ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Funktion

Ein Passwort-Tresor für IT-Teams - versiegelt pro Mieter, geprüft pro Enthüllung

Die meisten Team-Passwortmanager wurden für Einzelpersonen entwickelt und auf Organisationen ausgerichtet. Monitics Tresor wurde von Anfang an für den IT-Betrieb konzipiert: Anmeldeinformationen nach Ordnern organisiert, die Nutzlast jedes Eintrags einzeln verschlüsselt und jede Enthüllung auf einen Audit-Trail mit dem Namen des Schauspielers geschrieben. Es befindet sich im Modul privileged access der Monitic-Plattform, so dass der Vault-Zugriff den gleichen Rollen und dem gleichen Unternehmensumfang folgt wie alles andere, was Ihr Team tut - keine separate Benutzerliste, kein separates Audit-Silo.

Envelope-Verschlüsselung: Was ein Datenbank-Dump einem Angreifer bringt

Nichts. Die Nutzlast jedes Tresors wird mit AES-256-GCM unter einem für Ihren Mieter eindeutigen Datenschlüssel versiegelt. Dieser Datenschlüssel wird von einem von der Datenbank getrennten Hauptschlüssel umwickelt. Ein angreifer, der einen vollständigen dump des datenspeichers hält, hält Verschlüsselungstext — ohne den master-schlüssel gibt es keinen weg zurück zum reintext, für jeden mandanten. Dies ist eine Umschlagverschlüsselung, wie sie von Cloud-Schlüsselverwaltungsdiensten pro Eintrag und pro Mandant angewendet wird.

Es folgen zwei Eigenschaften. Die Mieterisolation ist kryptografisch und nicht nur logisch: Das Schlüsselmaterial eines Mieters entschlüsselt niemals die Einträge eines anderen Mieters. Und der Explosionsradius ist durch Design begrenzt: Schlüssel sind geschichtet, so dass kein einzelnes gespeichertes Artefakt die Geheimnisse preisgibt.

Jede Enthüllung ist ein Audit-Event

Ein Tresor ist nur so vertrauenswürdig wie seine Antwort auf "wer hat dieses Passwort gesehen und wann." In Monitic wird die Offenlegung eines Berechtigungsnachweises immer auditiert - Schauspieler, Eintrag, Zeitstempel. Es gibt keinen ruhigen Leseweg zu einem Geheimnis. Updates werden ebenfalls geprüft, wobei Auditoren einen Unterschied machen: Teilaktualisierungsflags erfassen, ob eine Änderung die geheime Nutzlast berührt hat oder nur Metadaten wie den Titel oder Ordner. Ein umbenannter Eintrag und ein geändertes Passwort sind verschiedene Ereignisse, und das Protokoll sagt dies, ohne dass jemand Diffs liest.

Gebaut dafür, wie IT-Teams tatsächlich Anmeldeinformationen teilen

Ordner zeigen, wie Ihre Operation strukturiert ist - nach Client, nach Site, nach Systemklasse. Access folgt der rollenbasierten Zugriffskontrolle: Granulare Berechtigungen entscheiden, wer lesen und wer verwalten kann, und pro Unternehmen erlauben Listen MSP-Techniker in ihren zugewiesenen Clients zu halten. Da das Gewölbe seine Identitätsschicht mit dem Rest von Monitic teilt, landet ein neuer Techniker, der über SCIM bereitgestellt wird, am ersten Tag mit korrektem Zugriff auf das Gewölbe - und verliert es an dem Tag, an dem der IdP dies sagt.

arbeitet mit

Das Gewölbe ist die Hälfte der privilegierten Zugangsgeschichte. Privilegierte Assets & Sessions verbindet Server und Netzwerkgeräte mit Anmeldeinformationen und Brokersitzungen, sodass Techniker Zugriff erhalten, ohne bestehende Geheimnisse zu bewahren. Identity & Directory regelt die Rollen und die Bereitstellung, die entscheiden, wer welchen Ordner öffnen kann. Beide rollen bis zum privilegierten Zugang Hub, der in der Enterprise-Ebene enthalten ist — siehe Preisgestaltung.

Häufig gestellte Fragen

Wie wird das Gewölbe verschlüsselt?

Pro Eintrag, mit AES-256-GCM, unter einem Per-Tenant-Datenschlüssel, der von einem separat gehaltenen Master-Schlüssel gewickelt wird – Hüllenverschlüsselung. Ein Datenbank-Dump ohne den Hauptschlüssel liefert nur Ciphertext.

Können wir sagen, wer ein Credential angesehen hat?

Ja, immer. Jede Enthüllung ist ein Audit-Ereignis, das den Schauspieler, den Eintrag und den Zeitstempel trägt. Es gibt keine ungeprüfte Möglichkeit, ein Geheimnis aus dem Gewölbe zu lesen.

Können wir sagen, ob ein Update das tatsächliche Passwort geändert hat?

Ja. Teil-Updates tragen Audit-Flags, die Metadaten-Bearbeitungen von geheimen Änderungen unterscheiden, so dass ein Auditor einen Ordnerzug von einer Passwortänderung auf einen Blick trennen kann.

Ist das Gewölbe ein separates Produkt?

Nein. Es wird innerhalb des privilegierten Zugangsmoduls in Monitics Enterprise-Tier ausgeliefert - auf einer Plattform mit Pro-Endpunkt-Plänen.

Setzen Sie Ihre Anmeldeinformationen irgendwo vertretbar

Ein Gewölbe, das Ihre Auditoren überprüfen können und das Ihre Techniker tatsächlich verwenden - innerhalb der Konsole, in der sie bereits arbeiten. Starten Sie kostenlose Testversion - 14 Tage, voll ausgestattet - oder eine Demo erhalten. Zurück zu privilegierter Zugang.

Bereit, wenn Sie es sind

Monitic auf Ihrer eigenen Flotte erleben

Voll ausgestattete 14-Tage-Testphase · keine Kreditkarte · Ihre echte Flotte am ersten Tag in der Konsole.