Teams
Dành cho SMB thông qua MSP.
- Mở rộng theo quy mô nhóm
- 3 tác nhân AI cho mỗi người dùng
- Bảng điều khiển quản trị + RBAC
- Nhật ký kiểm toán (90 ngày)
Dành cho nhà cung cấp dịch vụ được quản lý
Mọi khách hàng bạn quản lý đều đang triển khai các tác nhân AI. Mỗi tác nhân cần khóa API, thông tin xác thực SSH, mã 2FA. Bạn cần cấp phát, phân quyền và thu hồi quyền truy cập cho hàng trăm khách hàng — mà không sử dụng khóa két an toàn dùng chung vốn có thể làm lộ toàn bộ chỉ sau một lần vi phạm.
Các kỹ thuật viên của bạn làm việc với hàng chục khách hàng. Mỗi khách hàng có thông tin xác thực riêng. Hiện tại, bạn quản lý việc này bằng các két an toàn mật khẩu dùng chung, bảng tính hoặc "tài liệu đó".
Khi một kỹ thuật viên nghỉ việc, bạn phải vội vàng thay đổi mật khẩu cho mọi khách hàng. Clavitor cung cấp cho mỗi khách hàng một két an toàn biệt lập. Các kỹ thuật viên của bạn nhận được token được phân quyền. Sarah nghỉ việc vào thứ Sáu — thu hồi token của cô ấy cho tất cả khách hàng chỉ bằng một cú nhấp chuột. Jim bắt đầu vào thứ Hai — gán cho anh ấy cùng các phạm vi vai trò. Không cần luân phiên mật khẩu. Không cần chỉnh sửa bất kỳ mục nhập nào.
MSP của bạn nhận được một két an toàn công ty cho các bí mật hạ tầng dùng chung, cộng với một két an toàn cá nhân cho mỗi kỹ thuật viên. Mỗi khách hàng cũng nhận được cấu trúc tương tự: một két an toàn công ty cho thông tin xác thực dùng chung, cộng với một két an toàn cá nhân cho mỗi nhân viên. Các kỹ thuật viên của bạn nhận được token được phân quyền để truy cập két an toàn của khách hàng — không có khóa chính dùng chung, không có kiểu truy cập "tất cả hoặc không có gì".
Bạn quản lý nó. Bạn cấp phát cho các tác nhân. Bạn gán quyền truy cập cho các kỹ thuật viên. Nhưng dữ liệu là của họ. Nếu một khách hàng rời đi, các két an toàn sẽ đi theo họ. Token của bạn bị thu hồi. Thông tin xác thực của họ không bị ảnh hưởng.
Đây không phải là một hạn chế — đây là lợi thế bán hàng của bạn. "Thông tin xác thực của bạn vẫn thuộc về bạn. Luôn luôn."
Mỗi kỹ thuật viên nhận được token được phân quyền để truy cập các két an toàn của khách hàng mà họ phụ trách. Các phạm vi chính là các vai trò — "Mạng", "Hỗ trợ", "Truy cập đầy đủ" — chứ không phải từng cá nhân. Khi Sarah nghỉ việc vào thứ Sáu, bạn xóa token của cô ấy. Khi Jim bắt đầu vào thứ Hai, bạn gán cho anh ấy cùng các phạm vi vai trò. Thông tin xác thực trong két an toàn không bao giờ thay đổi. Không có mật khẩu nào bị luân phiên. Không có mục nhập nào bị chỉnh sửa. Không còn cảnh vội vã vào tối thứ Sáu.
| Két an toàn | Kỹ thuật viên | Phạm vi |
|---|---|---|
| Acme Corp | Sarah | Truy cập đầy đủ |
| Acme Corp | John | Mạng |
| Acme Corp | Peter | Hỗ trợ |
| Acme Corp | Phá két khẩn cấp | Khẩn cấp |
| Bcme Inc | John | Truy cập đầy đủ |
| Bcme Inc | Sarah | Mạng |
Token phá két khẩn cấp là lưới an toàn của bạn. Nó được đặt trong phong bì niêm phong hoặc két sắt — có phạm vi truy cập toàn bộ két an toàn, không bao giờ được sử dụng trừ khi mọi cách khác đều thất bại. Nhật ký kiểm toán ghi lại thời điểm nó được kích hoạt, vì vậy bạn biết chính xác khi nào và tại sao.
Mỗi két an toàn của khách hàng được nhân bản xuyên bán cầu — Calgary và Zürich. Hai địa điểm được chọn vì sự ổn định địa chất, tính trung lập chính trị và khoảng cách tối đa giữa chúng. Nếu một địa điểm gặp sự cố, địa điểm kia sẽ phục vụ các thao tác đọc và mã TOTP mà không bị gián đoạn. Các tác nhân của khách hàng tiếp tục hoạt động. Mã 2FA của họ tiếp tục được tạo. Bạn không cần kích hoạt chuyển đổi dự phòng — mọi thứ diễn ra tự động và liên tục.
Điều này quan trọng đối với các MSP hơn bất kỳ ai khác. Khi một nhà cung cấp hạ tầng gặp sự cố, điện thoại của bạn sẽ reo liên tục từ mọi khách hàng sử dụng nhà cung cấp đó. Với Clavitor, quyền truy cập thông tin xác thực không bị tê liệt theo khu vực. Khách hàng của bạn không hề hay biết, và hàng đợi hỗ trợ của bạn vẫn yên ắng.
AWS UAE đã ngừng hoạt động — các cuộc tấn công bằng máy bay không người lái đã gây thiệt hại vật lý cho hai trong ba vùng khả dụng. Không có dữ liệu khách hàng nào bị ảnh hưởng. Đó là lý do chúng tôi nhân bản sang phía bên kia thế giới.
Mọi lượt truy cập thông tin xác thực đều được ghi lại — kỹ thuật viên nào, tác nhân nào, thông tin xác thực nào, khi nào và từ đâu. Khi khách hàng hỏi "ai đã đăng nhập vào tường lửa của chúng tôi vào thứ Ba tuần trước", bạn sẽ có câu trả lời trong vài giây. Khi kiểm toán viên yêu cầu bằng chứng kiểm soát truy cập, bạn xuất nhật ký kiểm toán.
Việc luân phiên mật khẩu cũng được theo dõi theo cách tương tự. Khi một thông tin xác thực được luân phiên — thủ công hoặc theo lịch trình — nhật ký kiểm toán sẽ ghi lại ai đã kích hoạt, mục nào đã thay đổi và tác nhân nào đã nhận giá trị mới. Nếu một lần luân phiên gây lỗi, bạn có thể truy vết lại chính xác thay đổi đó.
Đây là điều phân biệt việc cấp phát thông tin xác thực với việc chia sẻ mật khẩu. Một két an toàn mật khẩu dùng chung cho bạn biết mật khẩu đã được truy cập — nhưng không cho biết bởi ai, bởi tác nhân nào, và không cho biết đó là con người hay bot. Clavitor cấp token riêng lẻ cho từng đối tượng. Mọi lượt truy cập đều được quy về đối tượng cụ thể. Mọi lần luân phiên đều có nguyên nhân. Mọi lần đăng nhập vào hệ thống của khách hàng đều có thể truy vết về tên, phạm vi và dấu thời gian.
Đây không phải là một tính năng mà bạn phải bật. Nó luôn hoạt động, trên mọi két an toàn, cho mọi khách hàng. Nhật ký kiểm toán là bằng chứng tuân thủ, công cụ ứng phó sự cố và câu trả lời cho mọi câu hỏi "ai đã làm gì" mà khách hàng của bạn có thể đặt ra.
Bài toán kinh doanh
Quản lý thông tin xác thực không phải là chi phí chung — đó là một dịch vụ có thể tính phí giúp cải thiện biên lợi nhuận, giảm bớt gánh nặng vận hành và nâng cao mức độ bảo mật của mọi khách hàng bạn quản lý.
Két an toàn riêng cho mỗi khách hàng với quyền truy cập tác nhân được phân quyền và nhật ký kiểm toán đầy đủ biến đây thành một dịch vụ quản lý mà bạn có thể tự tin định giá. Nền tảng hoạt động với SLA thao tác đọc 99,99% theo hợp đồng, được lưu trữ trọn gói — bạn bán, chúng tôi duy trì. Bạn tự quyết định biên lợi nhuận của mình.
Khi một kỹ thuật viên mới gia nhập, bạn gán các phạm vi vai trò và họ có thể bắt đầu làm việc trong vài phút. Khi ai đó nghỉ việc, bạn thu hồi token của họ cho mọi khách hàng chỉ bằng một cú nhấp chuột. Không cần luân phiên mật khẩu, không cần chỉnh sửa mục nhập, không còn cảnh vội vã vào chiều thứ Sáu.
Các tác nhân AI của họ đang truy cập thông tin xác thực — có thể từ các biến môi trường hoặc các tệp mật khẩu dùng chung. Với tư cách là MSP của họ, rủi ro đó nằm trên bàn làm việc của bạn. Clavitor cung cấp cho bạn kiến trúc để giải quyết triệt để: mọi thông tin xác thực được phân quyền, mã hóa và kiểm toán trên toàn bộ cơ sở khách hàng.
Dành cho SMB thông qua MSP.
Dành cho MME và MSP có danh tính.
Bảo mật và tuân thủ nâng cao.
Biên lợi nhuận cho đại lý bán lại đã được tính kèm trên mỗi két an toàn của khách hàng. Bạn đặt giá, chúng tôi đảm bảo biên lợi nhuận cho bạn. Có các bậc sản lượng — liên hệ bộ phận bán hàng để biết giá đối tác.
Một nền tảng. Mọi khách hàng. Mọi tác nhân. Mọi thông tin xác thực. Được phân quyền, kiểm toán và có thể thu hồi.