Io a lavoro ho nmila password, tutte che scadono ogni 30 giorni e con policy non compatibili tra di loro cosicché sia IMPOSSIBILE avere password uguali tra 2 sistemi.
Poniamo caso che, alle 3 di notte, si svampa il tomcat di $server di $cliente
Dal monitoraggio mi svegliano, con il mononeurone ancora in coma accendo il computer.
Accesso con utenza di dominio.
Avvio la VPN (altra utenza, altra password)
Mi collego in rdp alla mia VM personale (altra utenza, altra password)
Apri il sistema di ticketing (altra password) e prendi in carico il ticket.
ORA Posso aprire il sito con le remote app ma devo fare accesso.
Nome utente, password, pin del token.
Mi arriva SMS, scrivi codice SMS.
Si apre finalmente il maledetto sito delle remote app, cerca il cliente ed avvia l'app di connessione ssh.
Collegati al server, ovviamente con la sua password contenuta nel keepass di gruppo protetto da password sulla share protetta da password.
Ora posso lavorare (ok riavvia tomcat e verifica regga)
Chiudi il ticket
Accedi a sap e segna l'intervento di reperibilità (che sennò non mi pagano l'intervento)
Chiudi tutto.
Spegni il computer e vai a dormire (cit)
Ho già detto che quelli di security non mi stanno simpatici?