Teams
Для команд и малого бизнеса.
- Масштабируется с командой
- 3 агента на пользователя
- Консоль администратора + RBAC
- Журнал аудита (90 дней)
Для поставщиков управляемых услуг
Каждый клиент, которым Вы управляете, внедряет ИИ-агентов. Каждому агенту нужны ключи API, учётные данные SSH, коды 2FA. Вам необходимо предоставлять, ограничивать и отзывать доступ для сотен клиентов — без общего ключа хранилища, который одна утечка может скомпрометировать.
Ваши техники работают с десятками клиентов. У каждого клиента свои учётные данные. Сегодня Вы управляете этим с помощью общих хранилищ паролей, электронных таблиц или "того самого документа".
Когда техник увольняется, Вы лихорадочно меняете пароли у всех клиентов. Clavitor предоставляет каждому клиенту собственное изолированное хранилище. Ваши техники получают ограниченные токены. Сара уходит в пятницу — отозвите её токены у всех клиентов одним кликом. Джим приходит в понедельник — назначьте ему те же области действия ролей. Пароли не нужно менять. Записи трогать не нужно.
Ваша MSP получает корпоративное хранилище для общих секретов инфраструктуры, а также персональное хранилище для каждого из Ваших техников. Каждый клиент получает то же самое: корпоративное хранилище для общих учётных данных, а также персональное хранилище для каждого из своих сотрудников. Ваши техники получают ограниченные токены для доступа к хранилищам клиентов — без общего мастер-ключа, без доступа "всё или ничего".
Вы управляете им. Вы предоставляете агентов. Вы назначаете доступ техникам. Но данные принадлежат им. Если клиент уходит, его хранилища уходят вместе с ним. Ваши токены отзываются. Его учётные данные остаются без изменений.
Это не ограничение — это Ваше преимущество. "Ваши учётные данные остаются Вашими. Всегда."
Каждый техник получает ограниченные токены для доступа к хранилищам клиентов, которые он обслуживает. Области действия — это роли: "Сеть", "Служба поддержки", "Полный доступ" — а не отдельные люди. Когда Сара уходит в пятницу, Вы удаляете её токены. Когда Джим приходит в понедельник, Вы назначаете ему те же области действия ролей. Учётные данные в хранилище никогда не меняются. Пароли не меняются. Записи не трогаются. Никакой лихорадочной работы в пятницу вечером.
| Хранилище | Техник | Область действия |
|---|---|---|
| Acme Corp | Sarah | Полный доступ |
| Acme Corp | John | Сеть |
| Acme Corp | Peter | Служба поддержки |
| Acme Corp | Аварийный доступ | Экстренный |
| Bcme Inc | John | Полный доступ |
| Bcme Inc | Sarah | Сеть |
Токен аварийного доступа — это Ваша страховка. Он хранится в запечатанном конверте или аппаратном сейфе — с областью действия на всё хранилище, используется только в случае полного отказа всего остального. Журнал аудита фиксирует момент его активации, поэтому Вы точно знаете, когда и почему.
Каждое клиентское хранилище реплицируется между полушариями — Калгари и Цюрих. Два объекта выбраны из-за геологической стабильности, политического нейтралитета и максимального расстояния друг от друга. Если один выйдет из строя, другой будет обслуживать запросы на чтение и коды TOTP без перебоев. Агенты Ваших клиентов продолжат работать. Их коды 2FA продолжат генерироваться. Вам не нужно вручную запускать переключение при отказе — это происходит автоматически и непрерывно.
Это важно для MSP больше, чем для кого-либо другого. Когда у поставщика инфраструктуры происходит сбой, Ваш телефон звонит от каждого клиента, использующего этого поставщика. С Clavitor доступ к учётным данным не прекращается вместе с регионом. Ваши клиенты этого не замечают, и Ваша очередь поддержки остаётся тихой.
AWS ОАЭ вышла из строя — удары дронов физически повредили две из трёх зон доступности. Никакие клиентские данные не пострадали. Вот почему мы реплицируем данные на другую сторону мира.
Каждый доступ к учётным данным регистрируется — какой техник, какой агент, какие учётные данные, когда и откуда. Когда клиент спрашивает "кто входил в наш файрвол в прошлый вторник", у Вас есть ответ за секунды. Когда аудитор запрашивает подтверждение контроля доступа, Вы экспортируете журнал.
Ротация паролей отслеживается так же. Когда учётные данные ротируются — вручную или по расписанию — журнал аудита записывает, кто инициировал ротацию, какая запись изменилась и какие агенты получили новое значение. Если ротация что-то нарушила, Вы можете отследить это до конкретного изменения.
Это отличает выдачу учётных данных от обмена паролями. Общее хранилище паролей сообщает Вам, что пароль был доступен — но не кем, не каким агентом, и не тем, был ли это человек или бот. Clavitor выдаёт индивидуальные токены индивидуальным участникам. Каждый доступ атрибутирован. Каждая ротация имеет причину. Каждый вход в систему клиента отслеживается до имени, области действия и временной метки.
Это не функция, которую можно включить. Она работает всегда, для каждого хранилища, для каждого клиента. Журнал аудита — это Ваше доказательство соответствия требованиям, Ваш инструмент реагирования на инциденты и Ваш ответ на каждый вопрос "кто что сделал", который когда-либо зададут Ваши клиенты.
Бизнес-кейс
Управление учётными данными — это не накладные расходы, а услуга с возможностью выставления счёта, которая улучшает Вашу маржу, снижает операционные издержки и повышает уровень безопасности каждого клиента, которым Вы управляете.
Хранилища для каждого клиента с ограниченным доступом для агентов и полными журналами аудита делают это управляемым предложением, которое Вы можете уверенно ценообразовать. Платформа работает с договорным SLA доступности 99.99% для чтения, полностью размещена — Вы продаёте, мы поддерживаем её работу. Ваша маржа — Ваша.
Когда приходит новый техник, Вы назначаете ему области действия ролей, и он начинает работать через несколько минут. Когда кто-то уходит, Вы отзываете его токены у всех клиентов одним кликом. Никаких паролей для ротации, никаких записей для изменения, никакой лихорадочной работы в пятницу днём.
Их ИИ-агенты уже получают доступ к учётным данным — вероятно, из переменных среды или общих файлов паролей. Как их MSP, этот риск ложится на Вас. Clavitor предоставляет Вам архитектуру для правильного решения этой проблемы: каждые учётные данные ограничены по области действия, зашифрованы и аудируются по всей Вашей клиентской базе.
Для команд и малого бизнеса.
Для MME и MSP с идентификацией.
Расширенная безопасность и комплаенс.
Маржа реселлера включена в каждое клиентское хранилище. Вы устанавливаете цену, мы даём Вам маржу. Доступны объёмные уровни — свяжитесь с отделом продаж для получения партнёрских тарифов.
Одна платформа. Каждый клиент. Каждый агент. Каждые учётные данные. Ограниченные по области действия, аудируемые, отзываемые.