Free
立即体验,无任何附加条件。
- 1 个用户,1 个智能体
- 10 个条目
- 三级加密
- WebAuthn PRF
- 所有区域
面向团队
AI 智能体正融入各项工作流——研发、运维、财务和支持。每个智能体都需要凭据。每项凭据都需要边界。共享单一的保管库密钥算不上安全,这只是在为数据泄露埋下隐患。
如今的密码管理器对智能体的授权非全有即全无。您的部署智能体可以访问人力资源凭据,您的客服机器人可以访问生产环境密钥。
只要一个智能体被攻陷,整个保管库就会暴露。所有凭据、所有团队、所有员工都将受到波及。
谁在何时访问了什么?大多数保管库只记录人类用户的操作,而不记录智能体的操作。
公司保管库用于存放共享凭据——API 密钥、服务账号和数据库密码,并按团队划分作用域。每位员工的个人保管库则归其个人所有——存放他们的登录信息和身份字段,并使用其专属硬件密钥进行加密。
公司保管库不包含任何身份字段,也不存放任何个人信息。个人保管库具有私密性——公司无法访问。这是架构设计与密码学原理的必然结果。
打开 Web 界面,创建智能体或邀请团队成员,并分配作用域。每个参与者(无论是人类还是智能体)只能查看其作用域内的条目。保管库会验证每个请求并决定放行或拒绝。无状态设计,亚毫秒级响应。
部署智能体无法读取开发环境凭据。客服机器人无法读取部署密钥。财务团队可以访问 Stripe 但无法访问 GitHub。新入职的市场营销人员可以查看社交媒体登录信息,但无法查看生产数据库。每个令牌都精确编码了其可访问的条目——绝无多余,也无法被探测发现。
作用域机制对人员和智能体同样适用。新员工会在公司保管库中获得与其角色(如研发、财务、运维)相匹配的作用域。他们只能查看其角色所需的内容。当角色发生变更时,作用域随之调整,而凭据保持不变。
新员工周一入职——为其创建个人保管库并分配角色作用域,几分钟内即可开展工作。无需交接共享密码,也无需在入职文档中注明“Stripe 密钥在共享的 Google 文档里”。
员工周五离职——一键撤销其在所有共享保管库中的令牌。个人保管库由其自行带走。公司保管库中的凭据无需任何更改。无需手忙脚乱地轮换密钥,无需追问“我们改过 AWS 密钥了吗?”,更不会引发周末紧急事件。
这就是密码共享与凭据颁发的本质区别。共享密码保管库意味着每次人员离职都必须进行密码轮换。而使用 Clavitor,每次离职仅需撤销令牌——即时、彻底,且对团队其他成员完全无感。
每次凭据访问均会被记录——包括哪个智能体、哪位人员、哪项凭据、何时以及从何处访问。当安全审查提出“上周四谁访问了生产数据库”时,您可在数秒内给出答案。答案不再是“某个掌握共享密码的人”,而是具体的姓名、作用域和时间戳。
密码轮换也采用相同的追踪方式。当凭据发生变更时,审计追踪会记录触发者以及获取新值的智能体。如果轮换导致部署失败,您可以精准追溯到具体的变更操作。
该机制始终运行,覆盖所有保管库。无需配置,无需手动开启。审计日志既是您的合规证明,也是事件响应工具。
每条记录在静态存储时均使用 AES-256-GCM 加密。这是基础基线——所有密码管理器均具备此功能。
逐字段加密。您的 AI 智能体仅读取所需的 API 密钥,而不会读取同一条目下的信用卡号。智能体仅获取凭据密钥,永远无法获取身份密钥。
使用您的硬件密钥(指纹、面部识别或安全密钥)进行加密。解密密钥绝不离开设备。服务器、公司管理员以及我们都无法获取。您员工的个人数据始终保持私密。
公司保管库仅存放凭据级字段。不包含身份数据、个人信息、银行卡或护照。每位员工的个人保管库仅归其个人所有——使用其专属硬件密钥加密,对公司管理员不可见。这是架构设计与密码学原理的必然结果。
立即体验,无任何附加条件。
面向个人用户及其 AI 智能体。
适合团队和中小企业。
免费起步,按需扩展。