---
title: "De ti gyldne regler for loginoplysningsstyring"
description: "Et scorecard, ikke et salgsargument. Ti tekniske, testbare, bestå/dump-regler, som et loginoplysningssystem bør bygges på. Hold ethvert værktøj op imod dem – inklusive vores – og tæl, hvor mange det består."
lang: da
url: https://clavitor.ai/da/rules
markdown: https://clavitor.ai/da/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Danish translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# Et scorecard, ikke et salgsargument: De ti gyldne regler for loginoplysningsstyring

Dette er reglerne, som et loginoplysningssystem bør bygges på – tekniske, testbare, bestå/dump. Hold ethvert værktøj op imod dem, inklusive vores, og tæl, hvor mange det består. Det meste af branchen består færre end halvdelen, fordi den måde, hemmeligheder har været gemt på i tyve år, var designet til mennesker, der skulle læse og huske dem. Fjern den antagelse, og barren flytter sig. Her er, hvor den bør ligge.

## Ti regler. Hver eneste består Clavitor.

Hver regel er et universelt princip for god loginoplysningsstyring. Under hver regel står der i almindelige vendinger præcis, hvordan Clavitor overholder den.

### 01 — Tilfældig nøgle: Nøglen er tilfældig, og intet menneske ser den nogensinde.

En hemmelighed, et menneske kan læse, kan blive phished, gættet, genbrugt eller tvunget ud af dem. Nøglen bør være tilfældigt materiale, som maskinen genererer – aldrig vist, aldrig indtastet, aldrig genoprettelig fra noget, et menneske kender.

**Clavitor:** 256 bit tilfældigt materiale, som enheden genererer ved registrering. Intet menneske ser det nogensinde. Intet at phishe eller tvinge.

### 02 — Ingen masteradgangskode: Der er ingen masteradgangskode. En hardwarenøgle er den eneste nøgle.

En masteradgangskode er en dør, og en dør kan dirkes op. En gendannelsessætning for ejeren er en gendannelsessætning for angriberen. Roden til tillid bør være en fysisk nøgle, der skal være til stede.

**Clavitor:** ingen masteradgangskode, ingen gendannelsessætning, ikke engang som en fallback. Krypteringsroden er tilfældigt materiale, der er pakket ind i din hardwarenøgle. Intet, et menneske vælger, sidder i nøglebanen.

### 03 — Operatørblind: Operatøren kan ikke dekryptere de data, den gemmer.

Hvis virksomheden, der driver serverne, kan læse dine hemmeligheder, kan en skruppelløs medarbejder, en stævning eller hvem der nu bryder ind i den virksomhed, også. Fortrolighed bør hvile på matematik, ikke på operatørens gode opførsel.

**Clavitor:** vi driver serverne og kan stadig ikke læse dine hemmeligheder. Dekrypteringsnøglerne når aldrig serveren. Tag databasen, maskinen, sikkerhedskopierne, og du bærer ensartet tilfældig chiffertekst med dig.

### 04 — Intet i hvile, hvor kode kører: En hemmelighed eksisterer kun i det øjeblik den bruges, og ligger aldrig på den maskine der kører koden.

En credential i en .env-fil, en miljøvariabel, en lokal cache eller almindelig hukommelse på maskinen venter på, at hvad der kører næste gang griber den, og den er præcis lige så eksponeret på en klientenhed som på en server. En krypteret lokal kopi er stadig en kopi, med sin nøgle på den samme maskine. Kode bør få mulighed for at bruge en hemmelighed, aldrig forvaringen af den.

**Clavitor:** programmet eller agenten holder aldrig credentialen, hverken på klient eller server. Det får mulighed for at bruge én, hentet frisk i brugsøjeblikket, aldrig skrevet til disk, aldrig cachet, aldrig efterladt i hukommelsen efter øjeblikket. Når malware føler sig frem efter nøgler, finder det et tomt rum.

### 05 — Ingen opremsning: En agent kan ikke opremse. Den når kun det, den blev navngivet til.

Hvis en aktør kan liste, søge eller browse i lageret, bliver en enkelt kompromittering et kort over alt, hvad du ejer. Manglende evne til at opremse er stærkere end enhver grænse for opremsning.

**Clavitor:** ingen liste, ingen søgning, ingen opdagelse på agentoverfladen. En agent når det, den blev navngivet til, og kan ikke engang se resten. Håndhævet ved protokollen, ikke begrænset ved en begrænser.

### 06 — Maskinbundet: En loginoplysning er bundet til den maskine, den blev udstedt til.

Antag, at en loginoplysning til sidst vil blive stjålet. Det, der betyder noget, er, om den er noget værd uden for den maskine, den tilhører. En nøgle, der virker overalt, virker fra angriberens bærbare computer.

**Clavitor:** en agentloginoplysning er fastgjort til den maskine, den blev udstedt til. Løft den, kør den fra et andet sted, og den afvises, før nogen handler ser den.

### 07 — Ingen masseudtrækning: Ingen enkelt aktør kan tømme boksen.

Normal brug berører en håndfuld hemmeligheder. En tyveri forsøger at tage alt, hurtigt. Systemet bør skelne mellem de to og stoppe den anden uden ejerens opsyn.

**Clavitor:** hver agent er hastighedsbegrænset og låser ved en to-trins regel. Ræk ud over din normale håndfuld, og det udløser en alarm og lukker agenten ned. Strategien med at gribe alt rammer en mur.

### 08 — Logget og tilskrevet: Hver handling logges og tilskrives.

Delte konti og tavse læsninger ødelægger ansvarlighed. Når noget går galt, skal du vide præcis, hvem eller hvad der gjorde det, og hvilke loginoplysninger det berørte. En registrering med huller er ikke en registrering.

**Clavitor:** hver handling tilskrives en specifik aktør, pr. agent og pr. bruger. Hele loginoplysningens livscyklus – oprettelse, læsning, brug, tilbagekaldelse – er registreret.

### 09 — Valideret krypto: Kryptografien er valideret, ikke opfundet.

Hjemmelavet kryptografi er, hvordan smarte teams taber. De primitiver, der beskytter en hemmelighed, bør være dem, uafhængige anmeldere allerede har valideret, og byggeprocessen bør gøre det umuligt at udgive uden dem. Kedeligt og revideret slår smart.

**Clavitor:** boksen er krypteret i hvile med et FIPS 140-3 kryptografisk modul, og byggeprocessen nægter at udgive en binær fil, der mangler det. Ingen opfundne primitiver, ingen ikke-reviderede genveje.

### 10 — To-parts-gendannelse: Intet vault gendannes uden ejeren, og intet af ejeren alene.

Gendannelse er der, hvor de fleste systemer stille og roligt genåbner hver dør de lukkede: en e-mail-nulstilling, en SMS-kode, et sikkerhedsspørgsmål, en supportdesk der kan overtales til en tilsidesættelse. Vejen tilbage ind i et vault bør kræve ejeren og mere end ejeren, så hverken en stjålet gendannelseshemmelighed eller en kompromitteret udbyder nogensinde er nok alene.

**Clavitor:** efter en tabt nøgle kræver det at komme tilbage ind to halvdele der kun kombineres på din egen enhed, en gendannelseskode du holder og en halvdel vi holder der er ubrugelig alene, frigivet kun når du beviser at du er dig, live, på vilkår kun du har sat. Vi kan ikke gendanne dig uden dig, og din kode alene kan heller ikke gendanne dig.

## Kør listen.

Kør dit nuværende værktøj ned ad de ti. Kør derefter vores. Vi skrev dem ned, fordi det meste af branchen stille og roligt fejler flere – og vi byggede Clavitor til at fejle ingen.
[Se sikkerhedsarkitekturen](https://clavitor.ai/da/security)
[Brug gratis](https://clavitor.ai/da/checkout)
