Free
お試し、縛りなし。
- 1ユーザー、1エージェント
- 10件のエントリ
- 3つの暗号化レベル
- WebAuthn PRF
- 全リージョン
チーム向け
AIエージェントが、コード、運用、財務、サポートなど、あらゆるワークフローに導入されています。各エージェントには資格情報が必要です。各資格情報には境界が必要です。1つの共有ボールト鍵ではセキュリティとは言えません。それはいつ侵害が起きてもおかしくない状態です。
現在のパスワードマネージャーは、エージェントにすべてへのアクセスを許可するか、何も許可しないかのどちらかです。デプロイエージェントが人事の資格情報を参照でき、サポートボットが本番環境の鍵を参照できてしまいます。
1つのエージェントが侵害されると、ボールト全体が露呈します。すべての資格情報、すべてのチーム、すべての従業員が影響を受けます。
誰がいつ何にアクセスしたのか?ほとんどのボールトは人間のみをログに記録し、エージェントは記録しません。
企業ボールトには、APIキー、サービスアカウント、データベースのパスワードなど、共有資格情報が保存されます。チームごとにアクセス範囲を限定しています。各従業員の個人ボールトは従業員自身のものであり、それぞれのログイン情報やアイデンティティ暗号化で保護されたデータが、自身のハードウェアキーで暗号化されます。
企業ボールトにはアイデンティティ暗号化で保護されたデータはありません。個人的なものは一切保存されません。個人ボールトはプライベートであり、企業がアクセスすることはできません。設計により。数学による保証。
Web UIを開き、エージェントを作成するかチームメンバーを招待し、アクセス範囲を割り当てます。人間であれエージェントであれ、各アクターは自身のアクセス範囲内のエントリのみを参照できます。ボールトはすべてのリクエストを検証し、許可または拒否します。ステートレスで、1ミリ秒未満で処理されます。
デプロイエージェントは開発環境の資格情報を読み取れません。サポートボットはデプロイ用の鍵を読み取れません。財務チームはStripeを参照できますがGitHubは参照できません。新しく採用されたマーケティング担当者はソーシャルメディアのログイン情報を参照できますが、本番データベースは参照できません。各トークンには、アクセスできるエントリが正確にエンコードされており、それ以上でもそれ以下でもなく、他のエントリは検出できません。
アクセス範囲は、人間とエージェントの両方で同じように機能します。新しい従業員は、エンジニアリング、財務、運用など、自身の役割に合った企業ボールト内のアクセス範囲を取得します。役割に必要なもののみを参照できます。役割が変わればアクセス範囲も変わりますが、資格情報は変わりません。
月曜日に新入社員が入社したら、個人ボールトを作成し、役割のアクセス範囲を割り当てれば、数分で業務を開始できます。引き継ぐ共有パスワードや、「Stripeの鍵は共有Googleドキュメントにある」といったオンボーディングドキュメントは不要です。
金曜日に誰かが退職したら、ワンクリックで共有ボールト全体のトークンを無効化します。個人ボールトは本人と共に移行します。企業ボールト内の資格情報は一切変わりません。ローテーションの混乱も、「AWSの鍵はもう変更したか?」という確認も、週末の緊急対応も不要です。
これがパスワードの共有と資格情報の発行の違いです。共有パスワードボールトでは、退職のたびにローテーションが必要になります。Clavitorでは、退職のたびにトークンが無効化されます。瞬時に、完全に、そしてチームの他の誰にも気づかれずに行われます。
すべての資格情報へのアクセスはログに記録されます。どのエージェントか、誰か、どの資格情報か、いつ、どこからか。セキュリティレビューで「先週の木曜日に誰が本番データベースにアクセスしたか」と問われた場合、数秒で回答できます。「共有パスワードを持つ誰か」ではなく、名前、アクセス範囲、タイムスタンプで特定できます。
パスワードのローテーションも同様に追跡されます。資格情報が変更されると、監査ログには誰がトリガーし、どのエージェントが新しい値を取得したかが記録されます。ローテーションによってデプロイが失敗した場合、正確な変更箇所を追跡できます。
これはすべてのボールトで常に実行されます。設定もオプトインも不要です。監査ログは、コンプライアンスの証明であり、インシデント対応のツールとなります。
すべてのレコードは、保存時にAES-256-GCMで暗号化されます。これは基本中の基本であり、すべてのパスワードマネージャーが実施しています。
フィールドごとの暗号化。AIエージェントは、必要なAPIキーのみを読み取り、同じエントリ内のクレジットカード番号は読み取りません。エージェントは資格情報の鍵を取得しますが、アイデンティティの鍵を取得することはありません。
ハードウェアキー(指紋、顔認証、またはセキュリティキー)で暗号化されます。復号鍵がデバイスの外に出ることはありません。サーバーにも、企業の管理者にも、そして私たちにも渡りません。従業員の個人データは個人的なまま保たれます。
企業ボールトには、資格情報レベルのフィールドのみが保存されます。アイデンティティデータ、個人情報、カードやパスポートは保存されません。各従業員の個人ボールトは従業員自身のみのものであり、自身のハードウェアキーで暗号化され、企業の管理者からは見えません。設計により。数学による保証。
お試し、縛りなし。
個人ユーザーとAIエージェント向け。
MSP経由のSMB向け。
Freeで始め、準備が整い次第スケールアップ。