Общая папка и личная база: где проходит граница
В менеджерах паролей, которые поддерживают семейный или совместный режим, у каждого участника остаётся собственное закрытое хранилище, а рядом создаётся общий раздел. Названия у него разные: общая папка, коллекция, семейный сейф. Суть одна. Запись, помещённая в общий раздел, видна всем, кому выдан доступ, а всё остальное остаётся доступным только владельцу.
Отличие от пересылки пароля в сообщении принципиальное. Когда вы отправляете пароль в мессенджере, у получателя остаётся копия, которую вы больше не контролируете, и после смены пароля придётся рассылать новую версию вручную. В общем разделе запись одна: изменили её один раз, и у всех участников она обновилась. Если участнику позже закрыть доступ к разделу, он перестаёт видеть записи, хотя то, что он уже успел увидеть или скопировать, обратно не вернуть.
Стоит понимать и техническую сторону. Содержимое общего раздела шифруется так, чтобы расшифровать его могли только участники, но детали у разных продуктов отличаются. Поэтому перед выбором полезно прочитать в документации менеджера, кто именно может управлять разделом и что происходит с записями при удалении участника.
Что класть в общий доступ, а что оставить личным
Простое правило: общим делают то, что и так принадлежит всем домочадцам или нужно нескольким людям одновременно. Личным остаётся то, через что можно добраться до других ваших аккаунтов или к деньгам.
| Тип записи | Общий раздел | Почему |
|---|---|---|
| Домашняя сеть Wi-Fi | Да | Нужна всем, меняется редко |
| Кабинеты коммунальных служб | Да | Ими пользуются несколько человек |
| Сервисы с семейным доступом | Да | Один аккаунт на всех |
| Умные устройства и камеры | Да, с оговорками | Доступ полезен, но камеры чувствительны |
| Основная личная почта | Нет | Через неё сбрасываются пароли от остального |
| Банковские приложения | Нет | Прямой доступ к деньгам |
| Рабочие аккаунты | Нет | Часто есть правила работодателя |
Отдельно про почту. Если у человека есть доступ к вашей основной почте, он может запросить сброс пароля почти в любом сервисе. Поэтому почтовый ящик фактически равен ключу ко всем остальным записям, и именно его чаще всего стоит оставлять только себе.
Роли участников и права на запись
Во многих менеджерах для общего раздела можно выбрать уровень прав. Названия отличаются, но логика схожая: одни участники только просматривают записи, другие могут их менять, третьи управляют составом группы. Конкретный набор ролей зависит от продукта, и его лучше проверить в настройках общего раздела.
Для семьи разумно такое распределение:
- один взрослый назначается организатором и отвечает за состав участников;
- второй взрослый получает право изменять записи, чтобы не зависеть от организатора;
- детям и пожилым родственникам обычно достаточно права просмотра;
- гостевых и временных участников в семейный раздел не добавляют.
Право просмотра не означает, что человек не сможет скопировать пароль: показанное на экране можно переписать или сфотографировать. Роли защищают от случайных изменений, но не от недобросовестного участника. Поэтому в общий раздел попадает только то, что вы готовы доверить каждому из его участников.
Если общей папки в менеджере нет: как передать один пароль
Бывает, что менеджер у вас без семейных функций или нужно поделиться единственным паролем. Тогда пароль всё равно лучше не писать в открытом виде в переписке. Порядок действий может быть таким.
- Решите, нужен ли пароль человеку на постоянной основе или один раз. Для разового доступа подойдёт временный пароль, который вы сразу смените после использования.
- Передайте пароль в личной беседе, а не в общем чате, и не вместе с логином в одном сообщении.
- Если менеджер умеет создавать защищённую ссылку на запись со сроком действия, воспользуйтесь ей. Наличие и название такой функции проверьте в вашем менеджере.
- После того как человек вошёл, удалите сообщение из переписки.
- Если доступ был временным, смените пароль сразу после окончания нужды.
Эти шаги не делают передачу абсолютно безопасной. Они лишь сокращают срок, в течение которого пароль где-то лежит в открытом виде.
Что менять при изменении состава семьи
Состав домохозяйства меняется: дети вырастают и заводят свои аккаунты, пара расстаётся, родственник переезжает. Общее хранилище надо пересматривать в этот момент, а не когда-нибудь потом.
Если участник покидает группу, проверьте по порядку:
- убран ли он из общего раздела и из семейной подписки менеджера, если такая есть;
- какие пароли он мог видеть: от них нужно сменить те, которые дают доступ к чему-то важному;
- не остались ли у него сохранённые сессии на семейных сервисах, из которых нужно выйти на всех устройствах;
- не привязан ли его телефон или почта к кодам восстановления общих аккаунтов.
При добавлении нового участника, наоборот, полезно начать с минимума: дать право просмотра только на нужную папку и расширять доступ по мере необходимости. Так проще сохранять контроль над тем, кто и что видит.
Границы подхода и когда общее хранилище не нужно
Общее хранилище удобно, но у него есть честные ограничения. Оно повышает порядок, но добавляет точку риска: если у одного из участников взломан телефон или слабый мастер-пароль, под угрозой оказывается весь общий раздел. Мастер-пароль каждого участника важнее, чем сама схема раздачи прав, поэтому уровень защиты у всех должен быть примерно одинаковым.
Бывают ситуации, когда общий раздел не нужен вовсе. Если вы делитесь одним сервисом раз в год, проще воспользоваться штатной функцией самого сервиса, где можно выдать отдельную учётную запись или приглашение. Если в семье есть человек, который не готов пользоваться менеджером, лучше записать самые нужные пароли в одном надёжном месте и объяснить, где оно лежит, чем настаивать на схеме, которую он не будет соблюдать.
Если речь идёт о передаче доступов на случай несчастья, это отдельная тема со своими правилами, и для неё есть отдельные материалы.