Password Vault สำหรับทีม IT — ปิดผนึกต่อ Tenant, ตรวจสอบทุกการเปิดเผย
ตัวจัดการรหัสผ่านสำหรับทีมส่วนใหญ่ถูกออกแบบมาสำหรับบุคคลและถูกยืดให้พอดีกับองค์กร Vault ของ Monitic ถูกออกแบบมาสำหรับการดำเนินงานด้าน IT ตั้งแต่เริ่มต้น: ข้อมูลประจำตัวถูกจัดระเบียบโดยโฟลเดอร์, เพย์โหลดของแต่ละรายการถูกเข้ารหัสแยกกัน, และทุกการเปิดเผยถูกบันทึกในเส้นทางการตรวจสอบพร้อมชื่อผู้กระทำ มันอยู่ในโมดูล privileged access ของแพลตฟอร์ม Monitic ดังนั้นการเข้าถึง vault จะเป็นไปตามบทบาทและขอบเขตบริษัทเดียวกันกับทุกสิ่งที่ทีมของคุณทำ — ไม่มีรายชื่อผู้ใช้แยก, ไม่มีไซโลการตรวจสอบแยก

Envelope Encryption: สิ่งที่ผู้โจมตีได้จากการดัมพ์ฐานข้อมูล
ไม่มีอะไร เพย์โหลดของแต่ละรายการ vault ถูกปิดผนึกด้วย AES-256-GCM ภายใต้คีย์ข้อมูลที่ไม่ซ้ำกับ Tenant ของคุณ คีย์ข้อมูลนั้นถูกห่อหุ้มด้วยคีย์หลักที่เก็บแยกจากฐานข้อมูล ผู้โจมตีที่ถือดัมพ์เต็มของ datastore จะถือ ciphertext — หากไม่มีคีย์หลักก็ไม่มีทางกลับไปยัง plaintext สำหรับ Tenant ใดๆ นี่คือ envelope encryption ตามที่บริการจัดการคีย์บนคลาวด์ปฏิบัติ ใช้ต่อรายการและต่อ Tenant
คุณสมบัติสองประการตามมา การแยก Tenant เป็นการเข้ารหัส ไม่ใช่เพียงตรรกะ: วัสดุคีย์ของ Tenant หนึ่งไม่สามารถถอดรหัสรายการของ Tenant อื่นได้ และรัศมีการระเบิดถูกจำกัดโดยการออกแบบ: คีย์ถูกแบ่งชั้นเพื่อให้ไม่มีสิ่งประดิษฐ์ที่เก็บไว้เพียงชิ้นเดียวที่ให้ความลับ

ทุกการเปิดเผยคือเหตุการณ์การตรวจสอบ
Vault จะน่าเชื่อถือเท่ากับคำตอบของ "ใครเห็นรหัสผ่านนี้ และเมื่อไหร่" ใน Monitic การเปิดเผยข้อมูลประจำตัวจะถูกตรวจสอบเสมอ — ผู้กระทำ, รายการ, ประทับเวลา ไม่มีเส้นทางการอ่านที่เงียบไปยังความลับ การอัปเดตก็ถูกตรวจสอบเช่นกัน โดยมีธงที่ผู้ตรวจสอบชื่นชม: ธงการอัปเดตบางส่วนบันทึกว่าการเปลี่ยนแปลงกระทบเพย์โหลดที่เป็นความลับหรือเฉพาะข้อมูลเมตา เช่น ชื่อเรื่องหรือโฟลเดอร์ รายการที่เปลี่ยนชื่อและรหัสผ่านที่เปลี่ยนเป็นเหตุการณ์ที่แตกต่างกัน และบันทึกบอกอย่างนั้นโดยไม่มีใครต้องอ่าน diffs
สร้างมาเพื่อวิธีที่ทีม IT แบ่งปันข้อมูลประจำตัวจริงๆ
โฟลเดอร์สอดคล้องกับโครงสร้างการดำเนินงานของคุณ — โดยลูกค้า, โดยไซต์, โดยคลาสระบบ การเข้าถึงเป็นไปตาม role-based access control ของแพลตฟอร์ม: สิทธิ์แบบละเอียดกำหนดว่าใครสามารถอ่านและใครสามารถจัดการ และ allow-list ต่อบริษัททำให้ช่างเทคนิค MSP อยู่ในลูกค้าที่ได้รับมอบหมาย เนื่องจาก vault แบ่งปันชั้นข้อมูลประจำตัวกับส่วนอื่นของ Monitic ช่างเทคนิคใหม่ที่ได้รับการจัดเตรียมผ่าน SCIM จะได้รับการเข้าถึง vault ที่ถูกต้องตามขอบเขตในวันแรก — และสูญเสียมันในวันที่ IdP บอก

ทำงานร่วมกับ
Vault เป็นครึ่งหนึ่งของเรื่องราว privileged access Privileged assets & sessions แนบข้อมูลประจำตัวกับเซิร์ฟเวอร์และอุปกรณ์เครือข่ายและเป็นนายหน้าเซสชันไปยังพวกมัน ดังนั้นช่างเทคนิคสามารถเข้าถึงได้โดยไม่ต้องถือความลับถาวร Identity & directory ควบคุมบทบาทและการจัดเตรียมที่กำหนดว่าใครสามารถเปิดโฟลเดอร์ใด ทั้งสองรวมกันที่ฮับ privileged access ซึ่งรวมอยู่ในระดับ Enterprise — ดู pricing
คำถามที่พบบ่อย
Vault ถูกเข้ารหัสอย่างไร?
ต่อรายการ ด้วย AES-256-GCM ภายใต้คีย์ข้อมูลต่อ Tenant ที่ห่อหุ้มด้วยคีย์หลักที่เก็บแยกต่างหาก — envelope encryption การดัมพ์ฐานข้อมูลโดยไม่มีคีย์หลักจะให้เฉพาะ ciphertext
เราสามารถบอกได้ว่าใครดูข้อมูลประจำตัว?
ได้เสมอ ทุกการเปิดเผยเป็นเหตุการณ์การตรวจสอบที่มีผู้กระทำ, รายการ, และประทับเวลา ไม่มีวิธีที่ไม่ถูกตรวจสอบในการอ่านความลับจาก vault
เราสามารถบอกได้ว่าการอัปเดตเปลี่ยนรหัสผ่านจริงหรือไม่?
ได้ การอัปเดตบางส่วนมีธงการตรวจสอบที่แยกความแตกต่างระหว่างการแก้ไขข้อมูลเมตาและการเปลี่ยนแปลงความลับ ดังนั้นผู้ตรวจสอบสามารถแยกการย้ายโฟลเดอร์ออกจากการเปลี่ยนรหัสผ่านได้ในพริบตา
Vault เป็นผลิตภัณฑ์แยกต่างหากหรือไม่?
ไม่ มันมาพร้อมกับโมดูล privileged access ในระดับ Enterprise ของ Monitic — บนแพลตฟอร์มที่มีแผนต่อ endpoint
See Monitic on your own fleet
Full-featured 14-day trial · no credit card · your real fleet in the console on day one.