Teams
Voor MKB's via MSP's.
- Schaalt mee met teamgrootte
- 3 AI-agenten per gebruiker
- Beheerconsole + RBAC
- Auditlog (90 dagen)
Voor managed service providers
Elke klant die je beheert, neemt AI-agenten in gebruik. Elke agent heeft API-sleutels, SSH-inloggegevens en 2FA-codes nodig. Je moet toegang verlenen, beperken en intrekken voor honderden klanten — zonder een gedeelde kluissleutel die bij één inbreuk alles openbreekt.
Je technici werken voor tientallen klanten. Elke klant heeft zijn eigen inloggegevens. Vandaag beheer je dit met gedeelde wachtwoordkluizen, spreadsheets of "dat ene document".
Wanneer een technicus vertrekt, moet je overal wachtwoorden wijzigen bij elke klant. Clavitor geeft elke klant zijn eigen geïsoleerde kluis. Je technici krijgen beperkte tokens. Sarah vertrekt op vrijdag — trek haar tokens bij alle klanten met één klik in. Jim begint op maandag — geef hem dezelfde rolbeperkingen. Geen wachtwoorden om te roteren. Geen vermeldingen om aan te raken.
Je MSP krijgt een bedrijfs-kluis voor gedeelde infrastructuurgeheimen, plus een persoonlijke kluis voor elk van je technici. Elke klant krijgt hetzelfde: een bedrijfs-kluis voor hun gedeelde inloggegevens, plus een persoonlijke kluis voor elk van hun werknemers. Je technici krijgen beperkte tokens in klant-kluizen — geen gedeelde mastersleutel, geen alles-of-niets toegang.
Jij beheert het. Jij voorziet agenten van toegang. Jij wijst technici toe. Maar de gegevens zijn van hen. Als een klant vertrekt, gaan hun kluizen mee. Jouw tokens worden ingetrokken. Hun inloggegevens blijven onaangetast.
Dit is geen beperking — het is je verkooppunt. "Jouw inloggegevens blijven van jou. Altijd."
Elke technicus krijgt beperkte tokens voor de klant-kluizen die ze onderhouden. De beperkingen zijn rollen — "Netwerk", "Helpdesk", "Volledige toegang" — niet individuele personen. Wanneer Sarah op vrijdag vertrekt, verwijder je haar tokens. Wanneer Jim op maandag begint, wijs je hem dezelfde rolbeperkingen toe. De inloggegevens in de kluis veranderen nooit. Geen wachtwoorden geroteerd. Geen vermeldingen aangeraakt. Geen vrijdagavond-paniek.
| Kluis | Technicus | Beperking |
|---|---|---|
| Acme Corp | Sarah | Volledige toegang |
| Acme Corp | John | Netwerk |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Noodtoegang | Noodgeval |
| Bcme Inc | John | Volledige toegang |
| Bcme Inc | Sarah | Netwerk |
De noodtoegangstoken is je vangnet. Het zit in een verzegelde envelop of een hardwarekluis — beperkt tot de volledige kluis, nooit gebruikt tenzij al het andere faalt. Het auditlog registreert het moment dat het wordt geactiveerd, zodat je precies weet wanneer en waarom.
Elke klant-kluis wordt gerepliceerd over beide halfronden — Calgary en Zürich. Twee locaties gekozen vanwege geologische stabiliteit, politieke neutraliteit en maximale afstand van elkaar. Als de ene uitvalt, bedient de andere leesacties en TOTP-codes zonder onderbreking. De AI-agenten van je klanten blijven werken. Hun 2FA-codes blijven genereren. Geen failover die je hoeft te activeren — het is automatisch en continu.
Dit is belangrijker voor MSP's dan voor wie dan ook. Wanneer een infrastructuurprovider een storing heeft, gaat je telefoon over voor elke klant van die provider. Met Clavitor gaat de toegang tot inloggegevens niet verloren met de regio. Je klanten merken het niet, en je supportwachtrij blijft stil.
AWS UAE viel uit — droneaanvallen beschadigden fysiek twee van de drie beschikbaarheidszones. Nul klantgegevens getroffen. Daarom repliceren we naar de andere kant van de wereld.
Elke toegang tot inloggegevens wordt gelogd — welke technicus, welke agent, welke inloggegevens, wanneer en van waar. Wanneer een klant vraagt "wie heeft vorige week dinsdag ingelogd op onze firewall", heb je het antwoord in seconden. Wanneer een auditor om bewijs van toegangscontrole vraagt, exporteer je het logboek.
Rotaties van wachtwoorden worden op dezelfde manier bijgehouden. Wanneer een inloggegeven wordt geroteerd — handmatig of volgens een schema — registreert het auditlog wie het heeft geactiveerd, welke vermelding is gewijzigd en welke agenten de nieuwe waarde hebben opgepikt. Als een rotatie iets breekt, traceer je het terug naar de exacte wijziging.
Dit is wat het uitgeven van inloggegevens onderscheidt van wachtwoorddeling. Een gedeelde wachtwoordkluis vertelt je dat het wachtwoord is benaderd — maar niet door wie, niet door welke agent, en niet of het de mens of de bot was. Clavitor geeft individuele tokens uit aan individuele actoren. Elke toegang wordt toegeschreven. Elke rotatie heeft een oorzaak. Elke login op het systeem van een klant traceert terug naar een naam, een beperking en een tijdstempel.
Dit is geen functie die je inschakelt. Het draait altijd, in elke kluis, voor elke klant. Het auditlog is je compliancebewijs, je tool voor incidentrespons en je antwoord op elke "wie deed wat"-vraag die je klanten ooit zullen stellen.
Business case
Beheer van inloggegevens is geen overhead — het is een factureerbare dienst die je marges verbetert, operationele frictie vermindert en de beveiligingsstatus van elke klant die je beheert verhoogt.
Kluizen per klant met beperkte agenttoegang en volledige auditlogs maken dit een beheerd aanbod waar je met vertrouwen prijzen voor kunt instellen. Het platform draait met een contractuele 99,99% lees-SLA, volledig gehost — jij verkoopt het, wij houden het draaiende. Je marge is van jou om te bepalen.
Wanneer een nieuwe technicus begint, wijs je rolbeperkingen toe en zijn ze binnen enkele minuten aan het werk. Wanneer iemand vertrekt, trek je hun tokens bij elke klant met één klik in. Geen wachtwoorden om te roteren, geen vermeldingen om aan te raken, geen paniek op vrijdagmiddag.
Hun AI-agenten benaderen al inloggegevens — waarschijnlijk uit omgevingsvariabelen of gedeelde wachtwoordbestanden. Als hun MSP rust dat risico op jouw bureau. Clavitor geeft je de architectuur om het goed op te lossen: elke inloggegevens beperkt, versleuteld en geaudit over je gehele klantenbestand.
Voor MKB's via MSP's.
Voor MME's en MSP's met identiteit.
Geavanceerde beveiliging en naleving.
Reseller marge inbegrepen op elke klant-kluis. Jij bepaalt de prijs, wij geven je de marge. Volume-niveaus beschikbaar — neem contact op met verkoop voor partnerprijzen.
Eén platform. Elke klant. Elke agent. Elke inloggegevens. Beperkt, geaudit, intrekbaar.