Teams
Para PMEs através de MSPs.
- Escala com o tamanho da equipe
- 3 agentes por usuário
- Console de administração + RBAC
- Registro de auditoria (90 dias)
Para provedores de serviços gerenciados
Cada cliente que você gerencia está adotando agentes de IA. Cada agente precisa de chaves de API, credenciais SSH, códigos 2FA. Você precisa provisionar, definir escopo e revogar acesso em centenas de clientes — sem uma chave de cofre compartilhada que uma única violação compromete tudo.
Seus técnicos trabalham em dezenas de clientes. Cada cliente tem suas próprias credenciais. Hoje você gerencia isso com cofres de senha compartilhados, planilhas ou "aquele documento".
Quando um técnico sai, você se apressa para trocar senhas em todos os clientes. O Clavitor dá a cada cliente seu próprio cofre isolado. Seus técnicos recebem tokens com escopo. Sarah sai na sexta-feira — revogue os tokens dela em todos os clientes com um clique. Jim começa na segunda-feira — atribua a ele os mesmos escopos de função. Sem senhas para rotacionar. Sem entradas para mexer.
Seu MSP recebe um cofre da empresa para segredos de infraestrutura compartilhados, mais um cofre pessoal para cada um de seus técnicos. Cada cliente recebe o mesmo: um cofre da empresa para suas credenciais compartilhadas, mais um cofre pessoal para cada um de seus funcionários. Seus técnicos recebem tokens com escopo nos cofres dos clientes — sem chave mestra compartilhada, sem acesso "tudo ou nada".
Você gerencia. Você provisiona agentes. Você atribui acesso de técnico. Mas os dados são deles. Se um cliente sair, os cofres dele vão com ele. Seus tokens são revogados. As credenciais dele são inalteradas.
Isso não é uma limitação — é seu ponto de venda. "Suas credenciais continuam suas. Sempre."
Cada técnico recebe tokens com escopo nos cofres dos clientes que atende. Os escopos são funções — "Rede", "Suporte", "Acesso total" — não pessoas individuais. Quando Sarah sai na sexta-feira, você exclui os tokens dela. Quando Jim começa na segunda-feira, você atribui a ele os mesmos escopos de função. As credenciais no cofre nunca mudam. Sem senhas rotacionadas. Sem entradas tocadas. Sem correria de sexta-feira à noite.
| Cofre | Técnico | Escopo |
|---|---|---|
| Acme Corp | Sarah | Acesso total |
| Acme Corp | John | Rede |
| Acme Corp | Peter | Suporte |
| Acme Corp | Break-glass | Emergência |
| Bcme Inc | John | Acesso total |
| Bcme Inc | Sarah | Rede |
O token break-glass é sua rede de segurança. Ele fica em um envelope lacrado ou em um cofre de hardware — com escopo para o cofre completo, nunca usado a menos que tudo mais falhe. O registro de auditoria registra o momento em que ele é ativado, para que você saiba exatamente quando e por quê.
Cada cofre de cliente é replicado entre os hemisférios — Calgary e Zurique. Dois locais escolhidos por estabilidade geológica, neutralidade política e distância máxima um do outro. Se um falhar, o outro atende leituras e códigos TOTP sem interrupção. Os agentes dos seus clientes continuam funcionando. Seus códigos 2FA continuam sendo gerados. Sem failover que você precise acionar — é automático e contínuo.
Isso importa para MSPs mais do que para qualquer outra pessoa. Quando um provedor de infraestrutura tem uma interrupção, seu telefone toca para todos os clientes desse provedor. Com o Clavitor, o acesso às credenciais não cai com a região. Seus clientes não percebem, e sua fila de suporte fica silenciosa.
AWS EAU caiu — ataques de drones danificaram fisicamente duas de três zonas de disponibilidade. Zero dados de clientes afetados. É por isso que replicamos para o outro lado do mundo.
Cada acesso a credenciais é registrado — qual técnico, qual agente, qual credencial, quando e de onde. Quando um cliente pergunta "quem acessou nosso firewall na terça passada", você tem a resposta em segundos. Quando um auditor pede prova de controle de acesso, você exporta o log.
Rotações de senha são rastreadas da mesma forma. Quando uma credencial é rotacionada — manualmente ou por agendamento — a trilha de auditoria registra quem a acionou, qual entrada foi alterada e quais agentes pegaram o novo valor. Se uma rotação quebrar algo, você rastreia até a mudança exata.
É isso que separa a emissão de credenciais do compartilhamento de senhas. Um cofre de senha compartilhado informa que a senha foi acessada — mas não por quem, não por qual agente, e não se foi o humano ou o bot. O Clavitor emite tokens individuais para atores individuais. Cada acesso é atribuído. Cada rotação tem uma causa. Cada login no sistema de um cliente rastreia de volta a um nome, um escopo e um timestamp.
Isso não é um recurso que você ativa. Está sempre em execução, em todos os cofres, para todos os clientes. O registro de auditoria é sua prova de conformidade, sua ferramenta de resposta a incidentes e sua resposta a todas as perguntas de "quem fez o quê" que seus clientes farão.
Caso de negócios
O gerenciamento de credenciais não é um overhead — é um serviço faturável que melhora suas margens, reduz o atrito operacional e eleva a postura de segurança de cada cliente que você gerencia.
Cofres por cliente com acesso de agente com escopo e trilhas de auditoria completas tornam esta uma oferta gerenciada que você pode precificar com confiança. A plataforma opera com um SLA de leitura contratual de 99,99%, totalmente hospedada — você vende, nós a mantemos funcionando. Sua margem é sua para definir.
Quando um novo técnico começa, você atribui escopos de função e ele está trabalhando em minutos. Quando alguém sai, você revoga os tokens dele em todos os clientes com um clique. Sem senhas para rotacionar, sem entradas para mexer, sem correria na sexta-feira à tarde.
Os agentes deles já estão acessando credenciais — provavelmente de variáveis de ambiente ou arquivos de senha compartilhados. Como o MSP deles, esse risco fica na sua mesa. O Clavitor oferece a arquitetura para corrigi-lo adequadamente: cada credencial com escopo, criptografada e auditada em toda a sua base de clientes.
Para PMEs através de MSPs.
Para MMEs e MSPs com identidade.
Segurança avançada e conformidade.
Margem de revendedor incluída em cada cofre de cliente. Você define o preço, nós lhe damos a margem. Níveis de volume disponíveis — contate vendas para taxas de parceiros.
Uma plataforma. Cada cliente. Cada agente. Cada credencial. Com escopo, auditado, revogável.