Free
Спробуйте без зобов'язань.
- 1 користувач, 1 агент
- 10 записів
- Трирівневе шифрування
- WebAuthn PRF
- Усі регіони
Для команд
ШІ-агенти з'являються в кожному робочому процесі — розробці, операціях, фінансах, підтримці. Кожному агенту потрібні облікові дані. Кожні облікові дані потребують меж. Один спільний ключ сховища — це не безпека. Це порушення безпеки, що чекає свого часу.
Сьогоднішні менеджери паролів надають агентам доступ до всього або нічого. Ваш агент розгортання бачить облікові дані HR. Ваш бот підтримки бачить ключі виробництва.
Один скомпрометований ШІ-агент викриває все сховище. Усі облікові дані, усі команди, усі співробітники.
Хто, що, коли отримував доступ? Більшість сховищ реєструють людину. Не агента.
Корпоративне сховище містить спільні облікові дані — ключі API, облікові записи служб, паролі баз даних. Розділені за командами. Особисте сховище кожного співробітника належить йому — його логіни, його поля ідентифікації, зашифровані його власним апаратним ключем.
Корпоративне сховище не має полів ідентифікації. Тут немає особистих даних. Особисті сховища є приватними — компанія не може отримати до них доступ. За задумом. За математикою.
Відкрийте веб-інтерфейс, створіть ШІ-агента або запросіть члена команди, призначте сферу дії. Кожен суб'єкт — людина чи ШІ-агент — бачить лише записи у своїй сфері дії. Сховище перевіряє кожен запит, обслуговує або відмовляє. Без стану. За субмілісекунди.
Агент розгортання не може читати облікові дані розробки. Бот підтримки не може читати ключі розгортання. Фінансова команда бачить Stripe, але не GitHub. Ваш маркетолог бачить логіни соціальних мереж, але не виробничу базу даних. Кожен токен кодує, до яких записів він може отримати доступ — нічого більше, нічого, що можна виявити.
Сфери дії працюють однаково для людей та ШІ-агентів. Новий співробітник отримує сферу дії в корпоративному сховищі, що відповідає його посаді — інженерія, фінанси, операції. Він бачить те, що вимагає його посада. Коли його посада змінюється, змінюється і сфера дії. Облікові дані залишаються.
Новий співробітник починає працювати в понеділок — створіть його особисте сховище, призначте сфери дії його посади, і він почне працювати за лічені хвилини. Жодних спільних паролів для передачі, жодного документа з онбордингу з написом "ключ Stripe знаходиться у спільному Google Docs".
Хтось звільняється в п'ятницю — відкличте його токени з усіх спільних сховищ одним кліком. Його особисте сховище йде разом з ним. Облікові дані в корпоративному сховищі ніколи не змінюються. Жодної метушні з ротацією. Жодного "чи ми вже змінили ключ AWS?". Жодної аварійної ситуації на вихідних.
Це різниця між спільним доступом до паролів та видачею облікових даних. Спільне сховище паролів означає, що кожне звільнення є подією ротації. Clavitor означає, що кожне звільнення є відкликанням токена — миттєвим, повним і непомітним для всіх інших членів команди.
Кожен доступ до облікових даних реєструється — який агент, яка людина, які облікові дані, коли і звідки. Коли під час перевірки безпеки запитують "хто мав доступ до виробничої бази даних минулого четверга", ви отримуєте відповідь за секунди. Не "хтось із спільним паролем" — ім'я, сфера дії, часова мітка.
Ротації паролів відстежуються так само. Коли облікові дані змінюються, журнал аудиту записує, хто ініціював зміну та які агенти отримали нове значення. Якщо ротація призводить до збою розгортання, ви відстежуєте її до точної зміни.
Це працює завжди, у всіх сховищах. Без конфігурації. Без вибору. Журнал аудиту є вашим доказом відповідності та інструментом реагування на інциденти.
Кожен запис зашифровано під час зберігання за допомогою AES-256-GCM. Базовий рівень — це роблять усі менеджери паролів.
Шифрування окремих полів. Ваш ШІ-агент читає ключ API, який йому потрібен — а не номер кредитної картки в тому ж записі. Агенти отримують ключ облікових даних. Вони ніколи не отримують ключ ідентифікації.
Зашифровано вашим апаратним ключем — відбитком пальця, обличчям або ключем безпеки. Ключ розшифрування ніколи не залишає пристрій. Не сервер, не адміністратор компанії, не ми. Особисті дані ваших співробітників залишаються особистими.
Корпоративне сховище містить лише поля рівня облікових даних. Жодних даних ідентифікації, жодної особистої інформації, жодних карток чи паспортів. Особисте сховище кожного співробітника належить лише йому — зашифроване його власним апаратним ключем, невидиме для адміністратора компанії. За задумом. За математикою.
Спробуйте без зобов'язань.
Для індивідуальних користувачів та їхніх ШІ-агентів.
Для МСБ через MSP.
Почніть безкоштовно. Масштабуйте, коли будете готові.