IT टीमों के लिए एक पासवर्ड वॉल्ट — प्रति टेनेंट सील, प्रति रिवील ऑडिटेड
अधिकांश टीम पासवर्ड मैनेजर व्यक्तियों के लिए डिज़ाइन किए गए थे और संगठनों में फैलाए गए। Monitic का वॉल्ट शुरू से IT संचालन के लिए डिज़ाइन किया गया: फ़ोल्डर द्वारा व्यवस्थित क्रेडेंशियल, प्रत्येक एंट्री का पेलोड व्यक्तिगत रूप से एन्क्रिप्टेड, और प्रत्येक रिवील एक ऑडिट ट्रेल पर अभिनेता के नाम के साथ लिखा जाता है। यह Monitic प्लेटफ़ॉर्म के प्रिविलेज्ड एक्सेस मॉड्यूल के अंदर रहता है, इसलिए वॉल्ट एक्सेस उन्हीं भूमिकाओं और कंपनी स्कोपिंग का पालन करता है जो आपकी टीम बाकी सब कुछ करती है — कोई अलग उपयोगकर्ता सूची नहीं, कोई अलग ऑडिट साइलो नहीं।

एनवेलप एन्क्रिप्शन: डेटाबेस डंप से हमलावर को क्या मिलता है
कुछ नहीं। प्रत्येक वॉल्ट एंट्री का पेलोड आपके टेनेंट के लिए अद्वितीय डेटा कुंजी के तहत AES-256-GCM से सील किया जाता है। वह डेटा कुंजी स्वयं एक मास्टर कुंजी द्वारा लपेटी जाती है जो डेटाबेस से अलग रखी जाती है। डेटास्टोर का पूरा डंप रखने वाला हमलावर सिफरटेक्स्ट रखता है — मास्टर कुंजी के बिना किसी भी टेनेंट के लिए प्लेनटेक्स्ट पर वापस जाने का कोई रास्ता नहीं है। यह क्लाउड कुंजी-प्रबंधन सेवाओं द्वारा अभ्यास किया जाने वाला एनवेलप एन्क्रिप्शन है, जो प्रति एंट्री और प्रति टेनेंट लागू होता है।
दो गुण अनुसरण करते हैं। टेनेंट आइसोलेशन क्रिप्टोग्राफिक है, न कि केवल तार्किक: एक टेनेंट की कुंजी सामग्री कभी भी दूसरे टेनेंट की एंट्री को डिक्रिप्ट नहीं करती है। और ब्लास्ट रेडियस डिज़ाइन द्वारा सीमित है: कुंजियाँ स्तरित होती हैं ताकि कोई भी संग्रहीत आर्टिफैक्ट रहस्य न दे।

हर रिवील एक ऑडिट इवेंट है
एक वॉल्ट उतना ही विश्वसनीय है जितना "इस पासवर्ड को किसने और कब देखा" का उत्तर। Monitic में, क्रेडेंशियल प्रकट करना हमेशा ऑडिट किया जाता है — अभिनेता, एंट्री, टाइमस्टैम्प। किसी रहस्य तक पहुँचने का कोई शांत पढ़ने का रास्ता नहीं है। अपडेट भी ऑडिट किए जाते हैं, जिसमें ऑडिटरों द्वारा सराहा गया अंतर है: आंशिक-अपडेट फ़्लैग रिकॉर्ड करते हैं कि क्या बदलाव ने गुप्त पेलोड को छुआ या केवल मेटाडेटा जैसे शीर्षक या फ़ोल्डर को। एक नाम बदली गई एंट्री और एक बदला हुआ पासवर्ड अलग-अलग घटनाएँ हैं, और लॉग बिना किसी के डिफ़ पढ़े यह कहता है।
IT टीमों द्वारा वास्तव में क्रेडेंशियल साझा करने के तरीके के लिए बनाया गया
फ़ोल्डर मैप करते हैं कि आपका संचालन कैसे संरचित है — क्लाइंट, साइट, सिस्टम वर्ग द्वारा। एक्सेस प्लेटफ़ॉर्म के रोल-आधारित एक्सेस कंट्रोल का पालन करता है: दानेदार अनुमतियाँ तय करती हैं कि कौन पढ़ सकता है और कौन प्रबंधित कर सकता है, और प्रति-कंपनी अनुमति-सूची MSP तकनीशियनों को उनके निर्धारित क्लाइंट के अंदर रखती है। क्योंकि वॉल्ट अपनी पहचान परत Monitic के बाकी हिस्सों के साथ साझा करता है, SCIM के माध्यम से प्रावधानित एक नया तकनीशियन पहले दिन सही ढंग से स्कोप किए गए वॉल्ट एक्सेस के साथ उतरता है — और जिस दिन IdP कहता है उस दिन इसे खो देता है।

इसके साथ काम करता है
वॉल्ट प्रिविलेज्ड एक्सेस कहानी का एक आधा हिस्सा है। प्रिविलेज्ड एसेट्स और सेशंस सर्वर और नेटवर्क डिवाइसों से क्रेडेंशियल संलग्न करता है और उनमें सेशन ब्रोकर करता है, ताकि तकनीशियन स्थायी रहस्य रखे बिना एक्सेस प्राप्त कर सकें। आइडेंटिटी और डायरेक्टरी उन भूमिकाओं और प्रावधान को नियंत्रित करता है जो तय करते हैं कि कौन सा फ़ोल्डर कौन खोल सकता है। दोनों प्रिविलेज्ड एक्सेस हब में शामिल हैं, जो एंटरप्राइज़ टियर में शामिल है — मूल्य निर्धारण देखें।
अक्सर पूछे जाने वाले प्रश्न
वॉल्ट कैसे एन्क्रिप्टेड है?
प्रति एंट्री, AES-256-GCM के साथ, एक प्रति-टेनेंट डेटा कुंजी के तहत जो अलग से रखी गई मास्टर कुंजी द्वारा लपेटी जाती है — एनवेलप एन्क्रिप्शन। मास्टर कुंजी के बिना डेटाबेस डंप केवल सिफरटेक्स्ट देता है।
क्या हम बता सकते हैं कि किसने क्रेडेंशियल देखा?
हाँ, हमेशा। हर रिवील एक ऑडिट इवेंट है जिसमें अभिनेता, एंट्री और टाइमस्टैम्प होता है। वॉल्ट से रहस्य पढ़ने का कोई अनऑडिटेड तरीका नहीं है।
क्या हम बता सकते हैं कि क्या किसी अपडेट ने वास्तविक पासवर्ड बदला?
हाँ। आंशिक अपडेट में ऑडिट फ़्लैग होते हैं जो मेटाडेटा संपादन को रहस्य परिवर्तनों से अलग करते हैं, ताकि एक ऑडिटर एक नज़र में फ़ोल्डर मूव को पासवर्ड बदलाव से अलग कर सके।
क्या वॉल्ट एक अलग उत्पाद है?
नहीं। यह Monitic के एंटरप्राइज़ टियर में प्रिविलेज्ड एक्सेस मॉड्यूल के अंदर शिप होता है — एक प्लेटफ़ॉर्म पर प्रति-एंडपॉइंट योजनाओं के साथ।
अपने क्रेडेंशियल कहीं सुरक्षित रखें
एक वॉल्ट जिसे आपके ऑडिटर सत्यापित कर सकते हैं और आपके तकनीशियन वास्तव में उपयोग करेंगे — उस कंसोल के अंदर जिसमें वे पहले से काम करते हैं। मुफ़्त परीक्षण शुरू करें — 14 दिन, पूर्ण-सुविधाएँ — या डेमो प्राप्त करें। वापस प्रिविलेज्ड एक्सेस पर।
Monitic को अपने ही फ़्लीट पर देखें
पूर्ण-सुविधा 14-दिन का ट्रायल · कोई क्रेडिट कार्ड नहीं · पहले ही दिन कंसोल में आपका असली फ़्लीट।