Teams
För SMB via MSP.
- Skalar med teamstorlek
- 3 agenter per användare
- Administratörskonsol + RBAC
- Granskningslogg (90 dagar)
För managed service providers
Varje kund du hanterar inför AI-agenter. Varje agent behöver API-nycklar, SSH-inloggningsuppgifter, 2FA-koder. Du behöver tillhandahålla, avgränsa och återkalla åtkomst över hundratals kunder – utan en delad valvnyckel som ett enda intrång kan förstöra.
Dina tekniker arbetar över dussintals kunder. Varje kund har sina egna inloggningsuppgifter. Idag hanterar du detta med delade lösenordsvalv, kalkylblad eller "det där enda dokumentet".
När en tekniker slutar stressar du med att byta lösenord hos alla kunder. Clavitor ger varje kund sitt eget isolerade valv. Dina tekniker får avgränsade tokens. Sarah slutar på fredag – återkalla hennes tokens hos alla kunder med ett klick. Jim börjar på måndag – tilldela honom samma rollomfattningar. Inga lösenord att rotera. Inga poster att röra vid.
Din MSP får ett företagsvalv för delade infrastrukturhemligheter, plus ett personligt valv för var och en av dina tekniker. Varje kund får samma: ett företagsvalv för deras delade inloggningsuppgifter, plus ett personligt valv för var och en av deras anställda. Dina tekniker får avgränsade tokens till kundvalv – ingen delad huvudnyckel, ingen allt-eller-inget-åtkomst.
Du hanterar det. Du tillhandahåller agenter. Du tilldelar teknikeråtkomst. Men datan är deras. Om en kund lämnar, följer deras valv med dem. Dina tokens återkallas. Deras inloggningsuppgifter påverkas inte.
Detta är ingen begränsning – det är din säljpunkt. "Dina inloggningsuppgifter förblir dina. Alltid."
Varje tekniker får avgränsade tokens till de kundvalv de servar. Omfattningarna är roller – "Nätverk", "Helpdesk", "Fullständig åtkomst" – inte enskilda personer. När Sarah slutar på fredag tar du bort hennes tokens. När Jim börjar på måndag tilldelar du honom samma rollomfattningar. Inloggningsuppgifterna i valvet ändras aldrig. Inga lösenord roteras. Inga poster rörs vid. Ingen fredagskvälls-kaos.
| Valv | Tekniker | Omfattning |
|---|---|---|
| Acme Corp | Sarah | Fullständig åtkomst |
| Acme Corp | John | Nätverk |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Break-glass | Nödsituation |
| Bcme Inc | John | Fullständig åtkomst |
| Bcme Inc | Sarah | Nätverk |
Break-glass-token är ditt säkerhetsnät. Den ligger i ett förseglat kuvert eller ett hårdvaruskåp – omfattad till hela valvet, används aldrig om inte allt annat misslyckas. Granskningsloggen registrerar ögonblicket den aktiveras, så du vet exakt när och varför.
Varje kundvalv replikeras över hemisfärerna – Calgary och Zürich. Två platser valda för geologisk stabilitet, politisk neutralitet och maximalt avstånd från varandra. Om en går ner, hanterar den andra läsningar och TOTP-koder utan avbrott. Dina kunders agenter fortsätter att fungera. Deras 2FA-koder fortsätter att genereras. Ingen failover du behöver utlösa – det är automatiskt och kontinuerligt.
Detta är viktigare för MSP:er än för någon annan. När en infrastrukturleverantör har ett avbrott, ringer din telefon för varje kund hos den leverantören. Med Clavitor går inte åtkomsten till inloggningsuppgifter ner med regionen. Dina kunder märker inget, och din supportkö förblir tyst.
AWS UAE gick ner – drönarattacker skadade fysiskt två av tre tillgänglighetszoner. Noll kunddata påverkades. Det är därför vi replikerar till andra sidan jorden.
Varje åtkomst till inloggningsuppgifter loggas – vilken tekniker, vilken agent, vilka inloggningsuppgifter, när och varifrån. När en kund frågar "vem loggade in på vår brandvägg förra tisdagen", har du svaret på sekunder. När en revisor begär bevis på åtkomstkontroll, exporterar du loggen.
Lösenordsrotationer spåras på samma sätt. När en inloggningsuppgift roteras – manuellt eller enligt schema – registrerar granskningsloggen vem som utlöste det, vilken post som ändrades och vilka agenter som hämtade det nya värdet. Om en rotation bryter något spårar du det tillbaka till den exakta ändringen.
Detta skiljer hantering av inloggningsuppgifter från delning av lösenord. Ett delat lösenordsvalv talar om att lösenordet användes – men inte av vem, inte av vilken agent, och inte om det var människan eller boten. Clavitor utfärdar individuella tokens till individuella aktörer. Varje åtkomst attribueras. Varje rotation har en orsak. Varje inloggning till en kunds system spåras tillbaka till ett namn, en omfattning och en tidsstämpel.
Detta är inte en funktion du slår på. Den körs alltid, över varje valv, för varje kund. Granskningsloggen är ditt bevis för efterlevnad, ditt verktyg för incidenthantering och ditt svar på varje "vem gjorde vad"-fråga dina kunder någonsin kommer att ställa.
Affärscase
Hantering av inloggningsuppgifter är inte overhead – det är en fakturerbar tjänst som förbättrar dina marginaler, minskar den operativa dragningen och höjer säkerhetsställningen för varje kund du hanterar.
Valv per kund med avgränsad agentåtkomst och fullständiga granskningsloggar gör detta till ett hanterat erbjudande du kan prissätta med förtroende. Plattformen körs med en kontraktsenlig SLA på 99,99 % läsningar, fullt hostad – du säljer det, vi håller det igång. Din marginal är din att sätta.
När en ny tekniker börjar, tilldelar du rollomfattningar och de arbetar på några minuter. När någon slutar, återkallar du deras tokens hos alla kunder med ett klick. Inga lösenord att rotera, inga poster att röra vid, ingen panik på en fredagseftermiddag.
Deras AI-agenter får redan åtkomst till inloggningsuppgifter – troligen från miljövariabler eller delade lösenordsfiler. Som deras MSP ligger den risken på ditt skrivbord. Clavitor ger dig arkitekturen för att fixa det ordentligt: varje inloggningsuppgift avgränsad, krypterad och granskad över hela din kundbas.
För SMB via MSP.
För MME:er och MSP:er med identitet.
Avancerad säkerhet och regelefterlevnad.
Återförsäljarmarginal inkluderad på varje kundvalv. Du sätter priset, vi ger dig marginalen. Volymnivåer tillgängliga – kontakta säljare för partnerpriser.
En plattform. Varje kund. Varje agent. Varje inloggningsuppgift. Avgränsad, granskad, återkallningsbar.