Free
Wypróbuj, bez żadnych zobowiązań.
- 1 użytkownik, 1 agent
- 10 wpisów
- Trzywarstwowe szyfrowanie
- WebAuthn PRF
- Wszystkie regiony
Dla zespołów
Agenci AI wkraczają do każdego przepływu pracy — kodu, operacji, finansów, wsparcia. Każdy agent potrzebuje poświadczeń. Każde poświadczenie wymaga granic. Jeden wspólny klucz do sejfu to nie bezpieczeństwo. To czekająca na realizację luka.
Dzisiejsze menedżery haseł dają agentom dostęp do wszystkiego lub niczego. Agent wdrożeniowy Państwa firmy widzi poświadczenia HR. Bot wsparcia widzi klucze produkcyjne.
Jeden skompromitowany agent ujawnia cały sejf. Wszystkie poświadczenia, każdy zespół, każdy pracownik.
Kto uzyskał dostęp do czego i kiedy? Większość sejfów rejestruje człowieka. Nie agenta.
Firmowy sejf przechowuje wspólne poświadczenia — klucze API, konta usług, hasła do baz danych. Z zakresem dla zespołu. Osobisty sejf każdego pracownika jest jego własnością — jego loginy, jego pola tożsamości, zaszyfrowane jego własnym kluczem sprzętowym.
Firmowy sejf nie zawiera pól tożsamości. Nic osobistego się tu nie znajduje. Osobiste sejfy są prywatne — firma nie ma do nich dostępu. Z założenia. Z matematyki.
Otwórz interfejs webowy, utwórz agenta lub zaproś członka zespołu, przypisz zakres. Każdy aktor — człowiek czy agent — widzi tylko wpisy w swoim zakresie. Sejf sprawdza każde żądanie, obsługuje lub odrzuca. Bezstanowo. Poniżej milisekundy.
Agent wdrożeniowy nie może odczytać poświadczeń deweloperskich. Bot wsparcia nie może odczytać kluczy wdrożeniowych. Zespół finansowy widzi Stripe, ale nie GitHub. Pracownik działu marketingu widzi loginy do mediów społecznościowych, ale nie produkcyjną bazę danych. Każdy token koduje dokładnie, do których wpisów ma dostęp — nic więcej, nic do odkrycia.
Zakresy działają tak samo dla ludzi i agentów. Nowy pracownik otrzymuje zakres w firmowym sejfie odpowiadający jego roli — inżynieria, finanse, operacje. Widzi to, czego wymaga jego rola. Kiedy jego rola się zmienia, zmienia się zakres. Poświadczenia pozostają te same.
Nowy pracownik zaczyna w poniedziałek — utwórz jego osobisty sejf, przypisz zakresy ról i pracuje w ciągu kilku minut. Bez wspólnych haseł do przekazania, bez dokumentu wdrożeniowego z „kluczem Stripe w udostępnionym dokumencie Google”.
Ktoś odchodzi w piątek — odwołaj jego tokeny we wszystkich udostępnionych sejfach jednym kliknięciem. Jego osobisty sejf odchodzi razem z nim. Poświadczenia w firmowym sejfie nigdy się nie zmieniają. Bez zamieszania z rotacją. Bez „czy zmieniliśmy już klucz AWS?”. Bez weekendowej awarii.
To jest różnica między udostępnianiem haseł a wydawaniem poświadczeń. Wspólny sejf haseł oznacza, że każde odejście jest zdarzeniem rotacji. Clavitor oznacza, że każde odejście jest odwołaniem tokenu — natychmiastowe, kompletne i niewidoczne dla reszty zespołu.
Każdy dostęp do poświadczeń jest rejestrowany — który agent, która osoba, które poświadczenie, kiedy i skąd. Kiedy przegląd bezpieczeństwa pyta „kto uzyskał dostęp do produkcyjnej bazy danych w zeszły czwartek”, masz odpowiedź w kilka sekund. Nie „ktoś z udostępnionym hasłem” — imię i nazwisko, zakres, znaczniki czasu.
Rotacje haseł są śledzone w ten sam sposób. Kiedy poświadczenie się zmienia, dziennik audytu rejestruje, kto je wywołał i które agenty pobrały nową wartość. Jeśli rotacja zepsuje wdrożenie, można ją prześledzić do dokładnej zmiany.
Działa zawsze, we wszystkich sejfach. Bez konfiguracji. Bez zgody. Dziennik audytu jest dowodem zgodności i narzędziem do reagowania na incydenty.
Każdy rekord zaszyfrowany w spoczynku za pomocą AES-256-GCM. Podstawa — każdy menedżer haseł to robi.
Szyfrowanie per-pole. Agent AI odczytuje klucz API, którego potrzebuje — nie numer karty kredytowej w tym samym wpisie. Agenci otrzymują klucz poświadczeń. Nigdy nie otrzymują klucza tożsamości.
Zaszyfrowane za pomocą klucza sprzętowego — odcisku palca, twarzy lub klucza bezpieczeństwa. Klucz deszyfrujący nigdy nie opuszcza urządzenia. Nie serwera, nie administratora firmy, nie nas. Dane osobowe pracowników pozostają osobiste.
Firmowy sejf zawiera tylko pola na poziomie poświadczeń. Brak danych tożsamości, brak informacji osobistych, brak kart czy paszportów. Osobisty sejf każdego pracownika jest tylko jego — zaszyfrowany jego własnym kluczem sprzętowym, niewidoczny dla administratora firmy. Z założenia. Z matematyki.
Wypróbuj, bez żadnych zobowiązań.
Dla użytkowników indywidualnych i ich agentów AI.
Dla MŚP za pośrednictwem MSP.
Zacznij za darmo. Skaluj, gdy będą Państwo gotowi.