Free
Essayez, sans engagement.
- 1 utilisateur, 1 agent
- 10 entrées
- Chiffrement à trois niveaux
- WebAuthn PRF
- Toutes les régions
Pour les équipes
Les agents IA pénètrent dans tous les flux de travail — code, opérations, finance, support. Chaque agent a besoin d'identifiants. Chaque identifiant a besoin de limites. Une clé de coffre-fort partagée n'est pas une sécurité. C'est une faille qui attend de se produire.
Les gestionnaires de mots de passe actuels donnent aux agents accès à tout ou rien. Votre agent de déploiement voit les identifiants RH. Votre bot de support voit les clés de production.
Un agent compromis expose l'intégralité du coffre-fort. Chaque identifiant, chaque équipe, chaque employé.
Qui a accédé à quoi, quand ? La plupart des coffres-forts enregistrent l'humain. Pas l'agent.
Le coffre-fort d'entreprise contient les identifiants partagés — clés API, comptes de service, mots de passe de base de données. À portée limitée par équipe. Le coffre-fort personnel de chaque employé lui appartient — ses identifiants, ses champs d'identité, chiffrés avec sa propre clé matérielle.
Le coffre-fort d'entreprise n'a pas de champs d'identité. Rien de personnel n'y est stocké. Les coffres-forts personnels sont privés — l'entreprise ne peut pas y accéder. Par conception. Par les mathématiques.
Ouvrez l'interface web, créez un agent ou invitez un membre de l'équipe, attribuez une portée. Chaque acteur — humain ou agent — ne voit que les entrées dans sa portée. Le coffre-fort vérifie chaque requête, sert ou refuse. Sans état. En moins d'une milliseconde.
L'agent de déploiement ne peut pas lire les identifiants de développement. Le bot de support ne peut pas lire les clés de déploiement. L'équipe financière voit Stripe mais pas GitHub. Votre employé marketing voit les identifiants des réseaux sociaux mais pas la base de données de production. Chaque jeton encode exactement les entrées auxquelles il peut accéder — rien de plus, rien de découvrable.
Les portées fonctionnent de la même manière pour les personnes et les agents. Un nouvel employé obtient une portée dans le coffre-fort d'entreprise qui correspond à son rôle — ingénierie, finance, opérations. Il voit ce que son rôle exige. Lorsque son rôle change, la portée change. Les identifiants ne changent pas.
Un nouvel employé commence lundi — créez son coffre-fort personnel, attribuez-lui les portées de son rôle, et il est opérationnel en quelques minutes. Pas de mots de passe partagés à transmettre, pas de document d'intégration avec "la clé Stripe est dans le Google Doc partagé".
Quelqu'un part vendredi — révoquez ses jetons sur tous les coffres-forts partagés en un clic. Son coffre-fort personnel disparaît avec lui. Les identifiants dans le coffre-fort d'entreprise ne changent jamais. Pas de rotation dans la précipitation. Pas de "avons-nous déjà changé la clé AWS ?" Pas d'urgence le week-end.
C'est la différence entre le partage de mots de passe et l'émission d'identifiants. Un coffre-fort de mots de passe partagé signifie que chaque départ est un événement de rotation. Clavitor signifie que chaque départ est une révocation de jeton — instantanée, complète et invisible pour tous les autres membres de l'équipe.
Chaque accès aux identifiants est consigné — quel agent, quelle personne, quel identifiant, quand et d'où. Lorsqu'une revue de sécurité demande "qui a accédé à la base de données de production jeudi dernier", vous avez la réponse en quelques secondes. Pas "quelqu'un avec le mot de passe partagé" — un nom, une portée, un horodatage.
Les rotations de mots de passe sont suivies de la même manière. Lorsqu'un identifiant change, le journal d'audit enregistre qui a déclenché le changement et quels agents ont récupéré la nouvelle valeur. Si une rotation casse un déploiement, vous la tracez jusqu'au changement exact.
Cela fonctionne en permanence, sur tous les coffres-forts. Aucune configuration. Pas d'opt-in. Le journal d'audit est votre preuve de conformité et votre outil de réponse aux incidents.
Chaque enregistrement chiffré au repos avec AES-256-GCM. La base — tous les gestionnaires de mots de passe font cela.
Chiffrement par champ. Votre agent IA lit la clé API dont il a besoin — pas le numéro de carte de crédit dans la même entrée. Les agents obtiennent la clé d'identifiant. Ils n'obtiennent jamais la clé d'identité.
Chiffré avec votre clé matérielle — empreinte digitale, visage ou clé de sécurité. La clé de déchiffrement ne quitte jamais l'appareil. Pas le serveur, pas l'administrateur de l'entreprise, pas nous. Les données personnelles de vos employés restent personnelles.
Le coffre-fort d'entreprise ne contient que des champs de niveau identifiant. Aucune donnée d'identité, aucune information personnelle, aucune carte ou passeport. Le coffre-fort personnel de chaque employé lui appartient — chiffré avec sa propre clé matérielle, invisible pour l'administrateur de l'entreprise. Par conception. Par les mathématiques.
Essayez, sans engagement.
Pour les utilisateurs individuels et leurs agents IA.
Pour les PME via les MSP.
Commencez gratuitement. Montez en puissance quand vous êtes prêt.