Salaisuuksien hallintapalvelin yrityskäyttöön
Baranov, Evgeny (2024)
Baranov, Evgeny
2024
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2024053018373
https://urn.fi/URN:NBN:fi:amk-2024053018373
Tiivistelmä
Opinnäytetyössä tutkittiin millaisia salasanojen ja salaisuuksien hallintaan tarkoitettuja palveluita ja palvelimia on saatavilla tällä hetkellä ja miten ne sopisivat Arnon Oy:n käyttöön. Vertailuun otetut ohjelmat olivat Hashicorp Vault, Bitwarden ja Passbolt.
Työn teoriaosuudessa käytiin läpi, mitä salasana on ja minkälaisia salasanan murtamistekniikat ovat olemassa. Lisäksi käsiteltiin, minkälaisia salasanahallintaohjelmatyyppejä on, niiden etuja ja haittoja.
Vertailu suoritettiin ennalta määritettyjen kriteerien mukaan. Ohjelman tuli olla itseisännöity, siinä oli oltava monivaiheinen tunnistautuminen ja REST API. Vertailun tuloksena saatiin selville, että kaikki valitut ohjelmat täyttävät määritellyt kriteerit, joten on yksiselitteisesti vaikea päätellä, mikä on paras.
Työn teoriaosuudessa käytiin läpi, mitä salasana on ja minkälaisia salasanan murtamistekniikat ovat olemassa. Lisäksi käsiteltiin, minkälaisia salasanahallintaohjelmatyyppejä on, niiden etuja ja haittoja.
Vertailu suoritettiin ennalta määritettyjen kriteerien mukaan. Ohjelman tuli olla itseisännöity, siinä oli oltava monivaiheinen tunnistautuminen ja REST API. Vertailun tuloksena saatiin selville, että kaikki valitut ohjelmat täyttävät määritellyt kriteerit, joten on yksiselitteisesti vaikea päätellä, mikä on paras.