Free
Probeer het, zonder verplichtingen.
- 1 gebruiker, 1 agent
- 10 items
- Drie versleutelingsniveaus
- WebAuthn PRF
- Alle regio's
Voor teams
AI-agenten komen in elke workflow terecht — code, operations, financiën, support. Elke AI-agent heeft inloggegevens nodig. Elk inloggegeven heeft grenzen nodig. Eén gedeelde kluissleutel is geen beveiliging. Het is een datalek dat wacht om te gebeuren.
De huidige wachtwoordbeheerders geven AI-agenten toegang tot alles of niets. Jouw deploy-agent ziet HR-inloggegevens. Jouw support-bot ziet productie-sleutels.
Eén gecompromitteerde AI-agent stelt de hele kluis bloot. Elk inloggegeven, elk team, elke medewerker.
Wie had toegang tot wat, wanneer? De meeste kluizen loggen de mens. Niet de AI-agent.
De bedrijfs-kluis bevat gedeelde inloggegevens — API-sleutels, serviceaccounts, database-wachtwoorden. Bereik per team. De persoonlijke kluis van elke medewerker is van hen — hun logins, hun identiteitsvelden, versleuteld met hun eigen hardwaresleutel.
De bedrijfs-kluis heeft geen identiteitsvelden. Niets persoonlijks hoort hier thuis. Persoonlijke kluizen zijn privé — het bedrijf heeft er geen toegang toe. Per ontwerp. Per wiskunde.
Open de web-UI, maak een AI-agent aan of nodig een teamlid uit, wijs een bereik toe. Elke actor — mens of AI-agent — ziet alleen de items binnen zijn bereik. De kluis controleert elk verzoek, serveert of weigert. Stateless. Sub-milliseconde.
De deploy-agent kan geen dev-inloggegevens lezen. De support-bot kan geen deploy-sleutels lezen. Het financiële team ziet Stripe maar niet GitHub. Jouw marketingmedewerker ziet de social media logins maar niet de productie-database. Elk token codeert precies welke items hij kan benaderen — niets meer, niets ontdekbaar.
Bereiken werken hetzelfde voor mensen en AI-agenten. Een nieuwe medewerker krijgt een bereik in de bedrijfs-kluis dat overeenkomt met hun rol — engineering, financiën, operations. Ze zien wat hun rol vereist. Wanneer hun rol verandert, verandert het bereik. De inloggegevens niet.
Nieuwe medewerker start maandag — maak hun persoonlijke kluis aan, wijs hun rol-bereiken toe, en ze werken binnen enkele minuten. Geen gedeelde wachtwoorden om door te geven, geen onboarding-document met "de Stripe-sleutel staat in het gedeelde Google Doc."
Iemand vertrekt vrijdag — trek hun tokens in over elke gedeelde kluis met één klik. Hun persoonlijke kluis gaat met hen mee. De inloggegevens in de bedrijfs-kluis veranderen nooit. Geen rotatie-chaos. Geen "hebben we de AWS-sleutel al gewijzigd?" Geen weekend-noodgeval.
Dit is het verschil tussen wachtwoorden delen en inloggegevens uitgeven. Een gedeelde wachtwoordkluis betekent dat elk vertrek een rotatie-gebeurtenis is. Clavitor betekent dat elk vertrek een token-intrekking is — direct, compleet en onzichtbaar voor alle anderen in het team.
Elke toegang tot inloggegevens wordt gelogd — welke AI-agent, welke persoon, welk inloggegeven, wanneer, en van waar. Wanneer een beveiligingsreview vraagt "wie had vorige week donderdag toegang tot de productie-database," heb je het antwoord in seconden. Niet "iemand met het gedeelde wachtwoord" — een naam, een bereik, een tijdstempel.
Wachtwoordrotaties worden op dezelfde manier bijgehouden. Wanneer een inloggegeven verandert, registreert de auditlog wie het heeft getriggerd en welke AI-agenten de nieuwe waarde hebben opgepikt. Als een rotatie een implementatie breekt, traceer je het naar de exacte wijziging.
Dit draait altijd, over elke kluis. Geen configuratie. Geen opt-in. De auditlog is je compliance-bewijs en je incident response-tool.
Elk record versleuteld in rust met AES-256-GCM. De basis — elke wachtwoordbeheerder doet dit.
Versleuteling per veld. Jouw AI-agent leest de API-sleutel die hij nodig heeft — niet het creditcardnummer in dezelfde vermelding. AI-agenten krijgen de inloggegevens-sleutel. Ze krijgen nooit de identiteits-sleutel.
Versleuteld met jouw hardwaresleutel — vingerafdruk, gezicht, of beveiligingssleutel. De decryptiesleutel verlaat het apparaat nooit. Niet de server, niet de bedrijfsbeheerder, niet wij. De persoonlijke gegevens van jouw medewerkers blijven persoonlijk.
De bedrijfs-kluis bevat alleen velden op het niveau van inloggegevens. Geen identiteitsgegevens, geen persoonlijke informatie, geen kaarten of paspoorten. De persoonlijke kluis van elke medewerker is van hen alleen — versleuteld met hun eigen hardwaresleutel, onzichtbaar voor de bedrijfsbeheerder. Per ontwerp. Per wiskunde.
Probeer het, zonder verplichtingen.
Voor sologebruikers en hun AI-agenten.
Voor MKB's via MSP's.
Begin gratis. Schaal op wanneer je er klaar voor bent.