Ein Passwort-Tresor für IT-Teams - versiegelt pro Mieter, geprüft pro Enthüllung
Die meisten Team-Passwortmanager wurden für Einzelpersonen entwickelt und auf Organisationen ausgerichtet. Monitics Tresor wurde von Anfang an für den IT-Betrieb konzipiert: Anmeldeinformationen nach Ordnern organisiert, die Nutzlast jedes Eintrags einzeln verschlüsselt und jede Enthüllung auf einen Audit-Trail mit dem Namen des Schauspielers geschrieben. Es befindet sich im Modul privileged access der Monitic-Plattform, so dass der Vault-Zugriff den gleichen Rollen und dem gleichen Unternehmensumfang folgt wie alles andere, was Ihr Team tut - keine separate Benutzerliste, kein separates Audit-Silo.

Envelope-Verschlüsselung: Was ein Datenbank-Dump einem Angreifer bringt
Nichts. Die Nutzlast jedes Tresors wird mit AES-256-GCM unter einem für Ihren Mieter eindeutigen Datenschlüssel versiegelt. Dieser Datenschlüssel wird von einem von der Datenbank getrennten Hauptschlüssel umwickelt. Ein angreifer, der einen vollständigen dump des datenspeichers hält, hält Verschlüsselungstext — ohne den master-schlüssel gibt es keinen weg zurück zum reintext, für jeden mandanten. Dies ist eine Umschlagverschlüsselung, wie sie von Cloud-Schlüsselverwaltungsdiensten pro Eintrag und pro Mandant angewendet wird.
Es folgen zwei Eigenschaften. Die Mieterisolation ist kryptografisch und nicht nur logisch: Das Schlüsselmaterial eines Mieters entschlüsselt niemals die Einträge eines anderen Mieters. Und der Explosionsradius ist durch Design begrenzt: Schlüssel sind geschichtet, so dass kein einzelnes gespeichertes Artefakt die Geheimnisse preisgibt.
Jede Enthüllung ist ein Audit-Event
Ein Tresor ist nur so vertrauenswürdig wie seine Antwort auf "wer hat dieses Passwort gesehen und wann." In Monitic wird die Offenlegung eines Berechtigungsnachweises immer auditiert - Schauspieler, Eintrag, Zeitstempel. Es gibt keinen ruhigen Leseweg zu einem Geheimnis. Updates werden ebenfalls geprüft, wobei Auditoren einen Unterschied machen: Teilaktualisierungsflags erfassen, ob eine Änderung die geheime Nutzlast berührt hat oder nur Metadaten wie den Titel oder Ordner. Ein umbenannter Eintrag und ein geändertes Passwort sind verschiedene Ereignisse, und das Protokoll sagt dies, ohne dass jemand Diffs liest.

Gebaut dafür, wie IT-Teams tatsächlich Anmeldeinformationen teilen
Ordner zeigen, wie Ihre Operation strukturiert ist - nach Client, nach Site, nach Systemklasse. Access folgt der rollenbasierten Zugriffskontrolle: Granulare Berechtigungen entscheiden, wer lesen und wer verwalten kann, und pro Unternehmen erlauben Listen MSP-Techniker in ihren zugewiesenen Clients zu halten. Da das Gewölbe seine Identitätsschicht mit dem Rest von Monitic teilt, landet ein neuer Techniker, der über SCIM bereitgestellt wird, am ersten Tag mit korrektem Zugriff auf das Gewölbe - und verliert es an dem Tag, an dem der IdP dies sagt.

arbeitet mit
Das Gewölbe ist die Hälfte der privilegierten Zugangsgeschichte. Privilegierte Assets & Sessions verbindet Server und Netzwerkgeräte mit Anmeldeinformationen und Brokersitzungen, sodass Techniker Zugriff erhalten, ohne bestehende Geheimnisse zu bewahren. Identity & Directory regelt die Rollen und die Bereitstellung, die entscheiden, wer welchen Ordner öffnen kann. Beide rollen bis zum privilegierten Zugang Hub, der in der Enterprise-Ebene enthalten ist — siehe Preisgestaltung.
Häufig gestellte Fragen
Pro Eintrag, mit AES-256-GCM, unter einem Per-Tenant-Datenschlüssel, der von einem separat gehaltenen Master-Schlüssel gewickelt wird – Hüllenverschlüsselung. Ein Datenbank-Dump ohne den Hauptschlüssel liefert nur Ciphertext.
Ja, immer. Jede Enthüllung ist ein Audit-Ereignis, das den Schauspieler, den Eintrag und den Zeitstempel trägt. Es gibt keine ungeprüfte Möglichkeit, ein Geheimnis aus dem Gewölbe zu lesen.
Ja. Teil-Updates tragen Audit-Flags, die Metadaten-Bearbeitungen von geheimen Änderungen unterscheiden, so dass ein Auditor einen Ordnerzug von einer Passwortänderung auf einen Blick trennen kann.
Nein. Es wird innerhalb des privilegierten Zugangsmoduls in Monitics Enterprise-Tier ausgeliefert - auf einer Plattform mit Pro-Endpunkt-Plänen.
Setzen Sie Ihre Anmeldeinformationen irgendwo vertretbar
Ein Gewölbe, das Ihre Auditoren überprüfen können und das Ihre Techniker tatsächlich verwenden - innerhalb der Konsole, in der sie bereits arbeiten. Starten Sie kostenlose Testversion - 14 Tage, voll ausgestattet - oder eine Demo erhalten. Zurück zu privilegierter Zugang.
Monitic auf Ihrer eigenen Flotte erleben
Voll ausgestattete 14-Tage-Testphase · keine Kreditkarte · Ihre echte Flotte am ersten Tag in der Konsole.