea clipboard-ului după 20 de secunde, 2FA la deblocare cu coduri de rezervă.
- Recuperare de urgență (opțională): oricare K din N administratori pot recupera, împreună, seiful unui coleg care și-a uitat parola master. Un singur administrator nu poate.
- Import din export Bitwarden (.json neencriptat) sau dintr-un JSON generic; export .json al itemilor personali.
Fluxuri de lucru
1. Un tehnician nou intră în echipa IT
- Tehnicianul își creează seiful și își alege parola master.
- Administratorul colecției „Infrastructură” îl adaugă ca membru, cu drept de citire sau scriere.
- Cheia colecției se criptează în browserul administratorului pentru noul membru. Acesta vede imediat parolele partajate, fără ca ele să treacă necriptate prin server.
2. Un membru pleacă din echipă
- Administratorul colecției îl elimină din lista de membri.
- Apasă „Rotește cheia”: toți itemii colecției se re-criptează cu o cheie nouă, distribuită doar membrilor rămași.
- Fostul membru nu mai poate citi nimic din colecție, nici măcar ce a descărcat înainte în formă criptată.
3. Un coleg și-a uitat parola master
- Dacă și-a activat recuperarea, doi dintre cei trei administratori își introduc bucățile de cheie în browserul unuia dintre ei.
- Seiful colegului primește o parolă master temporară, iar 2FA-ul lui se dezactivează.
- La prima deblocare, colegul este obligat să-și aleagă propria parolă. Administratorii nu o vor cunoaște.
- Operațiunea apare în auditul escrow, vizibil tuturor administratorilor și colegului, și poate fi anulată.
Beneficii și indicatori
- Parolele critice sunt într-un singur loc, criptate, cu acces nominal pe colecții, nu în fișiere partajate.
- Numărul de membri pe fiecare colecție și permisiunea fiecăruia sunt vizibile oricând.
- Numărul de utilizatori înrolați la recuperare arată câte seifuri nu se pierd la o parolă uitată.
- Conturile de administrare cu 2FA au codul în seif, deci accesul nu depinde de telefonul unei singure persoane.
- După fiecare plecare din echipă, rotirea cheii colecției confirmă că accesul fostului membru a fost închis.



