ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Functie

Een wachtwoordkluis voor IT-teams — verzegeld per tenant, geaudit per onthulling

De meeste teamwachtwoordmanagers zijn ontworpen voor individuen en uitgerekt om organisaties te passen. Monitic's kluis is vanaf het begin ontworpen voor IT-operaties: credentials georganiseerd per map, elke entry's payload individueel versleuteld en elke onthulling vastgelegd in een audittrail met de naam van de actor. Het leeft binnen de privileged access module van het Monitic-platform, zodat kluistoegang dezelfde rollen en bedrijfsafbakening volgt als al het andere dat uw team doet — geen aparte gebruikerslijst, geen aparte audit-silo.

Envelopencryptie: wat een database-dump een aanvaller oplevert

Niets. Elke vault-entry's payload is verzegeld met AES-256-GCM onder een data key die uniek is voor uw tenant. Die data key is zelf ingepakt door een master key die apart van de database wordt bewaard. Een aanvaller met een volledige dump van de datastore heeft ciphertext — zonder de master key is er geen weg terug naar plaintext, voor geen enkele tenant. Dit is envelopencryptie zoals toegepast door cloud key-management diensten, toegepast per entry en per tenant.

Twee eigenschappen volgen hieruit. Tenantisolatie is cryptografisch, niet slechts logisch: het sleutelmateriaal van de ene tenant ontsleutelt nooit de entries van een andere tenant. En de explosieradius is door ontwerp begrensd: sleutels zijn gelaagd zodat geen enkel opgeslagen artefact de geheimen prijsgeeft.

Elke onthulling is een auditgebeurtenis

Een kluis is slechts zo betrouwbaar als het antwoord op "wie heeft dit wachtwoord gezien, en wanneer." In Monitic wordt het onthullen van een credential altijd geaudit — actor, entry, tijdstempel. Er is geen stille leesweg naar een geheim. Updates worden ook geaudit, met een onderscheid dat auditors waarderen: partiële-update-vlaggen registreren of een wijziging de geheime payload raakte of alleen metadata zoals de titel of map. Een hernoemde entry en een gewijzigd wachtwoord zijn verschillende gebeurtenissen, en het logboek zegt dat zonder dat iemand diffs hoeft te lezen.

Gebouwd voor hoe IT-teams daadwerkelijk credentials delen

Mappen komen overeen met hoe uw operatie is gestructureerd — per klant, per locatie, per systeemklasse. Toegang volgt de role-based access control van het platform: granulaire rechten bepalen wie kan lezen en wie kan beheren, en per-bedrijf whitelists houden MSP-technici binnen hun toegewezen klanten. Omdat de kluis zijn identiteitslaag deelt met de rest van Monitic, krijgt een nieuwe technicus die via SCIM wordt ingericht, op dag één correct afgebakende kluistoegang — en verliest die de dag dat de IdP dat zegt.

Werkt met

De kluis is de ene helft van het privileged access-verhaal. Privileged assets & sessions koppelt credentials aan servers en netwerkapparaten en bemiddelt sessies ernaartoe, zodat technici toegang krijgen zonder staande geheimen te bewaren. Identity & directory beheert de rollen en inrichting die bepalen wie welke map kan openen. Beide rollen op naar de privileged access hub, inbegrepen in de Enterprise-tier — zie pricing.

Veelgestelde vragen

Hoe is de kluis versleuteld?

Per entry, met AES-256-GCM, onder een per-tenant data key ingepakt door een apart bewaarde master key — envelopencryptie. Een database-dump zonder de master key levert alleen ciphertext op.

Kunnen we zien wie een credential heeft bekeken?

Ja, altijd. Elke onthulling is een auditgebeurtenis met de actor, de entry en het tijdstempel. Er is geen niet-geauditeerde manier om een geheim uit de kluis te lezen.

Kunnen we zien of een update het daadwerkelijke wachtwoord heeft gewijzigd?

Ja. Partiële updates dragen auditvlaggen die metadata-bewerkingen onderscheiden van geheime wijzigingen, zodat een auditor in één oogopslag een mapverplaatsing van een wachtwoordwijziging kan scheiden.

Is de kluis een apart product?

Nee. Het wordt geleverd in de privileged access-module van Monitic's Enterprise-tier — op een platform met per-endpoint plannen.

Zet uw credentials op een verdedigbare plek

Een kluis die uw auditors kunnen verifiëren en uw technici daadwerkelijk zullen gebruiken — in de console waar ze al in werken. Start gratis proefperiode — 14 dagen, volledig uitgerust — of vraag een demo aan. Terug naar privileged access.

Klaar wanneer jij het bent

Zie Monitic op je eigen vloot

Volledige proefperiode van 14 dagen · geen creditcard · je echte vloot in de console op dag één.