Ett lösenordsvalv för IT-team — förseglat per klient, granskat per visning
De flesta teamlösenordshanterare designades för individer och tänjdes för att passa organisationer. Monitics valv designades från början för IT-drift: lösenord organiserade i mappar, varje posts nyttolast individuellt krypterad och varje visning skriven till en granskningslogg med aktörens namn. Det finns i modulen privilegierad åtkomst i Monitic-plattformen, så valvåtkomst följer samma roller och företagsomfattning som allt annat ditt team gör — ingen separat användarlista, ingen separat granskningssil.

Envelope-kryptering: vad en databasdump ger en angripare
Ingenting. Varje valvposts nyttolast är förseglad med AES-256-GCM under en datanyckel som är unik för din klient. Den datanyckeln är i sin tur omsluten av en huvudnyckel som förvaras separat från databasen. En angripare som innehar en fullständig dump av datalagret innehar chiffertext — utan huvudnyckeln finns ingen väg tillbaka till klartext, för någon klient. Detta är envelope-kryptering som praktiseras av molnbaserade nyckelhanteringstjänster, tillämpad per post och per klient.
Två egenskaper följer. Klientisolering är kryptografisk, inte bara logisk: en klients nyckelmaterial dekrypterar aldrig en annan klients poster. Och sprängradien är begränsad av design: nycklar är skiktade så att ingen enskild lagrad artefakt avslöjar hemligheterna.

Varje visning är en granskningshändelse
Ett valv är bara så pålitligt som dess svar på "vem såg detta lösenord, och när." I Monitic granskas alltid en visning av en credential — aktör, post, tidsstämpel. Det finns ingen tyst läsväg till en hemlighet. Uppdateringar granskas också, med en distinktion som revisorer uppskattar: partiella uppdateringsflaggor registrerar om en ändring påverkade den hemliga nyttolasten eller endast metadata som titel eller mapp. En omdöpt post och ett ändrat lösenord är olika händelser, och loggen säger det utan att någon läser diffar.
Byggt för hur IT-team faktiskt delar lösenord
Mappar speglar hur din verksamhet är strukturerad — efter kund, efter plats, efter systemklass. Åtkomst följer plattformens rollbaserade åtkomstkontroll: granulära behörigheter avgör vem som kan läsa och vem som kan hantera, och tillåtelselistor per företag håller MSP-tekniker inom sina tilldelade kunder. Eftersom valvet delar sin identitetslager med resten av Monitic, landar en ny tekniker som etableras via SCIM med korrekt avgränsad valvåtkomst från dag ett — och förlorar den dagen IdP säger ifrån.

Fungerar med
Valvet är ena halvan av den privilegierade åtkomsthistorien. Privilegierade tillgångar & sessioner kopplar lösenord till servrar och nätverksenheter och förmedlar sessioner till dem, så tekniker får åtkomst utan att inneha bestående hemligheter. Identitet & katalog styr rollerna och etableringen som avgör vem som kan öppna vilken mapp. Båda rullas upp till navet privilegierad åtkomst, inkluderat i Enterprise-nivån — se prissättning.
Vanliga frågor
Hur krypteras valvet?
Per post, med AES-256-GCM, under en per-klient datanyckel omsluten av en separat hållen huvudnyckel — envelope-kryptering. En databasdump utan huvudnyckeln ger endast chiffertext.
Kan vi se vem som visade en credential?
Ja, alltid. Varje visning är en granskningshändelse med aktör, post och tidsstämpel. Det finns inget ogranskat sätt att läsa en hemlighet ur valvet.
Kan vi se om en uppdatering ändrade själva lösenordet?
Ja. Partiella uppdateringar bär granskningsflaggor som skiljer metadataändringar från hemlighetsändringar, så en revisor kan på en gång skilja en mappflytt från en lösenordsändring.
Är valvet en separat produkt?
Nej. Det levereras i modulen för privilegierad åtkomst i Monitics Enterprise-nivå — på en plattform med per-endpoint-planer.
Placera dina lösenord någonstans försvarbart
Ett valv som dina revisorer kan verifiera och dina tekniker faktiskt kommer att använda — i konsolen de redan arbetar i. Starta gratis provperiod — 14 dagar, fullt utrustad — eller boka en demo. Tillbaka till privilegierad åtkomst.
Se Monitic på din egen flotta
Fullständig 14-dagars provversion · inget kreditkort · din riktiga flotta i konsolen dag ett.