ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Fonctionnalité

Un coffre-fort de mots de passe pour les équipes informatiques — scellé par locataire, audité par révélation

La plupart des gestionnaires de mots de passe d'équipe ont été conçus pour les individus et adaptés aux organisations. Le coffre-fort de Monitic a été conçu dès le départ pour les opérations informatiques : informations d'identification organisées par dossier, charge utile de chaque entrée cryptée individuellement et chaque révélation écrite dans une piste d'audit avec le nom de l'acteur dessus. Il se trouve dans le module privileged access de la plateforme Monitic, de sorte que l'accès au coffre-fort suit les mêmes rôles et la même portée de l'entreprise que tout ce que fait votre équipe : pas de liste d'utilisateurs distincte, pas de silo d'audit distinct.

Chiffrement d'enveloppe : ce qu'un vidage de base de données attire un attaquant

Rien. La charge utile de chaque entrée du coffre-fort est scellée avec AES-256-GCM sous une clé de données unique à votre locataire. Cette clé de données est elle-même enveloppée par une clé principale séparée de la base de données. Un attaquant détenant un vidage complet de la banque de données détient du texte chiffré : sans la clé principale, il n'y a aucun chemin de retour au texte brut, pour aucun locataire. Il s'agit du chiffrement d'enveloppe tel que pratiqué par les services de gestion de clés cloud, appliqué par entrée et par locataire.

Deux propriétés suivent. L'isolation des locataires est cryptographique, et pas seulement logique : la clé d'un locataire ne déchiffre jamais les entrées d'un autre locataire. Et le rayon d'explosion est limité par la conception : les clés sont superposées de sorte qu'aucun artefact stocké ne révèle les secrets.

Chaque révélation est un événement d'audit

Un coffre-fort est aussi fiable que sa réponse à la question « qui a vu ce mot de passe et quand ». Dans Monitic, la révélation d'un identifiant est toujours auditée : acteur, entrée, horodatage. Il n’existe pas de chemin de lecture tranquille vers un secret. Les mises à jour sont également auditées, avec une distinction appréciée par les auditeurs : les indicateurs de mise à jour partielle enregistrent si une modification a touché la charge utile secrète ou uniquement les métadonnées telles que le titre ou le dossier. Une entrée renommée et un mot de passe modifié sont des événements différents, et le journal l'indique sans que personne ne lise les différences.

Conçu pour la façon dont les équipes informatiques partagent réellement les informations d'identification

Les dossiers correspondent à la façon dont votre opération est structurée : par client, par site, par classe de système. L'accès suit le contrôle d'accès basé sur les rôles de la plateforme : les autorisations granulaires décident qui peut lire et qui peut gérer, et les listes d'autorisation par entreprise maintiennent les techniciens MSP au sein de leurs clients assignés. Étant donné que le coffre-fort partage sa couche d'identité avec le reste de Monitic, un nouveau technicien provisionné via SCIM obtient un accès au coffre-fort correctement étendu dès le premier jour – et le perd le jour où l'IdP le dit.

Fonctionne avec

Le coffre-fort est la moitié de l’étage d’accès privilégié. Actifs et sessions privilégiés attache des informations d'identification aux serveurs et aux périphériques réseau et y négocie des sessions, afin que les techniciens y aient accès sans détenir de secrets permanents. Identité et répertoire régit les rôles et le provisionnement qui décident qui peut ouvrir quel dossier. Les deux sont transférés vers le hub privileged access, inclus dans le niveau Entreprise – voir tarification.

Questions fréquemment posées

Comment le coffre-fort est-il chiffré ?

Par entrée, avec AES-256-GCM, sous une clé de données par locataire enveloppée par une clé principale détenue séparément – ​​cryptage d'enveloppe. Un vidage de base de données sans la clé principale ne produit que du texte chiffré.

Pouvons-nous savoir qui a consulté un identifiant ?

Oui, toujours. Chaque révélation est un événement d'audit portant l'acteur, l'entrée et l'horodatage. Il n’existe aucun moyen non audité de lire un secret hors du coffre-fort.

Pouvons-nous savoir si une mise à jour a modifié le mot de passe réel ?

Oui. Les mises à jour partielles comportent des indicateurs d'audit distinguant les modifications de métadonnées des modifications secrètes, de sorte qu'un auditeur peut distinguer en un coup d'œil un déplacement de dossier d'une modification de mot de passe.

Le coffre-fort est-il un produit distinct ?

Non. Il est livré dans le module d'accès privilégié du niveau Entreprise de Monitic, sur une plate-forme avec des forfaits par point de terminaison.

Placez vos informations d'identification dans un endroit défendable

Un coffre-fort que vos auditeurs peuvent vérifier et que vos techniciens utiliseront réellement — dans la console dans laquelle ils travaillent déjà. Démarrer l'essai gratuit — 14 jours, complet — ou obtenir une démo. Retour à accès privilégié.

Prêt quand vous l'êtes

Voyez Monitic sur votre propre parc

Essai de 14 jours complet · pas de carte de crédit · votre vrai parc dans la console dès le premier jour.