---
title: "Clavitor für Teams"
description: "Jeder Mitarbeiter erhält einen Agenten. Jeder Agent benötigt Anmeldedaten. Anmeldedaten benötigen Grenzen. Bereichsbeschränkte Ausstellung von Anmeldedaten für Teams."
lang: de
url: https://clavitor.ai/de/smb
markdown: https://clavitor.ai/de/smb.md
translation_of: https://clavitor.ai/en/smb.md
authoritative: false
publisher: Clavitor LLC
---

> This is the German translation of [Clavitor for Teams](https://clavitor.ai/en/smb.md). The original English text is authoritative; where the two differ, the English version prevails.

# Für Teams: Jeder Mitarbeiter erhält einen Agenten. Sind Sie bereit?

KI-Agenten dringen in jeden Workflow ein – Code, Betrieb, Finanzen, Support. Jeder Agent benötigt Anmeldedaten. Anmeldedaten benötigen Grenzen. Ein gemeinsamer Tresorschlüssel ist keine Sicherheit. Es ist ein Einbruch, der darauf wartet, zu geschehen.

## Das Problem

### Alles oder Nichts-Zugriff

Heutige Passwort-Manager gewähren Agenten entweder vollen Zugriff oder gar keinen. Ihr Deploy-Agent sieht HR-Anmeldedaten. Ihr Support-Bot sieht Produktionsschlüssel.

### Gemeinsamer Wirkungsradius

Ein kompromittierter Agent legt den gesamten Tresor offen. Alle Anmeldedaten, jedes Team, jeder Mitarbeiter.

### Kein Audit-Log

Wer hat wann worauf zugegriffen? Die meisten Tresore protokollieren den Menschen. Nicht den Agenten.

## Ein Unternehmens-Tresor. Ein persönlicher Tresor pro Mitarbeiter.

Der Unternehmens-Tresor enthält gemeinsam genutzte Anmeldedaten – API-Schlüssel, Dienstkonten, Datenbank-Passwörter. Bereichsbeschränkt nach Team. Der persönliche Tresor jedes Mitarbeiters gehört ihm allein – seine Logins, seine Identitätsfelder, verschlüsselt mit seinem eigenen Hardware-Schlüssel.

Der Unternehmens-Tresor hat keine Identitätsfelder. Hier kommen keine persönlichen Daten hinein. Persönliche Tresore sind privat – das Unternehmen kann nicht darauf zugreifen. Per Design. Per Mathematik.

## Von Anfang an bereichsbeschränkt

Öffnen Sie die Web-UI, erstellen Sie einen Agenten oder laden Sie ein Teammitglied ein, weisen Sie einen Bereich zu. Jeder Akteur – Mensch oder Agent – sieht nur die Einträge in seinem Bereich. Der Tresor prüft jede Anfrage, bedient oder verweigert. Zustandsfrei. Sub-Millisekunde.

Der Deploy-Agent kann keine Entwickler-Anmeldedaten lesen. Der Support-Bot kann keine Deploy-Schlüssel lesen. Das Finanzteam sieht Stripe, aber nicht GitHub. Ihr Marketing-Mitarbeiter sieht die Social-Media-Logins, aber nicht die Produktionsdatenbank. Jeder Token kodiert genau, auf welche Einträge er zugreifen kann – nicht mehr, nichts Entdeckbares.

Bereiche funktionieren für Personen und Agenten gleich. Ein neuer Mitarbeiter erhält einen Bereich im Unternehmens-Tresor, der seiner Rolle entspricht – Engineering, Finanzen, Betrieb. Er sieht, was seine Rolle erfordert. Wenn sich seine Rolle ändert, ändert sich der Bereich. Die Anmeldedaten nicht.

## Personen kommen und gehen. Anmeldedaten nicht.

Neuer Mitarbeiter beginnt am Montag – erstellen Sie seinen persönlichen Tresor, weisen Sie seine Rollenbereiche zu, und er arbeitet in wenigen Minuten. Keine gemeinsam genutzten Passwörter zum Übergeben, kein Onboarding-Dokument mit "der Stripe-Schlüssel ist im gemeinsamen Google Doc".

Jemand verlässt das Unternehmen am Freitag – widerrufen Sie seine Tokens in jedem gemeinsamen Tresor mit einem Klick. Sein persönlicher Tresor geht mit ihm. Die Anmeldedaten im Unternehmens-Tresor ändern sich nie. Keine Rotations-Hektik. Kein "haben wir den AWS-Schlüssel schon geändert?" Kein Notfall am Wochenende.

Das ist der Unterschied zwischen Passwort-Sharing und Anmeldedaten-Ausstellung. Ein gemeinsam genutzter Passwort-Tresor bedeutet, dass jedes Ausscheiden ein Rotationsereignis ist. Clavitor bedeutet, dass jedes Ausscheiden ein Token-Widerruf ist – sofort, vollständig und für alle anderen im Team unsichtbar.

## Jeder Zugriff wird zugeschrieben

Jeder Zugriff auf Anmeldedaten wird protokolliert – welcher Agent, welche Person, welche Anmeldedaten, wann und von wo. Wenn eine Sicherheitsüberprüfung fragt "wer hat letzte Woche Donnerstag auf die Produktionsdatenbank zugegriffen?", haben Sie die Antwort in Sekunden. Nicht "jemand mit dem gemeinsamen Passwort" – ein Name, ein Bereich, ein Zeitstempel.

Passwort-Rotationen werden auf die gleiche Weise verfolgt. Wenn sich Anmeldedaten ändern, zeichnet der Audit-Log auf, wer die Änderung ausgelöst hat und welche Agenten den neuen Wert übernommen haben. Wenn eine Rotation eine Bereitstellung unterbricht, verfolgen Sie sie bis zur genauen Änderung.

Dies läuft immer, über jeden Tresor. Keine Konfiguration. Kein Opt-in. Der Audit-Log ist Ihr Compliance-Nachweis und Ihr Werkzeug für die Reaktion auf Vorfälle.

## Drei Verschlüsselungsebenen

### Tresor-Verschlüsselung

Jeder Datensatz wird im Ruhezustand mit AES-256-GCM verschlüsselt. Die Basis – jeder Passwort-Manager macht das.

### Anmeldedaten-Verschlüsselung

Feldweise Verschlüsselung. Ihr KI-Agent liest den API-Schlüssel, den er benötigt – nicht die Kreditkartennummer im selben Eintrag. Agenten erhalten den Anmeldedatenschlüssel. Sie erhalten niemals den Identitätsschlüssel.

### Identitäts-Verschlüsselung

Verschlüsselt mit Ihrem Hardware-Schlüssel – Fingerabdruck, Gesicht oder Sicherheitsschlüssel. Der Entschlüsselungsschlüssel verlässt niemals das Gerät. Nicht der Server, nicht der Unternehmensadministrator, nicht wir. Die persönlichen Daten Ihrer Mitarbeiter bleiben persönlich.

Der Unternehmens-Tresor enthält nur Felder auf Anmeldedaten-Ebene. Keine Identitätsdaten, keine persönlichen Informationen, keine Karten oder Pässe. Der persönliche Tresor jedes Mitarbeiters gehört ihm allein – verschlüsselt mit seinem eigenen Hardware-Schlüssel, für den Unternehmensadministrator unsichtbar. Per Design. Per Mathematik.

## Preise

> Live content (`plans`) — see the [HTML version of this page](https://clavitor.ai/de/smb).

## Gleiche Verschlüsselung auf jeder Ebene.

Kostenlos starten. Skalieren Sie, wenn Sie bereit sind.
[Loslegen](https://clavitor.ai/de/checkout)
[Alle Tarife vergleichen](https://clavitor.ai/de/pricing?audience=business)
