Free
Experimente, sem compromisso.
- 1 usuário, 1 agente
- 10 entradas
- Criptografia de três níveis
- WebAuthn PRF
- Todas as regiões
Para equipes
Agentes de IA estão entrando em todos os fluxos de trabalho — código, operações, finanças, suporte. Cada agente precisa de credenciais. Cada credencial precisa de limites. Uma única chave de cofre compartilhada não é segurança. É uma violação prestes a acontecer.
Gerenciadores de senhas atuais dão aos agentes acesso a tudo ou nada. Seu agente de deploy vê credenciais de RH. Seu bot de suporte vê chaves de produção.
Um agente comprometido expõe todo o cofre. Cada credencial, cada equipe, cada funcionário.
Quem acessou o quê, quando? A maioria dos cofres registra o humano. Não o agente.
O cofre da empresa contém credenciais compartilhadas — chaves de API, contas de serviço, senhas de banco de dados. Com escopo por equipe. O cofre pessoal de cada funcionário é dele — seus logins, seus campos de identidade, criptografados com sua própria chave de hardware.
O cofre da empresa não tem campos de identidade. Nada pessoal vai para cá. Cofres pessoais são privados — a empresa não pode acessá-los. Por design. Por matemática.
Abra a interface web, crie um agente ou convide um membro da equipe, atribua um escopo. Cada ator — humano ou agente — só vê as entradas em seu escopo. O cofre verifica cada solicitação, serve ou nega. Stateless. Sub-milissegundo.
O agente de deploy não pode ler credenciais de desenvolvimento. O bot de suporte não pode ler chaves de deploy. A equipe de finanças vê o Stripe, mas não o GitHub. Seu contratado de marketing vê os logins de mídia social, mas não o banco de dados de produção. Cada token codifica exatamente quais entradas ele pode acessar — nada mais, nada que possa ser descoberto.
Escopos funcionam da mesma forma para pessoas e agentes. Um novo funcionário recebe um escopo no cofre da empresa que corresponde à sua função — engenharia, finanças, operações. Ele vê o que sua função exige. Quando sua função muda, o escopo muda. As credenciais não.
Novo contratado começa na segunda-feira — crie seu cofre pessoal, atribua os escopos de sua função, e ele estará trabalhando em minutos. Sem senhas compartilhadas para entregar, sem documento de integração com "a chave do Stripe está no Google Docs compartilhado".
Alguém sai na sexta-feira — revogue seus tokens em todos os cofres compartilhados em um clique. Seu cofre pessoal vai com ele. As credenciais no cofre da empresa nunca mudam. Sem confusão de rotação. Sem "já trocamos a chave do AWS?". Sem emergência de fim de semana.
Esta é a diferença entre compartilhamento de senhas e emissão de credenciais. Um cofre de senhas compartilhado significa que cada saída é um evento de rotação. Clavitor significa que cada saída é uma revogação de token — instantânea, completa e invisível para todos os outros na equipe.
Todo acesso a credenciais é registrado — qual agente, qual pessoa, qual credencial, quando e de onde. Quando uma revisão de segurança pergunta "quem acessou o banco de dados de produção na última quinta-feira", você tem a resposta em segundos. Não "alguém com a senha compartilhada" — um nome, um escopo, um carimbo de data/hora.
Rotações de senhas são rastreadas da mesma forma. Quando uma credencial muda, o registro de auditoria grava quem a acionou e quais agentes capturaram o novo valor. Se uma rotação quebrar um deploy, você rastreia até a mudança exata.
Isso roda sempre, em todos os cofres. Sem configuração. Sem opt-in. O registro de auditoria é sua prova de conformidade e sua ferramenta de resposta a incidentes.
Cada registro criptografado em repouso com AES-256-GCM. A base — todo gerenciador de senhas faz isso.
Criptografia por campo. Seu agente de IA lê a chave de API que precisa — não o número do cartão de crédito na mesma entrada. Agentes recebem a chave de credencial. Eles nunca recebem a chave de identidade.
Criptografado com sua chave de hardware — impressão digital, rosto ou chave de segurança. A chave de descriptografia nunca sai do dispositivo. Nem do servidor, nem do administrador da empresa, nem de nós. Os dados pessoais de seus funcionários permanecem pessoais.
O cofre da empresa contém apenas campos de nível de credencial. Sem dados de identidade, sem informações pessoais, sem cartões ou passaportes. O cofre pessoal de cada funcionário é dele — criptografado com sua própria chave de hardware, invisível para o administrador da empresa. Por design. Por matemática.
Experimente, sem compromisso.
Para usuários individuais e seus agentes de IA.
Para PMEs através de MSPs.
Comece gratuitamente. Expanda quando estiver pronto.