Teams
MSP를 통한 중소기업용이에요.
- 팀 규모에 맞게 확장돼요.
- 사용자당 에이전트 3개
- 관리자 콘솔 + RBAC
- 감사 로그(90일)
관리형 서비스 제공업체를 위해
관리하는 모든 고객사가 AI 에이전트를 도입하고 있어요. 각 에이전트에는 API 키, SSH 자격 증명, 2FA 코드가 필요하죠. 수백 곳의 고객사에 걸쳐 액세스를 프로비저닝하고, 권한 범위를 지정하고, 취소해야 해요 — 단 한 번의 침해 사고로 모든 것이 뚫리는 공유 볼트 키 없이 말이죠.
기술자들은 수십 곳의 고객사에서 작업해요. 각 고객사에는 고유한 자격 증명이 있죠. 오늘날 여러분은 공유 비밀번호 볼트, 스프레드시트 또는 '그 문서 하나'로 이를 관리하고 있어요.
기술자가 퇴사하면 모든 고객사의 비밀번호를 변경하느라 분주해져요. Clavitor는 각 고객사에게 독립적으로 격리된 볼트를 제공해요. 기술자는 권한 범위가 지정된 토큰을 받죠. Sarah가 금요일에 퇴사한다면, 클릭 한 번으로 모든 고객사에서 해당 토큰을 취소할 수 있어요. Jim이 월요일에 입사한다면, 그에게 동일한 역할 범위를 할당하면 돼요. 교체할 비밀번호도, 수정할 항목도 없어요.
MSP에는 공유 인프라 시크릿을 위한 회사 볼트와 각 기술자를 위한 개인 볼트가 제공돼요. 각 고객사도 동일하게 공유 자격 증명을 위한 회사 볼트와 각 직원을 위한 개인 볼트를 가지죠. 기술자는 고객사 볼트에 접근할 수 있도록 권한 범위가 지정된 토큰을 받아요. 공유 마스터 키도 없고, 모든 권한을 주거나 아예 주지 않는 방식도 없어요.
여러분이 관리해요. 에이전트를 프로비저닝하고 기술자의 액세스를 할당하죠. 하지만 데이터는 고객사의 것이에요. 고객사가 계약을 종료하면 볼트도 함께 가져가요. 여러분의 토큰은 취소되고, 고객사의 자격 증명은 아무런 영향을 받지 않아요.
이건 제한 사항이 아니에요. 오히려 강력한 세일즈 포인트죠. "여러분의 자격 증명은 항상 여러분의 것으로 남아요."
각 기술자는 자신이 담당하는 고객사 볼트에 접근할 수 있도록 권한 범위가 지정된 토큰을 받아요. 이 범위는 개별 사람이 아닌 '네트워킹', '헬프데스크', '전체 액세스' 같은 역할 기반이에요. Sarah가 금요일에 퇴사하면 해당 토큰을 삭제하면 돼요. Jim이 월요일에 입사하면 그에게 동일한 역할 범위를 할당하고요. 볼트 내의 자격 증명은 절대 변하지 않아요. 교체할 비밀번호도, 수정할 항목도 없으니 금요일 밤에 분주하게 움직일 일도 없죠.
| 볼트 | 기술자 | 범위 |
|---|---|---|
| Acme Corp | Sarah | 전체 액세스 |
| Acme Corp | John | 네트워킹 |
| Acme Corp | Peter | 헬프데스크 |
| Acme Corp | 비상용 | 긴급 |
| Bcme Inc | John | 전체 액세스 |
| Bcme Inc | Sarah | 네트워킹 |
비상용 토큰은 여러분의 안전망이에요. 봉인된 봉투나 하드웨어 금고에 보관되며 전체 볼트에 대한 권한 범위를 갖지만, 다른 모든 방법이 실패하지 않는 한 절대 사용되지 않아요. 감사 로그에 활성화되는 순간이 기록되므로 언제, 왜 사용되었는지 정확히 알 수 있어요.
모든 고객사 볼트는 캘거리와 취리히로 반구 간 복제돼요. 지질학적 안정성, 정치적 중립성, 그리고 서로 간의 최대 거리를 고려해 선택된 두 곳의 사이트죠. 한 곳에 장애가 발생하면 다른 곳에서 중단 없이 읽기 요청을 처리하고 TOTP 코드를 제공해요. 고객사의 에이전트는 계속 작동하고, 2FA 코드도 계속 생성돼요. 직접 트리거할 페일오버는 없어요. 자동적이고 연속적으로 이루어지죠.
이건 그 누구보다 MSP에게 중요한 문제예요. 인프라 제공업체에 장애가 발생하면 해당 업체를 사용하는 모든 고객사에서 전화가 빗발치죠. Clavitor를 사용하면 특정 리전에 장애가 생겨도 자격 증명 액세스는 중단되지 않아요. 고객사는 아무것도 눈치채지 못하고, 지원 대기열도 조용해요.
AWS UAE에 장애가 발생했어요. 드론 공격으로 세 개의 가용 영역 중 두 곳이 물리적으로 손상됐죠. 하지만 고객사 데이터는 전혀 영향을 받지 않았어요. 그래서 저희는 지구 반대편으로 복제하는 거예요.
모든 자격 증명 액세스는 기록돼요. 어떤 기술자가, 어떤 에이전트로, 어떤 자격 증명에, 언제, 어디서 접근했는지 말이죠. 고객사가 "지난주 화요일에 누가 방화벽에 로그인했나요?"라고 물으면 몇 초 안에 답변할 수 있어요. 감사자가 액세스 제어 증명을 요구하면 로그를 내보내면 돼요.
비밀번호 교체도 동일한 방식으로 추적돼요. 자격 증명이 수동으로 또는 일정에 따라 교체되면, 감사 추적에는 누가 이를 트리거했는지, 어떤 항목이 변경되었는지, 어떤 에이전트가 새 값을 수신했는지 기록돼요. 교체로 인해 문제가 발생하면 정확한 변경 사항까지 거슬러 추적할 수 있어요.
이게 바로 자격 증명 발급과 비밀번호 공유의 차이점이에요. 공유 비밀번호 볼트는 비밀번호에 접근했다는 사실은 알려주지만, 누가, 어떤 에이전트가, 사람인지 봇인지 여부는 알려주지 않죠. Clavitor는 개별 행위자에게 개별 토큰을 발급해요. 모든 액세스는 특정 주체에 귀속돼요. 모든 교체에는 분명한 원인이 있죠. 고객사 시스템에 대한 모든 로그인은 이름, 권한 범위, 타임스탬프로 추적할 수 있어요.
이건 켜고 끄는 기능이 아니에요. 모든 고객사의 모든 볼트에서 항상 실행되고 있죠. 감사 로그는 컴플라이언스 증명 자료이자 인시던트 대응 도구이며, 고객사가 물어볼 모든 '누가 무엇을 했는지'에 대한 답변이 되어줘요.
비즈니스 사례
자격 증명 관리는 단순한 오버헤드가 아니에요. 수익을 창출하면서 마진을 개선하고, 운영 부담을 줄이고, 관리하는 모든 고객사의 보안 수준을 높여주는 청구 가능 서비스죠.
권한 범위가 지정된 에이전트 액세스와 완벽한 감사 추적을 갖춘 고객사별 볼트 덕분에 자신 있게 가격을 책정할 수 있는 관리형 서비스를 제공할 수 있어요. 플랫폼은 계약된 99.99% 읽기 SLA를 기반으로 완전 호스팅 환경에서 실행돼요. 여러분이 판매하고, 저희가 운영을 유지하죠. 마진율은 여러분이 직접 설정할 수 있어요.
새 기술자가 입사하면 역할 범위를 할당해 몇 분 안에 업무를 시작할 수 있어요. 퇴사자가 나오면 클릭 한 번으로 모든 고객사에서 해당 토큰을 취소하면 돼요. 교체할 비밀번호도, 수정할 항목도 없으니 금요일 오후에 분주하게 움직일 일도 없죠.
고객사의 AI 에이전트는 이미 자격 증명에 접근하고 있을 거예요. 아마도 환경 변수나 공유 비밀번호 파일을 통해서겠죠. MSP인 여러분에게 그 위험은 고스란히 돌아와요. Clavitor는 이 문제를 근본적으로 해결할 수 있는 아키텍처를 제공해요. 전체 고객사에 걸쳐 모든 자격 증명의 권한 범위를 지정하고, 암호화하고, 감사할 수 있죠.
MSP를 통한 중소기업용이에요.
신원 관리가 필요한 중견 기업 및 MSP를 위한 플랜이에요.
고급 보안 및 규정 준수.
모든 고객사 볼트에는 리셀러 마진이 포함되어 있어요. 여러분이 가격을 설정하면 저희가 마진을 제공하죠. 볼륨 기반 요금제도 준비되어 있으니, 파트너 요금은 영업팀에 문의하세요.
단일 플랫폼. 모든 고객사. 모든 에이전트. 모든 자격 증명. 권한 범위 지정, 감사, 취소가 가능해요.