Polityka haseł Bitwarden
Polityka haseł Bitwarden
Section titled “Polityka haseł Bitwarden”Cel procedury
Section titled “Cel procedury”Zwiększenie bezpieczeństwa danych poprzez stosowanie silnych, unikalnych haseł i odpowiedzialne zarządzanie dostępem w Bitwarden.
Polityka haseł – tworzenie, przechowywanie i zarządzanie
Section titled “Polityka haseł – tworzenie, przechowywanie i zarządzanie”Tworzenie nowych haseł
Section titled “Tworzenie nowych haseł”Każde nowe hasło generowane i zapisywane w Bitwarden musi spełniać następujące kryteria:
- Długość: 40 znaków (lub maksymalna dopuszczalna długość w danym systemie)
- Rodzaj: hasło (nie passphrase)
- Zawartość znaków: wielkie i małe litery (A–Z, a–z), cyfry (0–9), znaki specjalne (!@#$%^&*)
- Minimum cyfr: 5
- Minimum znaków specjalnych: 5
Przykład poprawnego hasła: Dn@XIw#J746DA7%$18JD&F!15cn$D&p27v5IIAY4
Zabronione jest stosowanie haseł prostych lub łatwych do odgadnięcia, np.: Polska12, Qwerty123, Hasło2024
Przechowywanie i aktualizacja haseł
Section titled “Przechowywanie i aktualizacja haseł”- Wszystkie hasła należy przechowywać wyłącznie w Bitwarden.
- Nie wolno zapisywać haseł lokalnie (na pulpicie, w notatnikach, przeglądarkach itp.).
- Jeśli hasło nie spełnia powyższych wymogów – należy je natychmiast zaktualizować.
- Do aktualizacji należy używać generatora Bitwarden lub stworzyć hasło spełniające wymagania ręcznie.
Weryfikacja i zmiana istniejących haseł
Section titled “Weryfikacja i zmiana istniejących haseł”Krok 1: Przegląd zapisanych loginów
- Przejdź do listy zapisanych danych w Bitwarden.
- Sprawdź, czy każde hasło spełnia aktualną politykę.
Krok 2: Wymiana niepoprawnych haseł
- Jeśli hasło jest za krótkie, proste lub nie spełnia wymagań – wymień je natychmiast.
- Zaktualizuj wpis w Bitwarden, zamień je na nowe, zgodne z wymaganiami.
Komunikacja zmian hasła
Section titled “Komunikacja zmian hasła”Jeśli dane konto jest współdzielone (np. z klientem lub innymi członkami zespołu):
- Skonsultuj się z odpowiedzialną osobą lub uprzedź klienta o planowanej zmianie.
- Po zmianie:
- zaktualizuj wpis w Bitwarden,
- udostępnij zaszyfrowany link z hasłem (przez Bitwarden lub inny bezpieczny kanał komunikacji).
Wymagania końcowe
Section titled “Wymagania końcowe”- Każde konto musi mieć unikalne hasło.
- Wszystkie loginy muszą znajdować się w Bitwarden.
- Wszystkie hasła muszą być zgodne z powyższą polityką.
- Obowiązuje natychmiastowa reakcja na wykrycie słabego lub niepoprawnego hasła.