Free
Provalo, senza impegno.
- 1 utente, 1 agente
- 10 voci
- Crittografia a tre livelli
- WebAuthn PRF
- Tutte le regioni
Per i team
Gli agenti IA stanno entrando in ogni flusso di lavoro: codice, operazioni, finanza, supporto. Ogni agente necessita di credenziali. Ogni credenziale necessita di confini. Una singola chiave della cassaforte condivisa non è sicurezza. È una violazione in attesa di accadere.
I gestori di password odierni concedono agli agenti l'accesso a tutto o a niente. Il Suo agente di distribuzione vede le credenziali delle risorse umane. Il Suo bot di supporto vede le chiavi di produzione.
Un agente compromesso espone l'intera cassaforte. Ogni credenziale, ogni team, ogni dipendente.
Chi ha avuto accesso a cosa, quando? La maggior parte delle casseforti registra l'utente umano. Non l'agente.
La cassaforte aziendale contiene credenziali condivise: chiavi API, account di servizio, password di database. Con ambito per team. La cassaforte personale di ogni dipendente è sua: i suoi accessi, i suoi campi di identità, crittografati con la sua chiave hardware.
La cassaforte aziendale non ha campi di identità. Nulla di personale finisce qui. Le casseforti personali sono private: l'azienda non può accedervi. Per progettazione. Per matematica.
Apra l'interfaccia utente web, crei un agente o inviti un membro del team, assegni un ambito. Ogni attore, umano o agente, vede solo le voci nel proprio ambito. La cassaforte verifica ogni richiesta, serve o nega. Stateless. Sotto il millisecondo.
L'agente di distribuzione non può leggere le credenziali di sviluppo. Il bot di supporto non può leggere le chiavi di distribuzione. Il team finanziario vede Stripe ma non GitHub. Il Suo addetto al marketing vede gli accessi ai social media ma non il database di produzione. Ogni token codifica esattamente le voci a cui può accedere, nulla di più, nulla di scopribile.
Gli ambiti funzionano allo stesso modo per persone e agenti. Un nuovo dipendente ottiene un ambito nella cassaforte aziendale che corrisponde al suo ruolo: ingegneria, finanza, operazioni. Vede ciò che il suo ruolo richiede. Quando il suo ruolo cambia, cambia anche l'ambito. Le credenziali no.
Nuovo assunto inizia lunedì: crei la sua cassaforte personale, assegni gli ambiti del suo ruolo e sarà operativo in pochi minuti. Nessuna password condivisa da consegnare, nessun documento di onboarding con "la chiave Stripe è nel Google Doc condiviso".
Qualcuno se ne va venerdì: revochi i suoi token da ogni cassaforte condivisa con un clic. La sua cassaforte personale se ne va con lui. Le credenziali nella cassaforte aziendale non cambiano mai. Nessun problema di rotazione. Nessun "abbiamo già cambiato la chiave AWS?". Nessuna emergenza nel fine settimana.
Questa è la differenza tra la condivisione di password e l'emissione di credenziali. Una cassaforte di password condivisa significa che ogni partenza è un evento di rotazione. Clavitor significa che ogni partenza è una revoca di token: istantanea, completa e invisibile a tutti gli altri nel team.
Ogni accesso alle credenziali viene registrato: quale agente, quale persona, quale credenziale, quando e da dove. Quando una revisione di sicurezza chiede "chi ha avuto accesso al database di produzione giovedì scorso", ha la risposta in pochi secondi. Non "qualcuno con la password condivisa", ma un nome, un ambito, un timestamp.
Le rotazioni delle password vengono tracciate allo stesso modo. Quando una credenziale cambia, il log di audit registra chi l'ha attivata e quali agenti hanno ricevuto il nuovo valore. Se una rotazione interrompe una distribuzione, la si traccia fino alla modifica esatta.
Questo funziona sempre, in ogni cassaforte. Nessuna configurazione. Nessuna attivazione. Il log di audit è la prova della conformità e lo strumento di risposta agli incidenti.
Ogni record crittografato a riposo con AES-256-GCM. La base: ogni gestore di password lo fa.
Crittografia per campo. Il Suo agente IA legge la chiave API di cui ha bisogno, non il numero di carta di credito nella stessa voce. Gli agenti ottengono la chiave della credenziale. Non ottengono mai la chiave dell'identità.
Crittografato con la Sua chiave hardware: impronta digitale, volto o chiave di sicurezza. La chiave di decrittografia non lascia mai il dispositivo. Non il server, non l'amministratore aziendale, non noi. I dati personali dei Suoi dipendenti rimangono personali.
La cassaforte aziendale contiene solo campi di livello credenziale. Nessun dato di identità, nessuna informazione personale, nessuna carta o passaporto. La cassaforte personale di ogni dipendente è solo sua: crittografata con la sua chiave hardware, invisibile all'amministratore aziendale. Per progettazione. Per matematica.
Provalo, senza impegno.
Per utenti individuali e i loro agenti IA.
Per le PMI tramite MSP.
Inizi gratuitamente. Scali quando è pronto.