Free
Pruébelo, sin compromiso.
- 1 usuario, 1 agente
- 10 entradas
- Cifrado de tres niveles
- WebAuthn PRF
- Todas las regiones
Precios
La tarifa con la que se registre es la tarifa que mantendrá, para siempre.
Qué significa eso: el precio al que se suscriba hoy queda fijado. Si aumentamos nuestros precios de lista el próximo año, su suscripción se mantiene a la tarifa original. Mientras permanezca activo, nunca subirá. Es un compromiso, no una promoción.
Pruébelo, sin compromiso.
Para usuarios individuales y sus agentes de IA.
Para su hogar.
Para PYMES a través de MSP.
Para MMEs y MSPs con identidad.
Seguridad y cumplimiento avanzados.
Compare todas las funciones
Sin límites ocultos. Lo que ve aquí es lo que obtiene.
| Función | Free | Individual | Family | Teams | Mid-Market | Enterprise |
|---|---|---|---|---|---|---|
| Usuarios y agentes | ||||||
| UsuariosPersonas con su propio inicio de sesión | 1 | 1 | Hasta 6 | Escala | Escala | Escala |
| Agentes de IAClaude Code, Codex, personalizados | 1 | 3 | 18 (3/usuario) | 3/usuario | 3/usuario | 3/usuario |
| Entradas | 10 | Ilimitado | Ilimitado | Ilimitado | Ilimitado | Ilimitado |
| Compartir entre bóvedasAñada su clave de hardware a otra bóveda | ||||||
| Niveles de cifrado | ||||||
| Tier 1 · VaultEntire vault encrypted at rest, AES-256-GCM | ||||||
| Tier 2 · CredentialAPI keys, OAuth tokens, TOTP, passwords | ||||||
| Tier 3 · IdentityWebAuthn PRF, server cannot decrypt | ||||||
| Agentes e integraciones | ||||||
| CLI + SDK | ||||||
| Proxy HTTPSInyección de credenciales en la capa de red | ||||||
| MCP — notas y memoriaLos agentes de IA almacenan y recuperan notas cifradas | ||||||
| MCP — acceso a credencialesCapa proxy con alcance limitado, capacidad por referencia | ||||||
| Claude Code · Codex · OpenClaw | ||||||
| Tokens de agente con alcance limitadoAcceso por agente, por entrada | ||||||
| Generación de TOTP para agentes | ||||||
| Clientes | ||||||
| Extensión del navegadorChrome, Firefox, Safari, Edge, Brave | ||||||
| Aplicaciones móvilesiOS y Android | ||||||
| Generador de contraseñas | ||||||
| ImportarDesde 14 fuentes | ||||||
| Administración y red | ||||||
| Consola de administración | ||||||
| Control de acceso basado en roles | ||||||
| Rotación basada en gruposRotar claves para un equipo, no para un individuo | ||||||
| Elección principal de POPPunto de Presencia: elija su región; su bóveda reside allí | ||||||
| Replicación geográfica redundante cifradaCopia de conmutación por error automática en el lado opuesto del mundo | ||||||
| Escrituras distribuidas geográficamenteLas escrituras se replican entre regiones, continúan desde la conmutación por error | ||||||
| SLA de disponibilidad de lectura | 99.99% | 99.99% | 99.99% | 99.99% | 99.99% | 99.99% |
| SLA de disponibilidad de escritura | 99.99% | |||||
| Seguridad y cumplimiento | ||||||
| Retención del registro de auditoría | 7 días | 30 días | 90 días | 90 días | 1 año | Indefinido |
| Emisión de certificados SSH | ||||||
| SSO (SAML / OIDC) | ||||||
| Aprovisionamiento SCIM | ||||||
| Punto final de extracción SIEMJSON / NDJSON, basado en cursor | ||||||
| Transmisión SIEM en tiempo real | ||||||
| Webhooks firmados con HMACSOAR / Slack / Teams | ||||||
| Firma de auditoría a prueba de manipulaciones | ||||||
| Recuperación de 4 ojosAprobación de dos administradores para la recuperación de la bóveda | ||||||
| Informe SOC 2 Tipo II | ||||||
| HIPAA BAA / DPA | ||||||
| Dispositivo virtual / DockerEjecute Clavitor dentro de su propio perímetro | ||||||
| Soporte | ||||||
| Soporte por correo electrónico | Comunidad | 72h | 48h | 24h | 24h | 4h |
| Canal prioritario (Slack Connect) | ||||||
| Gestor de cuentas dedicado | ||||||
| Ingeniero de soluciones asignado | ||||||
What you see is what you pay. No per-action fees, no token counting, no vault-size tiers. Individual is €1/mes. Family is €2,50/mes. Teams (€2,50), Mid-Market (€5), and Enterprise (€9) are per-seat mensual rates. Prices exclude tax.
Exporte en cualquier momento, cancele con un clic. El contenido de la bóveda se exporta como un paquete JSON firmado. Sus datos se desactivan al final de su período de facturación y se eliminan después de 30 días.
7 días para deshacer cualquier cargo. Después de cualquier transacción (registro, renovación o factura mensual), puede cancelar y obtener un reembolso completo. Autoservicio, instantáneo, sin preguntas.
Individual y Family pagan una vez al año: $12 y $36 respectivamente. Teams, Mid-Market y Enterprise pagan mensualmente por asiento, según el número de asientos activos el día 1 de cada mes. Todos los planes se cobran al registrarse. Su ciclo de facturación comienza el día 1 del mes siguiente, y el mes parcial intermedio corre por nuestra cuenta.
Precio de por vida. Su tarifa se fija en el momento en que se registra. Podemos aumentar los precios para nuevos clientes. El suyo nunca cambia. Ni después de un año, ni después de cinco. Absorbemos la inflación, los cambios en los tipos de cambio y los costes de infraestructura. Si cancela o deja de pagar, se pierde la garantía de precio.
Cualquier identidad automatizada distinta que se autentique en su bóveda: Claude Code ejecutándose en su portátil, una sesión de Codex en un servidor, un agente personalizado. Los humanos no son agentes; son usuarios.
Family cuesta $3/mes ($36/año) para hasta 6 usuarios y 18 agentes, pensado para un hogar que comparte confianza. Teams cuesta $3/asiento/mes con una consola de administración y control de acceso basado en roles. Si usted es un equipo de 2 personas, Family es más económico. A partir de 6 usuarios, Teams es la opción adecuada.
Teams cubre lo básico de credenciales: bóveda, agentes, consola de administración, RBAC. Mid-Market añade las integraciones que esperan las organizaciones en crecimiento y los clientes gestionados por MSP: aprovisionamiento SCIM desde su IdP, emisión de certificados SSH, un punto final de extracción SIEM, webhooks firmados con HMAC, rotación basada en grupos y una retención de auditoría más larga (1 año frente a 90 días). Si su equipo tiene Azure AD, Okta o cualquier proveedor SAML/OIDC, y un SIEM en el que desea recibir eventos, Mid-Market es la opción adecuada.
Enterprise añade escrituras distribuidas geográficamente con un SLA de escritura del 99,99 % (las escrituras continúan desde la conmutación por error durante una interrupción regional), recuperación de 4 ojos (dos administradores deben aprobar cualquier recuperación de bóveda), retención de auditoría indefinida con transmisión SIEM en tiempo real y firma a prueba de manipulaciones, SOC 2 Tipo II, HIPAA BAA y la opción de desplegar como dispositivo virtual dentro de su propio perímetro. Además, un gestor de cuentas dedicado y respuesta a incidentes en 4 horas.
Porque su agente no es local. Se ejecuta en un servidor, en un contenedor, en varios dispositivos. El almacenamiento local no puede emitir tokens con alcance limitado, no puede replicarse entre regiones y no puede aplicar niveles de cifrado a nivel de campo. Una bóveda proporciona a su agente una superficie de API reducida; nunca posee las claves.
No. Los usuarios y los agentes se contabilizan por separado, con sus propios límites por plan.
Nada automático: no le cambiaremos de plan ni le cobraremos recargos. Le enviaremos un correo electrónico al 90 % de un límite y le guiaremos para que actualice o limpie. Sus agentes seguirán funcionando.
El nivel gratuito es la prueba: 10 entradas, cifrado completo, todas las funciones, sin tarjeta de crédito. Cuando esté listo para actualizar, paga al registrarse y su ciclo de facturación comienza el día 1 del mes siguiente. El mes parcial intermedio es gratuito.
Mid-Market cuesta $6/asiento/mes, Enterprise cuesta $12/asiento/mes; precios públicos, iguales para todos, sin opacidad de presupuesto bajo solicitud. Ambos se basan en el uso y se facturan mensualmente a mes vencido según los asientos activos reales el día 1 de cada mes (mínimo de 6 asientos). Para Enterprise, los complementos como el despliegue de dispositivo virtual y los términos de SLA personalizados se definen en una única llamada.
Clavitor mantiene las bóvedas a distancia: infraestructura separada, límite de confianza separado, replicación geográfica redundante. Sus agentes llaman a una API reducida; nunca poseen las claves.