Teams
Per le PMI tramite MSP.
- Scala con la dimensione del team
- 3 agenti per utente
- Console di amministrazione + RBAC
- Log di audit (90 giorni)
Per i fornitori di servizi gestiti
Ogni cliente che Lei gestisce sta adottando agenti IA. Ogni agente necessita di chiavi API, credenziali SSH, codici 2FA. Lei deve fornire, definire l'ambito e revocare l'accesso a centinaia di clienti — senza una chiave di cassaforte condivisa che una singola violazione potrebbe compromettere.
I Suoi tecnici lavorano su decine di clienti. Ogni cliente ha le proprie credenziali. Oggi Lei gestisce questo con cassaforti di password condivise, fogli di calcolo o "quel documento".
Quando un tecnico lascia l'azienda, Lei si affanna a cambiare le password su ogni cliente. Clavitor fornisce a ogni cliente la propria cassaforte isolata. I Suoi tecnici ottengono token con ambito limitato. Sarah se ne va venerdì — revochi i suoi token su tutti i clienti con un clic. Jim inizia lunedì — assegni a lui gli stessi ambiti di ruolo. Nessuna password da ruotare. Nessuna voce da modificare.
Il Suo MSP ottiene una cassaforte aziendale per segreti di infrastruttura condivisi, più una cassaforte personale per ciascuno dei Suoi tecnici. Ogni cliente ottiene lo stesso: una cassaforte aziendale per le proprie credenziali condivise, più una cassaforte personale per ciascuno dei propri dipendenti. I Suoi tecnici ottengono token con ambito limitato nelle cassaforti dei clienti — nessuna chiave master condivisa, nessun accesso "tutto o niente".
Lei la gestisce. Lei fornisce gli agenti. Lei assegna l'accesso ai tecnici. Ma i dati sono loro. Se un cliente se ne va, le sue cassaforti vanno con lui. I Suoi token vengono revocati. Le sue credenziali non vengono influenzate.
Questa non è una limitazione — è il Suo punto di forza. "Le Sue credenziali restano Sue. Sempre."
Ogni tecnico ottiene token con ambito limitato nelle cassaforti dei clienti che assiste. Gli ambiti sono ruoli — "Networking", "Helpdesk", "Accesso completo" — non persone individuali. Quando Sarah se ne va venerdì, Lei elimina i suoi token. Quando Jim inizia lunedì, Lei gli assegna gli stessi ambiti di ruolo. Le credenziali nella cassaforte non cambiano mai. Nessuna password ruotata. Nessuna voce modificata. Nessuna frenesia del venerdì sera.
| Cassaforte | Tecnico | Ambito |
|---|---|---|
| Acme Corp | Sarah | Accesso completo |
| Acme Corp | John | Networking |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Break-glass | Emergenza |
| Bcme Inc | John | Accesso completo |
| Bcme Inc | Sarah | Networking |
Il token break-glass è la Sua rete di sicurezza. Si trova in una busta sigillata o in una cassaforte hardware — con ambito limitato all'intera cassaforte, mai utilizzato a meno che tutto il resto non fallisca. Il log di audit registra il momento in cui viene attivato, così Lei sa esattamente quando e perché.
Ogni cassaforte cliente viene replicata tra emisferi — Calgary e Zurigo. Due siti scelti per stabilità geologica, neutralità politica e massima distanza l'uno dall'altro. Se uno va giù, l'altro gestisce le letture e i codici TOTP senza interruzioni. Gli agenti dei Suoi clienti continuano a funzionare. I loro codici 2FA continuano a generarsi. Nessun failover che Lei debba attivare — è automatico e continuo.
Questo è importante per gli MSP più di chiunque altro. Quando un fornitore di infrastrutture ha un'interruzione, il Suo telefono squilla per ogni cliente su quel fornitore. Con Clavitor, l'accesso alle credenziali non si interrompe con la regione. I Suoi clienti non se ne accorgono e la Sua coda di supporto rimane tranquilla.
AWS UAE è andato giù — attacchi di droni hanno danneggiato fisicamente due delle tre zone di disponibilità. Zero dati cliente interessati. Ecco perché replichiamo dall'altra parte del mondo.
Ogni accesso alle credenziali viene registrato — quale tecnico, quale agente, quale credenziale, quando e da dove. Quando un cliente chiede "chi ha effettuato l'accesso al nostro firewall martedì scorso", Lei ha la risposta in pochi secondi. Quando un revisore chiede la prova del controllo degli accessi, Lei esporta il log.
Le rotazioni delle password vengono tracciate allo stesso modo. Quando una credenziale viene ruotata — manualmente o su pianificazione — la traccia di audit registra chi l'ha attivata, quale voce è cambiata e quali agenti hanno ricevuto il nuovo valore. Se una rotazione causa problemi, Lei la riconduce alla modifica esatta.
Questo è ciò che distingue l'emissione di credenziali dalla condivisione di password. Una cassaforte di password condivisa Le dice che la password è stata accessata — ma non da chi, non da quale agente, e non se fosse stato l'umano o il bot. Clavitor emette token individuali ad attori individuali. Ogni accesso è attribuito. Ogni rotazione ha una causa. Ogni accesso al sistema di un cliente risale a un nome, un ambito e un timestamp.
Questa non è una funzionalità che si attiva. È sempre attiva, su ogni cassaforte, per ogni cliente. Il log di audit è la Sua prova di conformità, il Suo strumento di risposta agli incidenti e la Sua risposta a ogni domanda "chi ha fatto cosa" che i Suoi clienti Le porranno mai.
Caso aziendale
La gestione delle credenziali non è un costo operativo — è un servizio fatturabile che migliora i Suoi margini, riduce l'attrito operativo e aumenta la postura di sicurezza di ogni cliente che Lei gestisce.
Cassaforti per cliente con accesso agenti con ambito limitato e log di audit completi rendono questa un'offerta gestita che Lei può prezzare con fiducia. La piattaforma opera con un SLA di lettura contrattuale del 99,99%, completamente ospitata — Lei la vende, noi la manteniamo attiva. Il Suo margine è Suo da stabilire.
Quando un nuovo tecnico inizia, Lei assegna gli ambiti di ruolo e lui è operativo in pochi minuti. Quando qualcuno se ne va, Lei revoca i suoi token su ogni cliente con un clic. Nessuna password da ruotare, nessuna voce da modificare, nessuna frenesia del venerdì pomeriggio.
I loro agenti IA stanno già accedendo alle credenziali — probabilmente da variabili d'ambiente o file di password condivisi. Come loro MSP, quel rischio ricade sulla Sua scrivania. Clavitor Le fornisce l'architettura per risolverlo correttamente: ogni credenziale con ambito limitato, crittografata e sottoposta ad audit in tutta la Sua base clienti.
Per le PMI tramite MSP.
Per MME e MSP con identità.
Sicurezza e conformità avanzate.
Margine rivenditore incluso su ogni cassaforte cliente. Lei stabilisce il prezzo, noi Le diamo il margine. Livelli di volume disponibili — contatti le vendite per le tariffe partner.
Una piattaforma. Ogni cliente. Ogni agente. Ogni credenziale. Con ambito limitato, sottoposta ad audit, revocabile.