Teams
Dla MŚP za pośrednictwem MSP.
- Skaluje się wraz z rozmiarem zespołu
- 3 agentów na użytkownika
- Konsola administracyjna + RBAC
- Dziennik audytu (90 dni)
Dla dostawców usług zarządzanych
Każdy zarządzany przez Państwa klient wdraża agentów AI. Każdy agent potrzebuje kluczy API, poświadczeń SSH, kodów 2FA. Muszą Państwo udostępniać, określać zakresy i unieważniać dostęp u setek klientów — bez wspólnego klucza do sejfu, którego jedno naruszenie otworzyłoby wszystko.
Państwa technicy pracują dla wielu klientów. Każdy klient ma własne poświadczenia. Obecnie zarządzają Państwo tym za pomocą współdzielonych sejfów haseł, arkuszy kalkulacyjnych lub „tego jednego dokumentu”.
Kiedy technik odchodzi, Państwo gorączkowo zmieniają hasła u wszystkich klientów. Clavitor zapewnia każdemu klientowi własny, odizolowany sejf. Państwa technicy otrzymują zakresowane tokeny. Sarah odchodzi w piątek — unieważnią Państwo jej tokeny u wszystkich klientów jednym kliknięciem. Jim zaczyna w poniedziałek — przypisują mu Państwo te same zakresy ról. Brak haseł do rotacji. Brak wpisów do modyfikacji.
Państwa MSP otrzymuje sejf firmowy dla współdzielonych sekretów infrastruktury, a także sejf osobisty dla każdego z Państwa techników. Każdy klient otrzymuje to samo: sejf firmowy dla swoich współdzielonych poświadczeń, a także sejf osobisty dla każdego ze swoich pracowników. Państwa technicy otrzymują zakresowane tokeny do sejfów klientów — brak wspólnego klucza głównego, brak dostępu typu „wszystko albo nic”.
Państwo nim zarządzają. Państwo udostępniają agentów. Państwo przypisują dostęp technikom. Ale dane należą do nich. Jeśli klient odejdzie, jego sejfy odchodzą razem z nim. Państwa tokeny zostaną unieważnione. Jego poświadczenia pozostają nienaruszone.
To nie jest ograniczenie — to Państwa punkt sprzedaży. „Państwa poświadczenia pozostają Państwa. Zawsze.”
Każdy technik otrzymuje zakresowane tokeny do sejfów klientów, którymi się zajmuje. Zakresy to role — „Sieć”, „Pomoc techniczna”, „Pełny dostęp” — a nie poszczególne osoby. Kiedy Sarah odchodzi w piątek, usuwają Państwo jej tokeny. Kiedy Jim zaczyna w poniedziałek, przypisują mu Państwo te same zakresy ról. Poświadczenia w sejfie nigdy się nie zmieniają. Brak rotacji haseł. Brak modyfikacji wpisów. Brak piątkowej gorączki.
| Sejf | Technik | Zakres |
|---|---|---|
| Acme Corp | Sarah | Pełny dostęp |
| Acme Corp | John | Sieć |
| Acme Corp | Peter | Pomoc techniczna |
| Acme Corp | Break-glass | Awaryjny |
| Bcme Inc | John | Pełny dostęp |
| Bcme Inc | Sarah | Sieć |
Token „break-glass” jest Państwa zabezpieczeniem. Znajduje się w zapieczętowanej kopercie lub sejfie sprzętowym — zakresowany do całego sejfu, nigdy nieużywany, chyba że wszystko inne zawiedzie. Dziennik audytu rejestruje moment jego aktywacji, dzięki czemu dokładnie Państwo wiedzą, kiedy i dlaczego.
Każdy sejf klienta jest replikowany między półkulami — Calgary i Zurych. Dwie lokalizacje wybrane ze względu na stabilność geologiczną, neutralność polityczną i maksymalną odległość od siebie. Jeśli jedna ulegnie awarii, druga obsłuży odczyty i kody TOTP bez przerwy. Agenci Państwa klientów będą nadal działać. Ich kody 2FA będą nadal generowane. Brak konieczności wyzwalania przełączania awaryjnego — jest ono automatyczne i ciągłe.
To jest ważniejsze dla MSP niż dla kogokolwiek innego. Kiedy dostawca infrastruktury ma awarię, Państwa telefon dzwoni od każdego klienta korzystającego z tego dostawcy. Dzięki Clavitor dostęp do poświadczeń nie jest przerywany wraz z regionem. Państwa klienci tego nie zauważają, a Państwa kolejka wsparcia pozostaje cicha.
AWS ZEA uległ awarii — ataki dronów fizycznie uszkodziły dwie z trzech stref dostępności. Żadne dane klienta nie zostały naruszone. Dlatego replikujemy na drugą stronę świata.
Każdy dostęp do poświadczeń jest rejestrowany — który technik, który agent, które poświadczenie, kiedy i skąd. Kiedy klient pyta „kto ostatnio logował się do naszej zapory sieciowej we wtorek”, mają Państwo odpowiedź w ciągu kilku sekund. Kiedy audytor prosi o dowód kontroli dostępu, eksportują Państwo dziennik.
Rotacje haseł są śledzone w ten sam sposób. Kiedy poświadczenie jest rotowane — ręcznie lub według harmonogramu — ścieżka audytu rejestruje, kto ją wyzwolił, która pozycja została zmieniona i którzy agenci pobrali nową wartość. Jeśli rotacja coś zepsuje, można ją prześledzić do dokładnej zmiany.
To odróżnia wydawanie poświadczeń od udostępniania haseł. Współdzielony sejf haseł informuje, że hasło zostało użyte — ale nie przez kogo, nie przez którego agenta i nie czy był to człowiek, czy bot. Clavitor wydaje indywidualne tokeny indywidualnym aktorom. Każdy dostęp jest przypisany. Każda rotacja ma przyczynę. Każde logowanie do systemu klienta można prześledzić do nazwy, zakresu i znacznika czasu.
To nie jest funkcja, którą się włącza. Działa zawsze, we wszystkich sejfach, dla wszystkich klientów. Dziennik audytu jest Państwa dowodem zgodności, narzędziem do reagowania na incydenty i odpowiedzią na każde pytanie „kto co zrobił”, jakie Państwa klienci kiedykolwiek zadadzą.
Analiza biznesowa
Zarządzanie poświadczeniami nie jest kosztem — jest to usługa rozliczana, która poprawia Państwa marże, zmniejsza obciążenie operacyjne i podnosi poziom bezpieczeństwa każdego zarządzanego przez Państwa klienta.
Sejfy na klienta z zakresem dostępu dla agentów i pełnymi ścieżkami audytu sprawiają, że jest to oferta zarządzana, którą można wycenić z pewnością. Platforma działa przy umownej gwarancji SLA odczytu na poziomie 99,99%, w pełni hostowana — Państwo ją sprzedają, my utrzymujemy jej działanie. Państwa marża jest Państwa do ustalenia.
Kiedy rozpoczyna pracę nowy technik, przypisują mu Państwo zakresy ról i pracuje on w ciągu kilku minut. Kiedy ktoś odchodzi, unieważniają Państwo jego tokeny u wszystkich klientów jednym kliknięciem. Brak haseł do rotacji, brak wpisów do modyfikacji, brak gorączkowego działania w piątkowe popołudnie.
Ich agenci AI już uzyskują dostęp do poświadczeń — prawdopodobnie ze zmiennych środowiskowych lub współdzielonych plików haseł. Jako ich MSP, to ryzyko spoczywa na Państwa biurku. Clavitor zapewnia Państwu architekturę, aby to prawidłowo naprawić: każde poświadczenie jest zakresowane, szyfrowane i audytowane w całej Państwa bazie klientów.
Dla MŚP za pośrednictwem MSP.
Dla MME i MSP z tożsamością.
Zaawansowane bezpieczeństwo i zgodność z przepisami.
Marża resellerska zawarta w każdym sejfie klienta. Państwo ustalają cenę, my dajemy Państwu marżę. Dostępne progi wolumenowe — skontaktuj się z działem sprzedaży w celu uzyskania stawek partnerskich.
Jedna platforma. Każdy klient. Każdy agent. Każde poświadczenie. Zakresowane, audytowane, unieważnialne.