Teams
Für KMU über MSPs.
- Skaliert mit der Teamgröße
- 3 Agenten pro Nutzer
- Admin-Konsole + RBAC
- Audit-Log (90 Tage)
Für Managed Service Provider
Jeder von Ihnen verwaltete Kunde setzt KI-Agenten ein. Jeder Agent benötigt API-Schlüssel, SSH-Anmeldedaten und 2FA-Codes. Sie müssen den Zugriff über Hunderte von Kunden hinweg bereitstellen, einschränken und widerrufen – ohne einen gemeinsamen Tresorschlüssel, dessen Kompromittierung alles offenlegt.
Ihre Techniker arbeiten für Dutzende von Kunden. Jeder Kunde hat seine eigenen Anmeldedaten. Derzeit verwalten Sie dies mit gemeinsamen Passwort-Tresoren, Tabellenkalkulationen oder "diesem einen Dokument".
Wenn ein Techniker das Unternehmen verlässt, müssen Sie überstürzt Passwörter für jeden Kunden ändern. Clavitor gibt jedem Kunden seinen eigenen isolierten Tresor. Ihre Techniker erhalten bereichsbeschränkte Token. Sarah verlässt das Unternehmen am Freitag – widerrufen Sie ihre Token für alle Kunden mit einem Klick. Jim beginnt am Montag – weisen Sie ihm dieselben Rollenbereiche zu. Keine Passwörter zu rotieren. Keine Einträge zu ändern.
Ihr MSP erhält einen Unternehmens-Tresor für gemeinsam genutzte Infrastrukturgeheimnisse sowie einen persönlichen Tresor für jeden Ihrer Techniker. Jeder Kunde erhält dasselbe: einen Unternehmens-Tresor für seine gemeinsamen Anmeldedaten und einen persönlichen Tresor für jeden seiner Mitarbeiter. Ihre Techniker erhalten bereichsbeschränkte Token für Kunden-Tresore – kein gemeinsamer Master-Schlüssel, kein Alles-oder-Nichts-Zugriff.
Sie verwalten ihn. Sie stellen Agenten bereit. Sie weisen Technikerzugriff zu. Aber die Daten gehören ihnen. Wenn ein Kunde geht, gehen seine Tresore mit ihm. Ihre Token werden widerrufen. Seine Anmeldedaten bleiben unberührt.
Das ist kein Nachteil – das ist Ihr Verkaufsargument. "Ihre Anmeldedaten bleiben Ihre. Immer."
Jeder Techniker erhält bereichsbeschränkte Token für die Kunden-Tresore, die er betreut. Die Bereiche sind Rollen – "Netzwerk", "Helpdesk", "Vollzugriff" – nicht einzelne Personen. Wenn Sarah am Freitag geht, löschen Sie ihre Token. Wenn Jim am Montag beginnt, weisen Sie ihm dieselben Rollenbereiche zu. Die Anmeldedaten im Tresor ändern sich nie. Keine Passwörter rotiert. Keine Einträge geändert. Kein Freitagabend-Chaos.
| Tresor | Techniker | Bereich |
|---|---|---|
| Acme Corp | Sarah | Vollzugriff |
| Acme Corp | John | Netzwerk |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Notfallzugriff | Notfall |
| Bcme Inc | John | Vollzugriff |
| Bcme Inc | Sarah | Netzwerk |
Der Notfallzugriffs-Token ist Ihr Sicherheitsnetz. Er befindet sich in einem versiegelten Umschlag oder einem Hardware-Safe – bereichsbeschränkt auf den gesamten Tresor, wird nur verwendet, wenn alles andere fehlschlägt. Das Audit-Log zeichnet den Moment seiner Aktivierung auf, sodass Sie genau wissen, wann und warum.
Jeder Kunden-Tresor wird über die Hemisphären hinweg repliziert – Calgary und Zürich. Zwei Standorte, die aufgrund geologischer Stabilität, politischer Neutralität und maximaler Entfernung voneinander gewählt wurden. Wenn einer ausfällt, bedient der andere Lesezugriffe und TOTP-Codes ohne Unterbrechung. Die Agenten Ihrer Kunden arbeiten weiter. Ihre 2FA-Codes werden weiterhin generiert. Kein Failover, das Sie auslösen müssen – es ist automatisch und kontinuierlich.
Das ist für MSPs wichtiger als für jeden anderen. Wenn ein Infrastrukturanbieter einen Ausfall hat, klingelt Ihr Telefon für jeden Kunden dieses Anbieters. Mit Clavitor geht der Zugriff auf Anmeldedaten nicht mit der Region unter. Ihre Kunden bemerken nichts, und Ihre Support-Warteschlange bleibt ruhig.
AWS VAE fiel aus – Drohnenangriffe beschädigten physisch zwei von drei Verfügbarkeitszonen. Keine Kundendaten betroffen. Deshalb replizieren wir auf die andere Seite der Welt.
Jeder Zugriff auf Anmeldedaten wird protokolliert – welcher Techniker, welcher Agent, welche Anmeldedaten, wann und von wo. Wenn ein Kunde fragt: "Wer hat sich letzte Woche Dienstag in unsere Firewall angemeldet?", haben Sie die Antwort in Sekunden. Wenn ein Prüfer den Nachweis der Zugriffskontrolle verlangt, exportieren Sie das Audit-Log.
Passwort-Rotationen werden auf dieselbe Weise verfolgt. Wenn Anmeldedaten rotiert werden – manuell oder nach Zeitplan – zeichnet das Audit-Log auf, wer die Rotation ausgelöst hat, welcher Eintrag geändert wurde und welche Agenten den neuen Wert übernommen haben. Wenn eine Rotation etwas beschädigt, können Sie sie auf die genaue Änderung zurückführen.
Das unterscheidet die Anmeldedatenverwaltung von der Passwortfreigabe. Ein gemeinsamer Passwort-Tresor teilt Ihnen mit, dass auf das Passwort zugegriffen wurde – aber nicht von wem, nicht von welchem Agenten und nicht, ob es der Mensch oder der Bot war. Clavitor stellt einzelne Token für einzelne Akteure aus. Jeder Zugriff wird zugeordnet. Jede Rotation hat eine Ursache. Jeder Login im System eines Kunden lässt sich auf einen Namen, einen Bereich und einen Zeitstempel zurückführen.
Dies ist keine Funktion, die Sie einschalten. Sie läuft immer, über jeden Tresor, für jeden Kunden. Das Audit-Log ist Ihr Compliance-Nachweis, Ihr Tool zur Reaktion auf Vorfälle und Ihre Antwort auf jede "Wer hat was getan"-Frage, die Ihre Kunden jemals stellen werden.
Geschäftlicher Nutzen
Anmeldedatenverwaltung ist kein Overhead – sie ist eine abrechenbare Dienstleistung, die Ihre Margen verbessert, den operativen Aufwand reduziert und die Sicherheitslage jedes von Ihnen verwalteten Kunden erhöht.
Tresore pro Kunde mit bereichsbeschränktem Agentenzugriff und vollständigen Audit-Trails machen dies zu einem verwalteten Angebot, das Sie mit Zuversicht bepreisen können. Die Plattform läuft mit einer vertraglichen SLA von 99,99 % Lesezugriff, vollständig gehostet – Sie verkaufen es, wir halten es am Laufen. Ihre Marge gehört Ihnen.
Wenn ein neuer Techniker beginnt, weisen Sie Rollenbereiche zu und er ist in wenigen Minuten einsatzbereit. Wenn jemand geht, widerrufen Sie seine Token für jeden Kunden mit einem Klick. Keine Passwörter zu rotieren, keine Einträge zu ändern, kein Chaos am Freitagnachmittag.
Deren KI-Agenten greifen bereits auf Anmeldedaten zu – wahrscheinlich aus Umgebungsvariablen oder gemeinsamen Passwortdateien. Als deren MSP liegt dieses Risiko bei Ihnen. Clavitor bietet Ihnen die Architektur, um es richtig zu lösen: Alle Anmeldedaten bereichsbeschränkt, verschlüsselt und über Ihre gesamte Kundenbasis auditiert.
Für KMU über MSPs.
Für MMEs und MSPs mit Identity.
Erweiterte Sicherheit und Compliance.
Reseller-Marge ist in jedem Kunden-Tresor enthalten. Sie legen den Preis fest, wir geben Ihnen die Marge. Volumenstaffeln verfügbar – kontaktieren Sie den Vertrieb für Partnerkonditionen.
Eine Plattform. Jeder Kunde. Jeder Agent. Alle Anmeldedaten. Bereichsbeschränkt, auditiert, widerrufbar.