Bij 1Password Business krijgen medewerkers de mogelijkheid om een (gratis) family abonnement aan te maken. Deze registreer je echt met een privé e-mailadres, maar kun je in de 1Password client wel gewoon naast je zakelijke account gebruiken.
https://support.1password.com/link-family/
Nu komt het: als je wilt voorkomen dat items naar privé worden gekopieerd, dan moet een admin je dit met een policy regelen: Copy and Share Items kan door een admin uitgeschakeld worden.
Standaard kan een medewerker dus allerlei items (met TOTP MFA info) naar zijn eigen account overhevelen.
Het feit dat dit standaard kan, vind ik matige beveiliging (zeker gezien het feit dat 1Password security zo hoog in het vaandel heeft). Blokkeren middels genoemde policy is wel mogelijk, maar dan werkt het extern delen (wat heel handig kan zijn als je credentials met een leverancier of klant moet delen) ook gelijk niet meer.
Zou het niet beter zijn dat 1Password het Copy and Share beleid uit elkaar trekt en dat je beide zaken apart kunt inregelen? Of zie ik iets over het hoofd en is het wel mogelijk om (alleen) het kopiëren naar andere accounts te blocken?
https://support.1password.com/link-family/
Nu komt het: als je wilt voorkomen dat items naar privé worden gekopieerd, dan moet een admin je dit met een policy regelen: Copy and Share Items kan door een admin uitgeschakeld worden.
Standaard kan een medewerker dus allerlei items (met TOTP MFA info) naar zijn eigen account overhevelen.
Het feit dat dit standaard kan, vind ik matige beveiliging (zeker gezien het feit dat 1Password security zo hoog in het vaandel heeft). Blokkeren middels genoemde policy is wel mogelijk, maar dan werkt het extern delen (wat heel handig kan zijn als je credentials met een leverancier of klant moet delen) ook gelijk niet meer.
Zou het niet beter zijn dat 1Password het Copy and Share beleid uit elkaar trekt en dat je beide zaken apart kunt inregelen? Of zie ik iets over het hoofd en is het wel mogelijk om (alleen) het kopiëren naar andere accounts te blocken?