Free
부담 없이 사용해 보세요.
- 사용자 1명, 에이전트 1개
- 10개 항목
- 3단계 암호화 수준
- WebAuthn PRF
- 모든 지역
팀용
AI 에이전트가 코드, 운영, 재무, 지원을 비롯한 모든 워크플로우에 진입하고 있어요. 각 에이전트에는 자격 증명이 필요하고, 각 자격 증명에는 경계가 필요해요. 공유 볼트 키 하나만 쓰는 건 보안이 아니에요. 언제 유출 사고가 발생해도 이상하지 않은 상태죠.
오늘날의 비밀번호 관리자는 에이전트에게 모든 것에 대한 접근을 허용하거나 아무것도 허용하지 않아요. 배포 에이전트가 인사 자격 증명을 보고, 지원 봇이 프로덕션 키를 보게 되죠.
에이전트 하나가 탈취되면 전체 볼트가 노출돼요. 모든 자격 증명, 모든 팀, 모든 직원이 위험에 처하죠.
누가, 언제, 무엇에 접근했을까요? 대부분의 볼트는 사람의 접근만 기록해요. 에이전트는 기록하지 않죠.
회사 볼트에는 API 키, 서비스 계정, 데이터베이스 비밀번호 같은 공유 자격 증명이 보관돼요. 팀별로 범위가 지정되죠. 각 직원의 개인 볼트는 온전히 본인의 것이에요. 본인의 로그인 정보와 신원 필드가 본인의 하드웨어 키로 암호화되어 있죠.
회사 볼트에는 신원 필드가 없어요. 개인적인 것은 아무것도 들어가지 않죠. 개인 볼트는 비공개라서 회사에서도 접근할 수 없어요. 설계상 그렇고, 수학적으로도 그래요.
웹 UI를 열고 에이전트를 만들거나 팀원을 초대한 다음 범위를 할당해요. 사람이나 에이전트 등 각 행위자는 본인 범위에 있는 항목만 볼 수 있어요. 볼트는 모든 요청을 확인하고 제공하거나 거부하죠. 무상태이고, 1밀리초도 안 걸려요.
배포 에이전트는 개발 자격 증명을 읽을 수 없어요. 지원 봇은 배포 키를 읽을 수 없고요. 재무팀은 Stripe는 볼 수 있어도 GitHub는 볼 수 없어요. 새로 영입된 마케팅 직원은 소셜 미디어 로그인 정보는 볼 수 있어도 프로덕션 데이터베이스는 볼 수 없죠. 각 토큰에는 접근할 수 있는 항목이 정확히 인코딩되어 있어요. 그 이상도, 발견할 수 있는 것도 없죠.
범위는 사람과 에이전트 모두에게 동일하게 작동해요. 신규 직원은 엔지니어링, 재무, 운영 등 본인의 역할에 맞는 회사 볼트 범위를 할당받아요. 역할에 필요한 것만 볼 수 있죠. 역할이 바뀌면 범위도 바뀌어요. 자격 증명은 바뀌지 않고요.
신규 직원이 월요일에 입사하면 개인 볼트를 만들고 역할 범위를 할당해서 몇 분 안에 업무를 시작할 수 있어요. 넘겨줄 공유 비밀번호도 없고, "Stripe 키는 공유 Google Doc에 있어"라는 온보딩 문서도 필요 없죠.
누군가 금요일에 퇴사하면 클릭 한 번으로 모든 공유 볼트에서 해당 직원의 토큰을 취소해요. 개인 볼트는 본인이 가져가죠. 회사 볼트의 자격 증명은 절대 바뀌지 않아요. 교체 때문에 난리 날 일도, "우리 AWS 키 아직 안 바꿨어?"라고 물어볼 일도, 주말에 비상 출동할 일도 없어요.
이것이 비밀번호 공유와 자격 증명 발급의 차이예요. 공유 비밀번호 볼트를 쓰면 퇴사할 때마다 교체를 해야 해요. Clavitor를 쓰면 퇴사할 때마다 토큰을 취소하면 돼요. 즉각적이고 완벽하며, 팀의 다른 누구에게도 보이지 않죠.
모든 자격 증명 접근은 기록돼요. 어떤 에이전트, 어떤 사람, 어떤 자격 증명, 언제, 어디서 접근했는지 말이죠. 보안 검토에서 "지난주 목요일에 누가 프로덕션 데이터베이스에 접근했나요?"라고 물으면 몇 초 안에 답할 수 있어요. "공유 비밀번호 가진 누군가"가 아니라, 이름과 범위, 타임스탬프로 답할 수 있죠.
비밀번호 교체도 같은 방식으로 추적돼요. 자격 증명이 변경되면 감사 로그에 누가 트리거했고 어떤 에이전트가 새 값을 가져갔는지 기록되죠. 교체로 인해 배포가 중단되면 정확히 어떤 변경 사항 때문인지 추적할 수 있어요.
이 기능은 모든 볼트에서 항상 실행돼요. 설정도, 옵트인도 필요 없죠. 감사 로그는 규정 준수 증명 자료이자 인시던트 대응 도구예요.
모든 레코드는 AES-256-GCM으로 저장 시 암호화돼요. 기본 중의 기본이죠. 모든 비밀번호 관리자가 이렇게 해요.
필드별 암호화예요. AI 에이전트는 필요한 API 키만 읽지, 같은 항목에 있는 신용카드 번호는 읽지 않아요. 에이전트는 자격 증명 키만 받고, 신원 키는 절대 받지 않죠.
지문, Face ID 또는 보안 키 등 하드웨어 키로 암호화돼요. 복호화 키는 기기를 절대 떠나지 않아요. 서버도, 회사 관리자도, 저희도 볼 수 없죠. 직원들의 개인 데이터는 개인적으로 유지돼요.
회사 볼트에는 자격 증명 수준의 필드만 보관돼요. 신원 데이터도, 개인정보도, 카드나 여권 정보도 없죠. 각 직원의 개인 볼트는 온전히 본인의 것이에요. 본인의 하드웨어 키로 암호화되어 회사 관리자에게 보이지 않죠. 설계상 그렇고, 수학적으로도 그래요.
부담 없이 사용해 보세요.
개인 사용자 및 AI 에이전트를 위한 플랜이에요.
MSP를 통한 중소기업용이에요.
Free로 시작해요. 준비가 되면 확장해요.