Lockio
ВойтиСоздать аккаунт
Для команд·16 июня 2026 г.·8 мин

Менеджер паролей для команды: как перестать слать пароли в Telegram

Пароль от общего аккаунта, отправленный в рабочий чат, живёт там вечно — и уходит вместе с каждым уволенным сотрудником, у которого осталась история переписки. Разберём, чем опасны пароли в Telegram и Google Docs и как командный менеджер паролей наводит порядок в доступах.

Проблема в одном предложениив типичной команде никто не знает, у скольких людей сейчас есть пароль от условного «общего гугла» — потому что он расходился копипастой по чатам и таблицам месяцами.

Почему чаты и таблицы — это риск

  • Пароль в чате не отзывается: даже после смены пароля старое сообщение остаётся в истории и в бэкапах.
  • Нет контроля доступа: переслать сообщение может кто угодно кому угодно.
  • Нет аудита: невозможно ответить на вопрос «кто и когда видел этот пароль».
  • Уволенный сотрудник уносит с собой всё, что когда-либо попадало в его переписку.

Google-таблица с паролями немногим лучше: доступ по ссылке расползается, версии хранят старые значения, а само хранение открытым текстом противоречит любой политике безопасности.

Как устроен общий доступ в менеджере паролей

Командный менеджер меняет саму модель: пароль лежит в общем хранилище (vault) в зашифрованном виде, а людям выдаётся доступ к хранилищу, а не сам пароль. Отозвали доступ — человек мгновенно потерял возможность видеть секрет, даже если раньше его открывал.

Роли и правав Lockio участники получают роли (владелец / админ / член), хранилища делятся по командам и проектам, а чувствительные секреты можно выдавать по схеме JIT — доступ открывается на время и сам закрывается.

Наведите порядок в командных доступах

Общие хранилища, роли, аудит и общие 2FA-коды для всей команды. Тариф Team подключает пользователей и шеринг аккаунтов.

Нужен тариф для команды? Смотрите цены или напишите нам.

Аудит: кто и когда читал секрет

Главное отличие зрелого менеджера — audit-лог. Каждое раскрытие пароля, TOTP-кода или карты записывается: кто, когда, какой секрет. Это и про безопасность (видно аномалии), и про дисциплину (никто не «возьмёт по-тихому»). В Lockio лог хранится на вашем сервере и не редактируется задним числом.

Общие 2FA-коды без привязки к телефону

Отдельная боль команд — двухфакторка на общих аккаунтах. Если 2FA настроена на личный телефон сотрудника, код от общего сервиса оказывается заложником его доступности. Lockio хранит TOTP-секрет в общем хранилище и выдаёт код любому, у кого есть права, — подробнее в статье про 2FA и TOTP. Плюс перехват одноразовых кодов из писем по IMAP — общий ящик больше не нужно «расшаривать по SMS».

С чего начать

  • Заведите хранилища по командам/проектам и перенесите туда пароли из чатов и таблиц.
  • Раздайте роли: кому полный доступ, кому только нужные хранилища.
  • Включите общий TOTP для критичных аккаунтов и привяжите IMAP для email-кодов.
  • Проверяйте audit-лог и отзывайте доступы у тех, кто сменил роль или ушёл.

Цена для команды считается просто: база на несколько пользователей плюс доплата за каждое место сверх. Детали — на странице тарифов, а сравнение с аналогами — в разборе Lockio vs 1Password.

Перенесите команду в одно хранилище

Общие vault'ы, роли, аудит и серверные 2FA-коды. Тариф Team — база на 3 пользователей плюс место сверх. 10 дней Pro бесплатно.