Ciber Sistemas / Blog / provedores

Senhas dos equipamentos da rede em planilha: riscos e como organizar

Planilha de senhas de roteadores e switches é prática comum e arriscada. Veja os problemas, o que organizar primeiro e o que o cofre do Ciber ISP faz e não faz.

Uma planilha aberta ao lado de um cofre fechado, ligados por uma seta.

Sobre o Ciber ISP. O Ciber ISP é contratado por proposta, com instalação própria, e funciona junto de NetBox, Zabbix e Oxidized já instalados. Não há demonstração pública nem tela com dados fictícios. Este texto descreve o que o sistema faz; não promete resultado na sua rede nem nível de segurança, que dependem de cada instalação.

Guardar as senhas dos equipamentos de rede numa planilha funciona até o dia em que a planilha vai parar onde não deveria, ou a pessoa que sabia a senha sai da empresa. O risco não está só em alguém de fora: está na falta de controle sobre quem tem a planilha, qual é a versão certa e quais senhas já foram trocadas.

O caminho mais sensato é sair da planilha por etapas: primeiro organizar o que existe, depois levar as senhas para um lugar feito para isso. O Ciber ISP tem um cofre de credenciais para essa segunda etapa. Este texto mostra os problemas da planilha, um passo a passo de organização e o que o cofre faz, incluindo o que ele não faz.

Por que a planilha de senhas é um problema

Quase todo NOC começa assim, porque é rápido e todo mundo sabe usar. Com o tempo, aparecem os problemas:

  • Cópias demais. A planilha vai por e-mail, por aplicativo de mensagem e para o computador de cada técnico. Ninguém sabe qual é a versão atual.
  • Ninguém sabe quem viu. Planilha não registra quem abriu, copiou ou mudou uma linha.
  • Senha em texto aberto. Quem abre o arquivo vê todas as senhas de uma vez, e não só a que precisava.
  • Senha igual em todo lugar. Para não esquecer, a equipe repete a mesma senha em vários equipamentos. Um vazamento atinge todos.
  • Saída de funcionário. Quando alguém deixa a empresa, é preciso trocar muitas senhas, e a planilha não diz quais.
  • Dados misturados. Na mesma aba ficam IP, usuário, senha, observações e até senhas de painéis de clientes.

Vale lembrar: tudo isso é risco de gestão, não problema de "ferramenta ruim". Planilha organizada é melhor do que planilha bagunçada, mas continua tendo os limites acima.

Passo a passo para organizar, com ou sem ferramenta

  1. Faça o inventário das credenciais. Liste cada equipamento e serviço que tem usuário e senha, como roteadores, switches, OLTs, rádios, servidores e painéis.
  2. Elimine a senha repetida. Defina uma senha por equipamento, ou ao menos por grupo pequeno, e troque as que se repetem em toda a rede.
  3. Separe usuários por pessoa sempre que o equipamento permitir. Um usuário por técnico facilita saber quem fez o quê e trocar o acesso de quem sai.
  4. Defina quem pode ter acesso à lista e retire o arquivo de e-mails, mensagens e pastas compartilhadas.
  5. Combine uma rotina de troca. Por exemplo, quando alguém sai, ou a cada período, e depois de qualquer suspeita.
  6. Registre a data da última troca de cada credencial.

Esses seis passos já reduzem muito o risco, mesmo sem trocar de ferramenta.

O que o cofre do Ciber ISP faz

O Ciber ISP guarda acessos de equipamentos e serviços em um cofre de credenciais. Em termos simples:

  • O campo de senha é gravado cifrado no banco de dados, em vez de ficar em texto aberto.
  • A senha não aparece na lista. Para ver uma senha, quem tem permissão a revela para aquele registro, uma por vez, em vez de abrir uma tabela com todas.
  • O cadastro do equipamento também tem campos próprios de acesso (SSH, SNMP e API), igualmente gravados cifrados, para que o acesso não fique numa planilha paralela.

O que o cofre não faz

É importante ser claro, porque "cofre" soa como solução completa:

  • Só o campo de senha é cifrado. Nome e notas são texto livre e não fazem parte do cofre. Não escreva senha neles.
  • Cifrar no banco não é o mesmo que proteger o servidor. O cuidado com quem alcança o servidor, a rede e a conta de administrador é parte da sua instalação e é combinado na proposta, caso a caso. Este texto não promete nível de segurança.
  • Não troca senha por você nem obriga a equipe a trocar. A rotina de troca continua sendo uma decisão do NOC.
  • Não substitui um processo. Se a equipe continuar compartilhando a conta de administrador por mensagem, o cofre sozinho não resolve.

Como migrar da planilha para o cofre

  1. Faça primeiro a organização acima, para não levar lixo para a ferramenta nova.
  2. Cadastre os equipamentos no Ciber ISP, já com os dados de acesso nos campos de senha.
  3. Apague a planilha antiga de todos os lugares onde ela estiver, inclusive e-mails e arquivos baixados.
  4. Aproveite a migração para trocar as senhas mais antigas ou repetidas.
  5. Combine por escrito quem tem permissão para ver e para alterar.

Para entender como o cadastro único também alimenta documentação, monitoramento e backup, leia NetBox, Zabbix e Oxidized integrados.

Perguntas frequentes

O cofre do Ciber ISP resolve o problema das senhas em planilha?

Só em parte: o campo de senha é gravado cifrado no banco, e a senha só é revelada registro a registro. Isso não substitui os cuidados com o servidor e com a rede, que são tratados na proposta, caso a caso.

Posso guardar senhas nas notas do equipamento?

Não. Nome e notas são texto livre e não são cofre. Use só o campo de senha.

O cofre troca as senhas automaticamente?

Não. A troca continua sendo feita pela equipe.

Preciso do NetBox, do Zabbix e do Oxidized para usar o cofre?

O Ciber ISP é desenhado para trabalhar junto das três ferramentas, que precisam estar instaladas. Converse conosco sobre o seu caso.

Próximo passo

Quer saber se o Ciber ISP encaixa na sua rede? Peça uma proposta e conte como é o seu NOC: respondemos com o que existe hoje e combinamos a instalação. Conheça também a página do Ciber ISP.

Versão em texto (Markdown) deste artigo