Teams
适合团队和中小企业。
- 随团队规模扩展
- 每位用户 3 个智能体
- 管理控制台 + RBAC
- 审计日志(90 天)
面向托管服务提供商
您管理的每个客户都在采用 AI 智能体。每个智能体都需要 API 密钥、SSH 凭据和 2FA 代码。您需要在数百个客户中配置、划分和撤销访问权限——而不能依赖一个一旦泄露就会导致全面失守的共享保管库密钥。
您的技术人员服务于数十个客户。每个客户都有自己的凭据。如今,您通过共享密码保管库、电子表格或“某个特定文档”来管理这些凭据。
当技术人员离职时,您不得不手忙脚乱地更改所有客户的密码。Clavitor 为每个客户提供独立的隔离保管库。您的技术人员获得限定范围的令牌。Sarah 周五离职——一键撤销她在所有客户处的令牌。Jim 周一入职——为他分配相同的角色权限范围。无需轮换密码。无需修改任何条目。
您的 MSP 将获得一个用于共享基础设施机密的公司保管库,以及为每位技术人员配备的个人保管库。每个客户也是如此:一个用于共享凭据的公司保管库,加上为每位员工配备的个人保管库。您的技术人员获得进入客户保管库的限定范围令牌——没有共享主密钥,没有全有或全无的访问权限。
您负责管理它。您配置智能体。您分配技术人员访问权限。但数据属于他们。如果客户离开,他们的保管库会随之带走。您的令牌将被撤销。他们的凭据不受影响。
这不是限制——而是您的卖点。“您的凭据永远属于您。”
每位技术人员都会获得进入其所服务客户保管库的限定范围令牌。这些范围是角色——“网络”、“帮助台”、“完全访问权限”——而不是具体的个人。当 Sarah 周五离职时,您删除她的令牌。当 Jim 周一入职时,您为他分配相同的角色范围。保管库中的凭据永远不会改变。无需轮换密码。无需修改条目。无需在周五晚上手忙脚乱。
| 保管库 | 技术人员 | 权限范围 |
|---|---|---|
| Acme Corp | Sarah | 完全访问权限 |
| Acme Corp | John | 网络 |
| Acme Corp | Peter | 帮助台 |
| Acme Corp | 紧急访问 | 紧急 |
| Bcme Inc | John | 完全访问权限 |
| Bcme Inc | Sarah | 网络 |
紧急访问令牌是您的安全网。它存放在密封信封或硬件保险箱中——具有整个保管库的权限范围,除非其他所有方法都失败,否则绝不使用。审计日志会记录它被激活的时刻,因此您可以准确了解激活的时间和原因。
每个客户保管库都进行跨半球复制——卡尔加里和苏黎世。选择这两个站点是因为其地质稳定性、政治中立性以及彼此之间的最大距离。如果一个站点宕机,另一个站点将不间断地提供读取服务和 TOTP 代码。您客户的智能体继续工作。他们的 2FA 代码继续生成。无需您触发故障转移——它是自动且持续的。
这对 MSP 来说比任何人都重要。当基础设施提供商发生故障时,您的电话会被该提供商上的每个客户打爆。使用 Clavitor,凭据访问不会随区域故障而中断。您的客户不会察觉,您的支持队列也保持安静。
AWS UAE 宕机——无人机袭击物理损坏了三个可用区中的两个。零客户数据受到影响。这就是为什么我们要复制到世界另一端的原因。
每次凭据访问都会被记录——哪位技术人员、哪个智能体、哪个凭据、何时以及从何地。当客户问“上周二谁登录了我们的防火墙”时,您可以在几秒钟内给出答案。当审计员要求提供访问控制证明时,您可以导出日志。
密码轮换也以同样的方式进行跟踪。当凭据被轮换时——无论是手动还是按计划——审计跟踪会记录是谁触发了它、哪个条目发生了更改,以及哪些智能体获取了新值。如果轮换导致了问题,您可以追溯到具体的更改。
这就是凭据颁发与密码共享的区别。共享密码保管库只能告诉您密码被访问过——但无法告诉您是谁、哪个智能体,也无法区分是人类还是机器人。Clavitor 向各个执行者颁发独立的令牌。每次访问都有归属。每次轮换都有原因。每次登录客户系统都可以追溯到一个名称、一个权限范围和一个时间戳。
这不是一个需要您开启的功能。它始终运行,跨越每个保管库,服务于每个客户。审计日志是您的合规证明、事件响应工具,也是对您客户提出的所有“谁做了什么”问题的答案。
商业案例
凭据管理不是开销——它是一项可计费的服务,能够提高您的利润率、减少运营阻力,并提升您管理的每个客户的安全态势。
具有受限智能体访问和完整审计跟踪的按客户保管库,使其成为您可以自信定价的托管产品。该平台在合同约定的 99.99% 读取 SLA 下运行,完全托管——您负责销售,我们负责维护。您的利润率由您自己设定。
当新技术人员入职时,您分配角色权限范围,他们几分钟内即可开始工作。当有人离职时,您一键撤销他们在所有客户处的令牌。无需轮换密码,无需修改条目,无需在周五下午手忙脚乱。
他们的 AI 智能体已经在访问凭据——可能是从环境变量或共享密码文件中。作为他们的 MSP,这个风险落在您的桌上。Clavitor 为您提供妥善解决此问题的架构:在整个客户群中,每个凭据都经过权限划分、加密和审计。
适合团队和中小企业。
面向注重身份管理的中型企业和 MSP。
高级安全与合规。
每个客户保管库均包含经销商利润。您设定价格,我们提供利润。提供批量分级——联系销售获取合作伙伴费率。
一个平台。所有客户。所有智能体。所有凭据。限定范围、经过审计、可撤销。