تظل كلمات المرور واحدة من أكثر نقاط ضعف الأمن المؤسسي استغلالاً، ليس لأن الموظفين مهملون بل لأن سراً مشتركاً يجب تذكره وكتابته وأحياناً إعادة استخدامه هو بطبيعته عرضة للتصيّد وحشو بيانات الاعتماد. تُلغي مفاتيح المرور، المبنية على تشفير المفتاح العام المرتبط بجهاز فعلي، السر المشترك تماماً.
التخطيط للمرحلة الوسطى الفوضوية، لا الحالة النهائية فقط
يجب أن يراعي نشر مفاتيح المرور الواقعي فترة انتقال طويلة تتعايش فيها كلمات المرور ومفاتيح المرور، ويستخدم الموظفون أجهزة متعددة بدعم غير متسق لمفاتيح المرور، ويجب أن يظل استرداد الحساب آمناً وقابلاً للاستخدام في آن معاً.
إعطاء الأولوية للنشر على الفئات الأعلى خطراً أولاً—المسؤولون، موظفو المالية، وأي شخص لديه وصول لأنظمة حساسة—يحقق معظم تقليل المخاطر قبل التوسع إلى القوى العاملة الأوسع.
تساعد JIG المؤسسات على تخطيط عمليات نشر مصادقة بلا كلمة مرور تراعي الواقع التشغيلي لا الجانب التشفيري فقط.
