Teams
Untuk UKM melalui MSP.
- Berskala sesuai ukuran tim
- 3 agen per pengguna
- Konsol admin + RBAC
- Log audit (90 hari)
Untuk penyedia layanan terkelola
Setiap klien yang Anda kelola mengadopsi agen AI. Setiap agen memerlukan kunci API, kredensial SSH, kode 2FA. Anda perlu menyediakan, mengelola cakupan, dan mencabut akses di ratusan klien โ tanpa kunci brankas bersama yang dapat dibobol oleh satu pelanggaran.
Teknisi Anda bekerja untuk puluhan klien. Setiap klien memiliki kredensialnya sendiri. Saat ini Anda mengelolanya dengan brankas kata sandi bersama, spreadsheet, atau "dokumen itu."
Saat seorang teknisi keluar, Anda harus buru-buru mengganti kata sandi di setiap klien. Clavitor memberi setiap klien brankas terisolasi mereka sendiri. Teknisi Anda mendapatkan token dengan cakupan. Sarah keluar pada hari Jumat โ cabut tokennya di semua klien dalam satu klik. Jim mulai pada hari Senin โ tetapkan cakupan peran yang sama untuknya. Tidak ada kata sandi yang perlu dirotasi. Tidak ada entri yang perlu diubah.
MSP Anda mendapatkan brankas perusahaan untuk rahasia infrastruktur bersama, ditambah brankas pribadi untuk setiap teknisi Anda. Setiap klien mendapatkan hal yang sama: brankas perusahaan untuk kredensial bersama mereka, ditambah brankas pribadi untuk setiap karyawan mereka. Teknisi Anda mendapatkan token dengan cakupan ke brankas klien โ tidak ada kunci master bersama, tidak ada akses semua atau tidak sama sekali.
Anda mengelolanya. Anda menyediakan agen. Anda menetapkan akses teknisi. Tetapi datanya adalah milik mereka. Jika klien keluar, brankas mereka ikut bersama mereka. Token Anda dicabut. Kredensial mereka tidak terpengaruh.
Ini bukan batasan โ ini adalah nilai jual Anda. "Kredensial Anda tetap milik Anda. Selalu."
Setiap teknisi mendapatkan token dengan cakupan ke brankas klien yang mereka layani. Cakupannya adalah peran โ "Jaringan," "Helpdesk," "Akses penuh" โ bukan individu. Ketika Sarah keluar pada hari Jumat, Anda menghapus tokennya. Ketika Jim mulai pada hari Senin, Anda menetapkan cakupan peran yang sama untuknya. Kredensial di brankas tidak pernah berubah. Tidak ada kata sandi yang dirotasi. Tidak ada entri yang diubah. Tidak ada kerepotan pada Jumat malam.
| Brankas | Teknisi | Cakupan |
|---|---|---|
| Acme Corp | Sarah | Akses penuh |
| Acme Corp | John | Jaringan |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Break-glass | Darurat |
| Bcme Inc | John | Akses penuh |
| Bcme Inc | Sarah | Jaringan |
Token break-glass adalah jaring pengaman Anda. Token ini disimpan dalam amplop tersegel atau brankas fisik โ dengan cakupan ke seluruh brankas, tidak pernah digunakan kecuali semua cara lain gagal. Log audit mencatat saat token diaktifkan, sehingga Anda tahu persis kapan dan mengapa.
Setiap brankas klien direplikasi lintas benua โ Calgary dan Zรผrich. Dua situs dipilih karena stabilitas geologis, netralitas politik, dan jarak maksimum satu sama lain. Jika salah satu mengalami gangguan, yang lain melayani pembacaan dan kode TOTP tanpa gangguan. Agen klien Anda terus bekerja. Kode 2FA mereka terus dihasilkan. Tidak ada failover yang perlu Anda picu โ prosesnya otomatis dan berkelanjutan.
Ini lebih penting bagi MSP daripada siapa pun. Ketika penyedia infrastruktur mengalami gangguan, telepon Anda berdering untuk setiap klien pada penyedia tersebut. Dengan Clavitor, akses kredensial tidak ikut terganggu saat wilayah tersebut down. Klien Anda tidak menyadarinya, dan antrean dukungan Anda tetap sepi.
AWS UEA down โ serangan drone merusak fisik dua dari tiga zona ketersediaan. Tidak ada data klien yang terpengaruh. Itulah mengapa kami mereplikasi ke sisi lain dunia.
Setiap akses kredensial dicatat โ teknisi mana, agen mana, kredensial mana, kapan, dan dari mana. Ketika klien bertanya "siapa yang masuk ke firewall kami Selasa lalu," Anda memiliki jawabannya dalam hitungan detik. Ketika auditor meminta bukti kontrol akses, Anda mengekspor log audit.
Rotasi kata sandi dilacak dengan cara yang sama. Ketika kredensial dirotasi โ secara manual atau terjadwal โ log audit mencatat siapa yang memicunya, entri mana yang diubah, dan agen mana yang mengambil nilai baru. Jika rotasi merusak sesuatu, Anda melacaknya kembali ke perubahan yang tepat.
Inilah yang membedakan penerbitan kredensial dari berbagi kata sandi. Brankas kata sandi bersama memberi tahu Anda bahwa kata sandi diakses โ tetapi tidak oleh siapa, tidak oleh agen mana, dan tidak menunjukkan apakah itu manusia atau bot. Clavitor menerbitkan token individu ke aktor individu. Setiap akses diatribusikan. Setiap rotasi memiliki penyebab. Setiap login ke sistem klien dapat dilacak kembali ke nama, cakupan, dan stempel waktu.
Ini bukan fitur yang Anda aktifkan. Fitur ini selalu berjalan, di setiap brankas, untuk setiap klien. Log audit adalah bukti kepatuhan Anda, alat respons insiden Anda, dan jawaban Anda untuk setiap pertanyaan "siapa melakukan apa" yang akan ditanyakan klien Anda.
Kasus bisnis
Manajemen kredensial bukanlah biaya operasional โ melainkan layanan yang dapat ditagih yang meningkatkan margin Anda, mengurangi hambatan operasional, dan meningkatkan postur keamanan setiap klien yang Anda kelola.
Brankas per klien dengan akses agen dengan cakupan dan log audit penuh menjadikannya penawaran terkelola yang dapat Anda tetapkan harganya dengan percaya diri. Platform berjalan dengan SLA baca 99,99% yang dikontrak, sepenuhnya dihost โ Anda menjualnya, kami menjaganya tetap berjalan. Margin Anda adalah milik Anda untuk ditetapkan.
Saat teknisi baru mulai, Anda menetapkan cakupan peran dan mereka bekerja dalam hitungan menit. Saat seseorang keluar, Anda mencabut token mereka di setiap klien dalam satu klik. Tidak ada kata sandi yang perlu dirotasi, tidak ada entri yang perlu diubah, tidak ada kerepotan pada Jumat sore.
Agen AI mereka sudah mengakses kredensial โ mungkin dari variabel lingkungan atau file kata sandi bersama. Sebagai MSP mereka, risiko itu ada di meja Anda. Clavitor memberi Anda arsitektur untuk memperbaikinya dengan benar: setiap kredensial dicakup, dienkripsi, dan diaudit di seluruh basis klien Anda.
Untuk UKM melalui MSP.
Untuk MME dan MSP dengan identitas.
Keamanan dan kepatuhan tingkat lanjut.
Margin reseller disertakan pada setiap brankas klien. Anda menetapkan harga, kami memberi Anda margin. Tingkat volume tersedia โ hubungi sales untuk tarif mitra.
Satu platform. Setiap klien. Setiap agen. Setiap kredensial. Dicakup, diaudit, dapat dicabut.