Blog · Nền tảng · 16 tháng 8, 2026
Kho thông tin đăng nhập dùng chung: bí mật của nhóm nên vận hành thế nào
Trình quản lý mật khẩu cá nhân đã giải xong bài toán ghi nhớ. Thông tin đăng nhập dùng chung của công ty là bài toán khác: nhiều người cần cùng một bí mật, với các quyền khác nhau, và tập người đó thì liên tục thay đổi. Đây là hình dung về cơ chế khi nó được làm một cách tử tế.
Vì sao việc chia sẻ làm vỡ mô hình quản lý mật khẩu cá nhân
Một công cụ cá nhân có một chủ sở hữu, một mật khẩu chính, một bộ thiết bị. Kho dùng chung cho nhóm phải trả lời những câu hỏi mà công cụ cá nhân chưa từng gặp: làm sao một bí mật đến được đồng nghiệp mà máy chủ không đọc được nó lúc truyền đi lẫn lúc nằm yên? Làm sao chứng minh người nhận đúng là đồng nghiệp của bạn, chứ không phải kẻ tấn công đã lén cắm một khóa công khai vào hệ thống tài khoản? Bí mật đó sẽ ra sao khi có người nghỉ việc? Việc chép rồi dán từ kho cá nhân vào cửa sổ chat không trả lời được câu nào trong số đó, mà đó lại chính là cách phần lớn các nhóm đang làm hôm nay.
Cơ chế, theo từng bước
1. Mỗi kho mật khẩu có khóa riêng
Các mục trong một kho, kể cả tên kho, được mã hóa bằng một khóa chỉ tồn tại trên máy của các thành viên. Ở Keyvaci đó là XChaCha20-Poly1305, với các khóa suy cho cùng được dẫn xuất từ mật khẩu chính của từng thành viên qua Argon2id, hoàn toàn trong trình duyệt.
2. Chia sẻ là mật mã khóa công khai, không phải một dòng trong cơ sở dữ liệu
Cấp quyền nghĩa là mã hóa khóa của kho bằng khóa công khai của người nhận. Máy chủ chỉ chuyển tiếp bản mã; nó không mở được thứ mà nó chuyển tiếp.
3. Danh tính được một con người ký xác nhận
Khoảnh khắc nguy hiểm trong mọi hệ thống chia sẻ là lúc tin vào một khóa công khai. Keyvaci yêu cầu một quản trị viên đối chiếu dấu vân tay khóa của từng thành viên qua một kênh riêng, rồi ký xác nhận bằng khóa ký của tổ chức. Thiết bị kiểm tra chữ ký đó trước mọi lần chia sẻ. Giờ kẻ tấn công phải lừa được một con người, ngoài luồng, chứ không chỉ một bảng tra cứu.
4. Vai trò được thực thi hai lần
Vai trò đọc, ghi và quản trị vừa được máy chủ kiểm tra, vừa được phản ánh trong đúng lượng vật liệu mật mã mà mỗi thành viên thực sự nắm giữ. Cơ sở dữ liệu bị sai thôi thì chưa đủ để làm lộ một bí mật.
5. Thu hồi đồng nghĩa với mã hóa lại
Loại một người ra sẽ đổi khóa của kho và mã hóa lại mọi mục ngay trên máy bạn. Những gì laptop của họ còn nhớ trở nên vô nghĩa. Đây là thuộc tính cần đòi hỏi ở bất kỳ sản phẩm nào bạn đánh giá; chi tiết nằm trong bài hướng dẫn cho nghỉ việc của chúng tôi.
Máy chủ nên biết những gì
Gần như không gì cả: ai thuộc tổ chức, có những kho nào, ai được cấp quyền vào từng kho, và một nhật ký chỉ ghi thêm về các sự kiện bảo mật. Tên kho, nội dung các mục và mọi khóa đều ở dạng bản mã. Chúng tôi công bố bản kiểm kê chính xác trên trang bảo mật, bởi một kho dùng chung không đưa ra được bảng này là đang đòi một niềm tin mà nó chưa xứng đáng nhận.
Thử một kho mật khẩu được dựng trên đúng những cơ chế này
14 ngày, đủ mọi tính năng, không cần thẻ tín dụng. Đăng nhập bằng SSO của công ty, hoặc bằng một địa chỉ email thường.