Раньше использование мастер-пароля было делом самого сотрудника. В версии 25.4.1 администратор получил инструмент для централизованного управления этой функцией через политику YandexMasterPassword. Она предлагает два режима.
Легкий режим работает как «soft»-напоминание: Браузер будет вежливо предлагать сотруднику завести мастер-пароль, но не станет препятствовать работе, если тот откажется. Это щадящий вариант для внедрения, который не вызывает отторжения у пользователей.
В строгом режиме после активации политики Браузер потребует от сотрудника задать мастер-пароль и откажется сохранять какие-либо новые пароли, пока это не будет сделано. Кроме того, все ранее сохраненные пароли будут автоматически удалены через 14 дней, если сотрудник так и не установит мастер-пароль.
Какой сценарий выбрать? Легкий режим подходит для старта, когда нужно приучить коллектив к новым правилам без резких движений. Строгий режим обязателен для компаний с высокими требованиями к защите информации (финансовый сектор, госорганизации), где компрометация паролей недопустима.
Новая политика YandexBrowserAPISettings позволяет администратору задать список расширений и страниц, которым разрешено использовать корпоративный JS API. Все, что не попало в этот список, будет автоматически заблокировано. Это реализация подхода «разрешено только то, что явно разрешено» — одна из наиболее надёжных практик в информационной безопасности.