Hy,
Dieses Vorgehen wäre in meinen Augen nicht nur Sinnbefreit,
sondern grob fahrlässig (um es mal so nett zu formulieren).
Wenn es um ein Geschäft im Sinne von Firma geht spielen
Dinge wie Haftbarkeit, Vertraulichkeit von Daten,
Revisionssicherheit um nur mal ein paar Stichworte zu nenne
eine Rolle. Gerade aus Securitygründen ist dieses Vorgehen
bereits ein NoGo!!!
Es geht hier um eine Firma
und ja, ich weiß auch, das das
eigentlich ein NoGo ist!!! Aber wenn sich ein Chef das in den
Kopf gesetzt hat… Es wurde ja auch versucht, ihm die
Unsinnigkeit nahe zu bringen.
Wenn ein benutzer X sich seine 5 Passwörter
Es geht leider sogar um mehr als Benutzerpasswörter, das ist
es ja! Es geht u.a. um DB oder Server Passwörter, die man
nicht jeden Tag braucht
Dann sollte er jemanden damit beauftragen, der sich mit sowas auskennt oder EIN Passwort für ALLE Systeme verwenden und DAS Passwort dann aussen an seine Tür kleben! Sorry, aber das ist grob Fahrlässig so lernresistent zu sein! Egal ob es sich um einen Bäckerladen, ein Fuhrunternehmen, einen Arzt, Schlosser oder Architekturbüro handelt. Suche Ihm bitte entsprechende Paragraphen raus, such von mir aus in Wikipedia und sonst wo danach. Frag Ihn, ob er Dir dann am besten gleich sein Auto und hausschlüssel gibt. Allein die Kosten für die Stunden, die später der handlanger verreichten wird (weil es sicher passieren wird) um das vermurkste System wieder Gradezubiegen steht in keinster Relation zu den 2 Minuten, die Er aufwenden müsste sich das vernünftig (und nicht nach dem Motto „das hab ich bei Sternchen-TV gesehen. Das muss dann auch hier so sein“) durch den Kopf gehen zu lassen.
dann gibts diverse Ansätze von Passwortsafes (lokale Datei
bzw. Datenbank, die verschlüsselt ablegt)
Lokal sollte es ja eben nicht sein
Woanders hat das aber eigentlich nix zu suchen 
Wenn, dann ggf. eine Unternehmensweite Datenbank (wie auch immer geartet) die verschlüsselt ist und an die Nur bestimmte benutzer Zugriff haben.
zentralen pki oder anderen Sicherheitskonzepten.
Ein anderes Sicherheitskonzept, um nochmal eine Alternative
anzubieten, bin ich grad am Überlegen.
Blöde Frage:
Was ist der Unterschied zwischen einem Passwortsafe und meinem
beschriebenen Passworttracker? Das sind in meinem Verständnid
Synonyme.
google nach beiden und Du wirst es sehen 
Bei Dir ist es ein Passwortsafe, der irgendwo im Internet ist. Das ist dann defacto kein Passwortsafe, sondern eine offene Verbreitung der Passwörter, weil die Daten (egal ob in einer MySQL Datenbank oder als einzeldatei) bequem ausgelesen werden können und per Bruteforce (im „langweiligsten“ Fall) dechiffriert werden können! Nenne die Datei dann am liebsten noch „Passwortdatei.irgendwas“ und alles wird gut 
*Kopfschüttel*
Gruß
h.