ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Функция

Хранилище паролей для ИТ-команд — запечатано для каждого арендатора, с аудитом каждого раскрытия

Большинство командных менеджеров паролей были разработаны для отдельных пользователей и адаптированы для организаций. Хранилище Monitic изначально создавалось для ИТ-операций: учетные данные организованы по папкам, полезная нагрузка каждой записи шифруется индивидуально, а каждое раскрытие фиксируется в журнале аудита с указанием имени пользователя. Оно находится внутри модуля привилегированного доступа платформы Monitic, поэтому доступ к хранилищу подчиняется тем же ролям и областям действия компании, что и все остальные действия вашей команды — без отдельного списка пользователей и отдельного хранилища аудита.

Шифрование конвертов: что получит злоумышленник при дампе базы данных

Ничего. Полезная нагрузка каждой записи хранилища зашифрована с помощью AES-256-GCM с использованием ключа данных, уникального для вашего арендатора. Этот ключ данных, в свою очередь, обернут мастер-ключом, хранящимся отдельно от базы данных. Злоумышленник, получивший полный дамп хранилища данных, получает шифротекст — без мастер-ключа нет пути обратно к открытому тексту ни для одного арендатора. Это шифрование конвертов, как в облачных сервисах управления ключами, применяемое к каждой записи и каждому арендатору.

Отсюда следуют два свойства. Изоляция арендаторов является криптографической, а не просто логической: ключевой материал одного арендатора никогда не расшифрует записи другого. А радиус поражения ограничен по замыслу: ключи распределены по уровням, так что ни один отдельный сохраненный артефакт не раскрывает секреты.

Каждое раскрытие — событие аудита

Хранилище настолько надежно, насколько надежен ответ на вопрос "кто видел этот пароль и когда". В Monitic раскрытие учетных данных всегда аудируется — пользователь, запись, временная метка. Нет тихого пути чтения секрета. Обновления также аудируются, с различием, которое ценят аудиторы: флаги частичных обновлений записывают, затронуло ли изменение секретную полезную нагрузку или только метаданные, такие как название или папка. Переименованная запись и измененный пароль — разные события, и журнал сообщает об этом без необходимости читать различия.

Создано для того, как ИТ-команды на самом деле делятся учетными данными

Папки соответствуют структуре вашей работы — по клиентам, по сайтам, по классам систем. Доступ следует управлению доступом на основе ролей платформы: детальные разрешения определяют, кто может читать, а кто управлять, а списки разрешений для каждой компании удерживают техников MSP в рамках назначенных клиентов. Поскольку хранилище использует общий слой идентификации с остальной частью Monitic, новый техник, предоставленный через SCIM, получает правильно настроенный доступ к хранилищу с первого дня — и теряет его в тот день, когда IdP сообщает об этом.

Совместимо с

Хранилище — это половина истории привилегированного доступа. Привилегированные активы и сессии привязывают учетные данные к серверам и сетевым устройствам и организуют сессии к ним, так что техники получают доступ без хранения постоянных секретов. Идентификация и каталог управляют ролями и предоставлением, которые определяют, кто может открыть какую папку. Оба объединяются в центре привилегированного доступа, включенном в тариф Enterprise — см. цены.

Часто задаваемые вопросы

Как зашифровано хранилище?

Для каждой записи используется AES-256-GCM с ключом данных арендатора, обернутым отдельно хранящимся мастер-ключом — шифрование конвертов. Дамп базы данных без мастер-ключа дает только шифротекст.

Можем ли мы узнать, кто просматривал учетные данные?

Да, всегда. Каждое раскрытие — это событие аудита с указанием пользователя, записи и временной метки. Нет неаудируемого способа прочитать секрет из хранилища.

Можем ли мы узнать, изменило ли обновление фактический пароль?

Да. Частичные обновления содержат флаги аудита, различающие редактирование метаданных и изменение секрета, так что аудитор может с первого взгляда отличить перемещение папки от смены пароля.

Является ли хранилище отдельным продуктом?

Нет. Оно поставляется внутри модуля привилегированного доступа в тарифе Enterprise Monitic — на платформе с тарифами на конечные точки.

Разместите свои учетные данные в защищенном месте

Хранилище, которое смогут проверить ваши аудиторы и которое ваши техники действительно будут использовать — внутри консоли, в которой они уже работают. Начать бесплатный пробный период — 14 дней, полный функционал — или заказать демо. Назад к привилегированному доступу.

Когда будете готовы

Посмотрите Monitic на своём парке устройств

Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.