Teams
Pour les PME via les MSP.
- S'adapte à la taille de l'équipe
- 3 agents par utilisateur
- Console d'administration + RBAC
- Journal d'audit (90 jours)
Pour les fournisseurs de services gérés
Chaque client que vous gérez adopte des agents IA. Chaque agent a besoin de clés API, d'identifiants SSH, de codes 2FA. Vous devez provisionner, définir la portée et révoquer l'accès sur des centaines de clients — sans clé de coffre-fort partagée dont une seule compromission suffirait à tout faire échouer.
Vos techniciens travaillent sur des dizaines de clients. Chaque client a ses propres identifiants. Aujourd'hui, vous gérez cela avec des coffres-forts de mots de passe partagés, des feuilles de calcul ou "ce document".
Lorsqu'un technicien quitte l'entreprise, vous vous précipitez pour changer les mots de passe chez tous les clients. Clavitor donne à chaque client son propre coffre-fort isolé. Vos techniciens obtiennent des jetons à portée limitée. Sarah part vendredi — révoquez ses jetons sur tous les clients en un clic. Jim commence lundi — attribuez-lui les mêmes portées de rôle. Aucun mot de passe à faire pivoter. Aucune entrée à modifier.
Votre MSP obtient un coffre-fort d'entreprise pour les secrets d'infrastructure partagés, plus un coffre-fort personnel pour chacun de vos techniciens. Chaque client obtient la même chose : un coffre-fort d'entreprise pour ses identifiants partagés, plus un coffre-fort personnel pour chacun de ses employés. Vos techniciens obtiennent des jetons à portée limitée dans les coffres-forts clients — pas de clé maître partagée, pas d'accès tout ou rien.
Vous le gérez. Vous provisionnez les agents. Vous attribuez l'accès aux techniciens. Mais les données leur appartiennent. Si un client part, ses coffres-forts partent avec lui. Vos jetons sont révoqués. Ses identifiants ne sont pas affectés.
Ce n'est pas une limitation — c'est votre argument de vente. "Vos identifiants vous appartiennent. Toujours."
Chaque technicien obtient des jetons à portée limitée dans les coffres-forts clients qu'il dessert. Les portées sont des rôles — "Réseau", "Support", "Accès complet" — pas des personnes individuelles. Lorsque Sarah part le vendredi, vous supprimez ses jetons. Lorsque Jim commence le lundi, vous lui attribuez les mêmes portées de rôle. Les identifiants dans le coffre-fort ne changent jamais. Aucun mot de passe à faire pivoter. Aucune entrée à modifier. Pas de précipitation du vendredi soir.
| Coffre-fort | Technicien | Portée |
|---|---|---|
| Acme Corp | Sarah | Accès complet |
| Acme Corp | John | Réseau |
| Acme Corp | Peter | Support |
| Acme Corp | Brise-glace | Urgence |
| Bcme Inc | John | Accès complet |
| Bcme Inc | Sarah | Réseau |
Le jeton brise-glace est votre filet de sécurité. Il est conservé dans une enveloppe scellée ou un coffre-fort matériel — à portée limitée sur le coffre-fort complet, jamais utilisé sauf si tout le reste échoue. Le journal d'audit enregistre le moment de son activation, vous savez donc exactement quand et pourquoi.
Chaque coffre-fort client est répliqué entre les hémisphères — Calgary et Zurich. Deux sites choisis pour leur stabilité géologique, leur neutralité politique et leur distance maximale l'un par rapport à l'autre. Si l'un tombe en panne, l'autre assure les lectures et les codes TOTP sans interruption. Les agents de vos clients continuent de fonctionner. Leurs codes 2FA continuent d'être générés. Pas de basculement que vous devez déclencher — c'est automatique et continu.
Cela est plus important pour les MSP que pour quiconque. Lorsqu'un fournisseur d'infrastructure subit une panne, votre téléphone sonne pour chaque client utilisant ce fournisseur. Avec Clavitor, l'accès aux identifiants ne s'arrête pas avec la région. Vos clients ne remarquent rien, et votre file d'attente de support reste calme.
AWS UAE est tombé en panne — des frappes de drones ont physiquement endommagé deux des trois zones de disponibilité. Zéro donnée client affectée. C'est pourquoi nous répliquons à l'autre bout du monde.
Chaque accès aux identifiants est consigné — quel technicien, quel agent, quel identifiant, quand et d'où. Lorsqu'un client demande "qui s'est connecté à notre pare-feu mardi dernier", vous avez la réponse en quelques secondes. Lorsqu'un auditeur demande une preuve de contrôle d'accès, vous exportez le journal.
Les rotations de mots de passe sont suivies de la même manière. Lorsqu'un identifiant fait l'objet d'une rotation — manuellement ou selon un calendrier — la piste d'audit enregistre qui l'a déclenchée, quelle entrée a été modifiée et quels agents ont récupéré la nouvelle valeur. Si une rotation pose problème, vous remontez à la modification exacte.
C'est ce qui différencie l'émission d'identifiants du partage de mots de passe. Un coffre-fort de mots de passe partagé vous indique que le mot de passe a été accédé — mais pas par qui, pas par quel agent, et pas si c'était l'humain ou le bot. Clavitor émet des jetons individuels à des acteurs individuels. Chaque accès est attribué. Chaque rotation a une cause. Chaque connexion au système d'un client remonte à un nom, une portée et un horodatage.
Ce n'est pas une fonctionnalité que vous activez. Elle est toujours active, sur tous les coffres-forts, pour tous les clients. Le journal d'audit est votre preuve de conformité, votre outil de réponse aux incidents et votre réponse à toutes les questions "qui a fait quoi" que vos clients pourraient jamais poser.
Cas d'usage commercial
La gestion des identifiants n'est pas une charge — c'est un service facturable qui améliore vos marges, réduit les contraintes opérationnelles et élève la posture de sécurité de chaque client que vous gérez.
Des coffres-forts par client avec accès agent à portée limitée et journaux d'audit complets en font une offre gérée que vous pouvez tarifer en toute confiance. La plateforme fonctionne avec un SLA de lecture contractuel de 99,99 %, entièrement hébergée — vous la vendez, nous la maintenons. Votre marge est à vous de définir.
Lorsqu'un nouveau technicien commence, vous lui attribuez des portées de rôle et il est opérationnel en quelques minutes. Lorsqu'une personne quitte l'entreprise, vous révoquez ses jetons sur tous les clients en un clic. Pas de mots de passe à faire pivoter, pas d'entrées à modifier, pas de précipitation le vendredi après-midi.
Leurs agents IA accèdent déjà à des identifiants — probablement à partir de variables d'environnement ou de fichiers de mots de passe partagés. En tant que leur MSP, ce risque repose sur votre bureau. Clavitor vous donne l'architecture pour le résoudre correctement : chaque identifiant à portée limitée, chiffré et audité sur l'ensemble de votre base de clients.
Pour les PME via les MSP.
Pour les PME et les MSP dotés d'une identité.
Sécurité et conformité avancées.
Marge revendeur incluse sur chaque coffre-fort client. Vous fixez le prix, nous vous donnons la marge. Niveaux de volume disponibles — contactez l'équipe commerciale pour les tarifs partenaires.
Une plateforme. Chaque client. Chaque agent. Chaque identifiant. À portée limitée, audité, révocable.