ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Fitur

Brankas kata sandi untuk tim TI — tersegel per penyewa, diaudit per pengungkapan

Sebagian besar pengelola kata sandi tim dirancang untuk individu dan dipaksakan agar sesuai dengan organisasi. Brankas Monitic dirancang untuk operasi TI sejak awal: kredensial diatur berdasarkan folder, payload setiap entri dienkripsi secara individual, dan setiap pengungkapan dicatat dalam jejak audit dengan nama pelaku. Ini berada di dalam modul akses istimewa platform Monitic, sehingga akses brankas mengikuti peran dan lingkup perusahaan yang sama dengan semua yang dilakukan tim Anda — tidak ada daftar pengguna terpisah, tidak ada silo audit terpisah.

Enkripsi amplop: apa yang didapat penyerang dari dump database

Tidak ada. Payload setiap entri brankas disegel dengan AES-256-GCM di bawah kunci data yang unik untuk penyewa Anda. Kunci data itu sendiri dibungkus oleh kunci master yang disimpan terpisah dari database. Penyerang yang memegang dump penuh penyimpanan data hanya memegang ciphertext — tanpa kunci master tidak ada jalan kembali ke plaintext, untuk penyewa mana pun. Ini adalah enkripsi amplop seperti yang dipraktikkan oleh layanan manajemen kunci cloud, diterapkan per entri dan per penyewa.

Dua properti mengikuti. Isolasi penyewa bersifat kriptografis, bukan hanya logis: materi kunci satu penyewa tidak pernah mendekripsi entri penyewa lain. Dan radius ledakan dibatasi oleh desain: kunci berlapis sehingga tidak ada satu artefak yang disimpan yang menghasilkan rahasia.

Setiap pengungkapan adalah peristiwa audit

Brankas hanya dapat dipercaya sejauh jawabannya atas "siapa yang melihat kata sandi ini, dan kapan." Di Monitic, mengungkapkan kredensial selalu diaudit — pelaku, entri, stempel waktu. Tidak ada jalur baca diam-diam ke rahasia. Pembaruan juga diaudit, dengan perbedaan yang dihargai auditor: flag pembaruan parsial mencatat apakah perubahan menyentuh payload rahasia atau hanya metadata seperti judul atau folder. Entri yang diganti namanya dan kata sandi yang diubah adalah peristiwa yang berbeda, dan log menunjukkannya tanpa ada yang membaca perbedaan.

Dibangun untuk cara tim TI berbagi kredensial

Folder dipetakan ke bagaimana operasi Anda terstruktur — berdasarkan klien, berdasarkan situs, berdasarkan kelas sistem. Akses mengikuti kontrol akses berbasis peran platform: izin granular menentukan siapa yang dapat membaca dan siapa yang dapat mengelola, dan daftar izin per perusahaan menjaga teknisi MSP tetap di dalam klien yang ditugaskan. Karena brankas berbagi lapisan identitas dengan Monitic lainnya, teknisi baru yang disediakan melalui SCIM langsung mendapatkan akses brankas dengan lingkup yang benar pada hari pertama — dan kehilangannya pada hari IdP mengatakannya.

Bekerja dengan

Brankas adalah satu bagian dari cerita akses istimewa. Aset & sesi istimewa menghubungkan kredensial ke server dan perangkat jaringan serta menjembatani sesi ke mereka, sehingga teknisi mendapatkan akses tanpa menyimpan rahasia tetap. Identitas & direktori mengatur peran dan penyediaan yang menentukan siapa yang dapat membuka folder mana. Keduanya bergulir ke hub akses istimewa, termasuk dalam tingkat Enterprise — lihat harga.

Pertanyaan yang sering diajukan

Bagaimana brankas dienkripsi?

Per entri, dengan AES-256-GCM, di bawah kunci data per penyewa yang dibungkus oleh kunci master yang disimpan terpisah — enkripsi amplop. Dump database tanpa kunci master hanya menghasilkan ciphertext.

Bisakah kami tahu siapa yang melihat kredensial?

Ya, selalu. Setiap pengungkapan adalah peristiwa audit yang membawa pelaku, entri, dan stempel waktu. Tidak ada cara tanpa audit untuk membaca rahasia dari brankas.

Bisakah kami tahu apakah pembaruan mengubah kata sandi sebenarnya?

Ya. Pembaruan parsial membawa flag audit yang membedakan edit metadata dari perubahan rahasia, sehingga auditor dapat memisahkan pemindahan folder dari perubahan kata sandi sekilas.

Apakah brankas adalah produk terpisah?

Tidak. Ini dikirimkan di dalam modul akses istimewa di tingkat Enterprise Monitic — di platform dengan paket per-endpoint.

Tempatkan kredensial Anda di tempat yang dapat dipertahankan

Brankas yang dapat diverifikasi auditor Anda dan benar-benar akan digunakan teknisi Anda — di dalam konsol yang sudah mereka gunakan. Mulai uji coba gratis — 14 hari, fitur lengkap — atau dapatkan demo. Kembali ke akses istimewa.

Siap kapan pun Anda siap

Lihat Monitic bekerja di armada Anda sendiri

Uji coba 14 hari dengan fitur lengkap · tanpa kartu kredit · armada nyata Anda langsung tampil di konsol sejak hari pertama.