Free
Unverbindlich testen.
- 1 Nutzer, 1 Agent
- 10 Einträge
- Dreistufige Verschlüsselung
- WebAuthn PRF
- Alle Regionen
Für Teams
KI-Agenten dringen in jeden Workflow ein – Code, Betrieb, Finanzen, Support. Jeder Agent benötigt Anmeldedaten. Anmeldedaten benötigen Grenzen. Ein gemeinsamer Tresorschlüssel ist keine Sicherheit. Es ist ein Einbruch, der darauf wartet, zu geschehen.
Heutige Passwort-Manager gewähren Agenten entweder vollen Zugriff oder gar keinen. Ihr Deploy-Agent sieht HR-Anmeldedaten. Ihr Support-Bot sieht Produktionsschlüssel.
Ein kompromittierter Agent legt den gesamten Tresor offen. Alle Anmeldedaten, jedes Team, jeder Mitarbeiter.
Wer hat wann worauf zugegriffen? Die meisten Tresore protokollieren den Menschen. Nicht den Agenten.
Der Unternehmens-Tresor enthält gemeinsam genutzte Anmeldedaten – API-Schlüssel, Dienstkonten, Datenbank-Passwörter. Bereichsbeschränkt nach Team. Der persönliche Tresor jedes Mitarbeiters gehört ihm allein – seine Logins, seine Identitätsfelder, verschlüsselt mit seinem eigenen Hardware-Schlüssel.
Der Unternehmens-Tresor hat keine Identitätsfelder. Hier kommen keine persönlichen Daten hinein. Persönliche Tresore sind privat – das Unternehmen kann nicht darauf zugreifen. Per Design. Per Mathematik.
Öffnen Sie die Web-UI, erstellen Sie einen Agenten oder laden Sie ein Teammitglied ein, weisen Sie einen Bereich zu. Jeder Akteur – Mensch oder Agent – sieht nur die Einträge in seinem Bereich. Der Tresor prüft jede Anfrage, bedient oder verweigert. Zustandsfrei. Sub-Millisekunde.
Der Deploy-Agent kann keine Entwickler-Anmeldedaten lesen. Der Support-Bot kann keine Deploy-Schlüssel lesen. Das Finanzteam sieht Stripe, aber nicht GitHub. Ihr Marketing-Mitarbeiter sieht die Social-Media-Logins, aber nicht die Produktionsdatenbank. Jeder Token kodiert genau, auf welche Einträge er zugreifen kann – nicht mehr, nichts Entdeckbares.
Bereiche funktionieren für Personen und Agenten gleich. Ein neuer Mitarbeiter erhält einen Bereich im Unternehmens-Tresor, der seiner Rolle entspricht – Engineering, Finanzen, Betrieb. Er sieht, was seine Rolle erfordert. Wenn sich seine Rolle ändert, ändert sich der Bereich. Die Anmeldedaten nicht.
Neuer Mitarbeiter beginnt am Montag – erstellen Sie seinen persönlichen Tresor, weisen Sie seine Rollenbereiche zu, und er arbeitet in wenigen Minuten. Keine gemeinsam genutzten Passwörter zum Übergeben, kein Onboarding-Dokument mit "der Stripe-Schlüssel ist im gemeinsamen Google Doc".
Jemand verlässt das Unternehmen am Freitag – widerrufen Sie seine Tokens in jedem gemeinsamen Tresor mit einem Klick. Sein persönlicher Tresor geht mit ihm. Die Anmeldedaten im Unternehmens-Tresor ändern sich nie. Keine Rotations-Hektik. Kein "haben wir den AWS-Schlüssel schon geändert?" Kein Notfall am Wochenende.
Das ist der Unterschied zwischen Passwort-Sharing und Anmeldedaten-Ausstellung. Ein gemeinsam genutzter Passwort-Tresor bedeutet, dass jedes Ausscheiden ein Rotationsereignis ist. Clavitor bedeutet, dass jedes Ausscheiden ein Token-Widerruf ist – sofort, vollständig und für alle anderen im Team unsichtbar.
Jeder Zugriff auf Anmeldedaten wird protokolliert – welcher Agent, welche Person, welche Anmeldedaten, wann und von wo. Wenn eine Sicherheitsüberprüfung fragt "wer hat letzte Woche Donnerstag auf die Produktionsdatenbank zugegriffen?", haben Sie die Antwort in Sekunden. Nicht "jemand mit dem gemeinsamen Passwort" – ein Name, ein Bereich, ein Zeitstempel.
Passwort-Rotationen werden auf die gleiche Weise verfolgt. Wenn sich Anmeldedaten ändern, zeichnet der Audit-Log auf, wer die Änderung ausgelöst hat und welche Agenten den neuen Wert übernommen haben. Wenn eine Rotation eine Bereitstellung unterbricht, verfolgen Sie sie bis zur genauen Änderung.
Dies läuft immer, über jeden Tresor. Keine Konfiguration. Kein Opt-in. Der Audit-Log ist Ihr Compliance-Nachweis und Ihr Werkzeug für die Reaktion auf Vorfälle.
Jeder Datensatz wird im Ruhezustand mit AES-256-GCM verschlüsselt. Die Basis – jeder Passwort-Manager macht das.
Feldweise Verschlüsselung. Ihr KI-Agent liest den API-Schlüssel, den er benötigt – nicht die Kreditkartennummer im selben Eintrag. Agenten erhalten den Anmeldedatenschlüssel. Sie erhalten niemals den Identitätsschlüssel.
Verschlüsselt mit Ihrem Hardware-Schlüssel – Fingerabdruck, Gesicht oder Sicherheitsschlüssel. Der Entschlüsselungsschlüssel verlässt niemals das Gerät. Nicht der Server, nicht der Unternehmensadministrator, nicht wir. Die persönlichen Daten Ihrer Mitarbeiter bleiben persönlich.
Der Unternehmens-Tresor enthält nur Felder auf Anmeldedaten-Ebene. Keine Identitätsdaten, keine persönlichen Informationen, keine Karten oder Pässe. Der persönliche Tresor jedes Mitarbeiters gehört ihm allein – verschlüsselt mit seinem eigenen Hardware-Schlüssel, für den Unternehmensadministrator unsichtbar. Per Design. Per Mathematik.
Unverbindlich testen.
Für Einzelnutzer und ihre KI-Agenten.
Für KMU über MSPs.
Kostenlos starten. Skalieren Sie, wenn Sie bereit sind.