Teams
Para PYMES a través de MSP.
- Escala con el tamaño del equipo
- 3 agentes por usuario
- Consola de administración + RBAC
- Registro de auditoría (90 días)
Para proveedores de servicios gestionados
Cada cliente que usted gestiona está adoptando agentes de IA. Cada agente necesita claves de API, credenciales SSH, códigos 2FA. Usted necesita aprovisionar, definir el alcance y revocar el acceso en cientos de clientes — sin una clave de bóveda compartida que una brecha pueda comprometer.
Sus técnicos trabajan en docenas de clientes. Cada cliente tiene sus propias credenciales. Hoy usted gestiona esto con bóvedas de contraseñas compartidas, hojas de cálculo o "ese único documento".
Cuando un técnico se va, usted se apresura a cambiar las contraseñas en todos los clientes. Clavitor otorga a cada cliente su propia bóveda aislada. Sus técnicos obtienen tokens con alcance limitado. Sarah se va el viernes — revoque sus tokens en todos los clientes con un solo clic. Jim empieza el lunes — asígnele los mismos ámbitos de roles. Sin contraseñas que rotar. Sin entradas que modificar.
Su MSP obtiene una bóveda de empresa para secretos de infraestructura compartida, además de una bóveda personal para cada uno de sus técnicos. Cada cliente obtiene lo mismo: una bóveda de empresa para sus credenciales compartidas, además de una bóveda personal para cada uno de sus empleados. Sus técnicos obtienen tokens con alcance limitado en las bóvedas de los clientes — sin clave maestra compartida, sin acceso de todo o nada.
Usted la gestiona. Usted aprovisiona los agentes. Usted asigna el acceso de los técnicos. Pero los datos son suyos. Si un cliente se va, sus bóvedas se van con ellos. Sus tokens se revocan. Sus credenciales no se ven afectadas.
Esto no es una limitación — es su punto de venta. "Sus credenciales son suyas. Siempre."
Cada técnico obtiene tokens con alcance limitado en las bóvedas de los clientes que atiende. Los ámbitos son roles — "Redes", "Soporte técnico", "Acceso completo" — no personas individuales. Cuando Sarah se va el viernes, usted elimina sus tokens. Cuando Jim empieza el lunes, usted le asigna los mismos ámbitos de roles. Las credenciales en la bóveda nunca cambian. Sin contraseñas rotadas. Sin entradas modificadas. Sin prisas del viernes por la noche.
| Bóveda | Técnico | Alcance |
|---|---|---|
| Acme Corp | Sarah | Acceso completo |
| Acme Corp | John | Redes |
| Acme Corp | Peter | Soporte técnico |
| Acme Corp | Break-glass | Emergencia |
| Bcme Inc | John | Acceso completo |
| Bcme Inc | Sarah | Redes |
El token de "break-glass" es su red de seguridad. Se guarda en un sobre sellado o una caja fuerte de hardware — con alcance limitado a toda la bóveda, nunca se usa a menos que todo lo demás falle. El registro de auditoría registra el momento en que se activa, para que usted sepa exactamente cuándo y por qué.
Cada bóveda de cliente se replica entre hemisferios — Calgary y Zúrich. Dos sitios elegidos por su estabilidad geológica, neutralidad política y máxima distancia entre sí. Si uno falla, el otro sirve lecturas y códigos TOTP sin interrupción. Los agentes de sus clientes siguen funcionando. Sus códigos 2FA siguen generándose. Sin failover que usted necesite activar — es automático y continuo.
Esto es más importante para los MSPs que para nadie. Cuando un proveedor de infraestructura tiene una interrupción, su teléfono suena para cada cliente de ese proveedor. Con Clavitor, el acceso a las credenciales no se interrumpe con la región. Sus clientes no lo notan y su cola de soporte permanece tranquila.
AWS EAU se cayó — ataques de drones dañaron físicamente dos de tres zonas de disponibilidad. Cero datos de clientes afectados. Por eso replicamos al otro lado del mundo.
Cada acceso a credenciales se registra — qué técnico, qué agente, qué credencial, cuándo y desde dónde. Cuando un cliente pregunta "¿quién accedió a nuestro firewall el martes pasado?", usted tiene la respuesta en segundos. Cuando un auditor solicita prueba de control de acceso, usted exporta el registro.
Las rotaciones de contraseñas se rastrean de la misma manera. Cuando una credencial se rota — manualmente o según un horario — el registro de auditoría registra quién la activó, qué entrada cambió y qué agentes recogieron el nuevo valor. Si una rotación rompe algo, usted lo rastrea hasta el cambio exacto.
Esto es lo que diferencia la emisión de credenciales del intercambio de contraseñas. Una bóveda de contraseñas compartida le dice que la contraseña fue accedida — pero no por quién, no por qué agente, y no si fue el humano o el bot. Clavitor emite tokens individuales a actores individuales. Cada acceso es atribuido. Cada rotación tiene una causa. Cada inicio de sesión en el sistema de un cliente se remonta a un nombre, un alcance y una marca de tiempo.
Esto no es una función que se activa. Siempre está en funcionamiento, en todas las bóvedas, para todos los clientes. El registro de auditoría es su prueba de cumplimiento, su herramienta de respuesta a incidentes y su respuesta a cada pregunta de "¿quién hizo qué?" que sus clientes le hagan.
Caso de negocio
La gestión de credenciales no es un gasto general — es un servicio facturable que mejora sus márgenes, reduce la carga operativa y eleva la postura de seguridad de cada cliente que usted gestiona.
Bóvedas por cliente con acceso a agentes con alcance limitado y registros de auditoría completos hacen de esta una oferta gestionada que puede valorar con confianza. La plataforma se ejecuta con un SLA de lectura contractual del 99.99%, totalmente alojada — usted la vende, nosotros la mantenemos. Su margen es suyo para establecerlo.
Cuando un nuevo técnico comienza, usted asigna ámbitos de roles y está trabajando en minutos. Cuando alguien se va, usted revoca sus tokens en todos los clientes con un solo clic. Sin contraseñas que rotar, sin entradas que modificar, sin prisas el viernes por la tarde.
Sus agentes de IA ya están accediendo a credenciales — probablemente desde variables de entorno o archivos de contraseñas compartidos. Como su MSP, ese riesgo recae en usted. Clavitor le proporciona la arquitectura para solucionarlo correctamente: cada credencial con alcance limitado, cifrada y auditada en toda su base de clientes.
Para PYMES a través de MSP.
Para MMEs y MSPs con identidad.
Seguridad y cumplimiento avanzados.
Margen de revendedor incluido en cada bóveda de cliente. Usted fija el precio, nosotros le damos el margen. Niveles de volumen disponibles — contacte con ventas para tarifas de socios.
Una plataforma. Cada cliente. Cada agente. Cada credencial. Con alcance limitado, auditado, revocable.