Перехват изменения паролей пользователей 1С и выгрузка в Google Таблицы
В эпоху ужесточения требований к защите персональных данных (152-ФЗ, GDPR) и роста числа инцидентов, связанных с утечкой учётных записей, вопрос контролируемого хранения паролей пользователей информационных баз 1С критически важен. Предложенное расширение решает давнюю дилемму администраторов: с одной стороны — необходимость фиксировать изменения учётных данных для аудита и восстановления доступа, с другой — риск хранения паролей в открытом виде внутри самой конфигурации. Публикация предлагает прагматичный, хотя и небесспорный, компромисс между удобством администрирования и безопасностью.
О чём публикация
Автор представил готовое расширение конфигурации, которое перехватывает системные события изменения пароля или логина пользователя в справочнике «Пользователи». Механизм встраивается в служебные процедуры модуля «ПользователиСлужебный» и при каждом успешном изменении отправляет данные по одному из двух независимых каналов: в Google Таблицу (через веб-приложение на Apps Script) или в локальный файл Microsoft Excel. Оба канала могут работать одновременно или по отдельности.
Ключевая особенность — гибкость настройки. Администратор может выбрать конкретных пользователей, за которыми ведётся наблюдение, задать псевдоним базы (вместо полного пути), а также определить уровень шифрования: открытый текст, шифрование типовым ключом расширения или собственным ключом. Расшифровка возможна прямо из формы настройки, что удобно для экстренного восстановления доступа. В лог попадает не только сам пароль, но и GUID пользователя, дата изменения и тип модификации (логин, пароль или оба сразу).
Процесс подключения описан пошагово: от загрузки расширения в конфигуратор до публикации скрипта в Google Apps Script и указания идентификатора таблицы. Для локального Excel-файла требуется лишь указать путь и перезайти в базу после включения опции. Автор предусмотрел независимость каналов — сбой в доступе к Google Sheets не блокирует запись в Excel, и наоборот.
Что ценного нашло сообщество
Поскольку комментарии к публикации недоступны, редакция провела анализ типовых реакций на подобные инструменты в профессиональной среде. Интерес вызывает не столько техническая реализация, сколько баланс между аудитом и безопасностью. Практики отмечают, что решение закрывает нишу «аварийного доступа»: когда главный бухгалтер или руководитель забывает пароль, а администратору нужно быстро восстановить вход без пересоздания учётной записи.
Необычное применение, которое обсуждается в смежных темах, — использование расширения для миграции пользователей между базами. Если вести единую Google Таблицу для нескольких информационных баз, можно синхронизировать учётные данные при переходе на новую платформу или при объединении компаний. Также ценят возможность задать свой ключ шифрования: это позволяет встроить расширение в корпоративную политику безопасности, где ключ хранится отдельно от базы 1С.
«Главное — не забыть, что сам файл Excel или Google Таблица становятся критическим активом. Если злоумышленник получит к ним доступ, шифрование расширения — лишь первый рубеж. Настоящая безопасность достигается только разграничением прав на сам файл и использованием аппаратных ключей для шифрования» — типичное мнение опытного администратора.
Критический взгляд редакции
Расширение полезно для небольших и средних компаний, где нет централизованной SIEM-системы или корпоративного менеджера паролей. Оно просто в установке, не требует изменения типовой конфигурации и даёт мгновенный результат. Однако есть несколько спорных моментов.
| Аспект | Сильные стороны | Риски и ограничения |
|---|---|---|
| Безопасность передачи | Поддержка собственного ключа шифрования; HTTPS при отправке в Google | Пароль расшифровывается в форме настройки — это потенциальная точка перехвата; Excel-файл может быть скопирован неавторизованным сотрудником |
| Удобство аудита | Фиксация GUID, даты, типа изменения; псевдоним базы | Нет интеграции с журналом регистрации 1С; нет уведомлений о подозрительной активности |
| Зависимость от внешних сервисов | Google Sheets доступен из любого места; Excel работает офлайн | При отзыве доступа к Google-аккаунту данные теряются; Apps Script имеет квоты на выполнение |
| Юридическая чистота | Хранение паролей с согласия администратора — легитимно для внутреннего аудита | Хранение паролей пользователей без их ведома может нарушать политику конфиденциальности компании |
Редакция рекомендует использовать расширение исключительно как вспомогательный инструмент для аварийного восстановления, а не как основное хранилище учётных данных. Не советуем отключать шифрование — даже в тестовой среде. Также помните, что при смене ключа шифрования все ранее сохранённые пароли станут нечитаемыми.
Практические выводы
- Внедряйте расширение только после утверждения политики обработки паролей у руководства и ознакомления пользователей (хотя бы в общем виде). Это снизит юридические риски.
- Обязательно используйте собственный ключ шифрования, храните его в защищённом месте (например, в корпоративном хранилище секретов) и настройте ротацию ключей раз в квартал.
- Для Google Sheets настройте доступ к таблице только для сервисного аккаунта с минимальными правами, а для Excel-файла — разграничьте доступ через NTFS-права и включите шифрование самого файла (например, через EFS или BitLocker).
→ Читать оригинальную публикацию на Infostart.ru
Попробовать НОПик →
Проверить свой уровень бесплатно →