Tunnistetietoholvi, joka on rakennettu tekoälyagenteille – ja niitä vastaan.
Ohjelmistot kirjautuvat sisään useammin kuin ihmiset nykyään. Jokainen agentti, jokainen skripti, jokainen putki tarvitsee tunnistetiedot – ja useimmat niistä saavat koko avainnipullisen. Clavitor on holvi, joka on rakennettu tuohon todellisuuteen: salattuna laitteistoosi, rajattuna agenttikohtaisesti, auditoitavissa tapahtumakohtaisesti. Tekoälysi ei koskaan näe salaista tietoa, jota se juuri käytti. Eivätkä mekään.
SALAUS
Emme voi lukea tietojasi
Identiteettikentät salataan laitteestasi johdetuilla avaimilla. Avain ei koskaan ole palvelimella. Matematiikkaa, ei käytäntöjä.
VERKKO
22 aluetta, 6 maanosaa
Valitse alueesi. Puolipallojen välinen vikasietoisuus on automaattista. 99,99 % SLA lukutapahtumille.
KESTÄVYYS
Suunniteltu toimimaan jatkuvasti
Kysyimme, mitä tapahtuu, kun jokainen kerros pettää – pilvi, DNS, rekisterinpitäjä, sähköposti, oma ohjelmistomme. Vastaus jokaiseen kerrokseen on, että holvi jatkaa palvelemista. Katso lista →
HINNASTOT
Rakennettu kuin infrastruktuuri
Hinnoiteltu kuin salasananhallintaohjelma. Sama hinta kuin työkalulla, jonka korvaat – ja se tekee työn, jota kolme työkalua teeskenteli tekevänsä.
Maailmanlaajuinen jalanjälki
Sinun holvisi. Missä ikinä oletkin.
Puolipallojen välinen vikasietoisuus on automaattista.
Ongelma
Tunnistetietosi ovat vaarassa.
Kolme tapaa, joilla salaisuudet vuotavat tekoälyagenttien aikakaudella. Kaikki niistä ovat normaaleja. Kaikki niistä ovat rikki.
.env-tiedostot 40 API-avaimella
Agenttisi lukee ympäristömuuttujia. Jokainen avain, jokainen salaisuus, jokainen token – selväkielisenä samassa tiedostojärjestelmässä, johon agentilla on shell-käyttöoikeus.
Selainten salasanat eivät ole yksityisiä
Chrome, Firefox, Safari – ne kaikki purkavat salasanasi, kun käyttöjärjestelmän istunto on avattu. Mikä tahansa prosessi, jolla on käyttäjätason käyttöoikeus, voi lukea ne. Samoin voi mikä tahansa agentti.
Agentit näkevät kaiken tai ei mitään
Agenttisi tarvitsee GitHub-tokenisi. Sen ei pitäisi nähdä passin numeroasi. Nykyajan holvit antavat sille pääsyn molempiin – tai kumpaankaan.
Clavitor korjaa kaikki kolme. Tunnistetiedot käden ulottuvilla. Rajattu agenttikohtaisesti. Salattu laitteellasi.
Miltä se tuntuu
Neljä pintaa. Yksi holvi.
Jokainen suunniteltu eri hetkeen. Kaikki osoittavat samaan salattuun tallennustilaan.
Agenttisi ottaa käyttöön. Et koskenut mihinkään.
Agentti kutsuu CLI:tä, saa tunnistetiedot, ottaa käyttöön. Ei .env-tiedostoa. Ei kopiointia ja liittämistä. Ei salaisuuksia lokeissa. Holvi on etänä – agentti ei voi ohittaa sitä.
Päädyt kirjautumissivulle. Se on jo täytetty.
LLM-pohjainen kenttien yhdistäminen. Ei sisältöskriptejä, jotka on injektoitu sivulle. Ei työpöytäsovelluksen riippuvuutta. Napauta sormenjälkeäsi, valmis.
Tarvitset korttinumerosi illallisella.
Face ID tai sormenjälki. Korttinumerosi ilmestyy. Salattu sormenjäljelläsi tai laitteistoavaimella – jopa Clavitorin palvelimet eivät voi nähdä sitä.
CI-putkesi todentaa. Ei salaisuuksia repossa.
HTTPS-välityspalvelin injektoi tunnistetiedot pyyntöihin läpinäkyvästi. Salaisuus ei koskaan kosketa agentin muistia, lokeja tai konteksti-ikkunaa.
Rakennettu kaikille
Ensimmäisestä salasanastasi viidenteenkymmenenteen tiimiisi.
Yksi tuote, kolme tapaa käyttää sitä. Sama holvi, sama salaus, sama sormenjälki.
Sinulle ja perheellesi
Jokainen salasana, jokainen kortti, jokainen palautuskoodi – yhdessä paikassa, joka seuraa sinua puhelimen, kannettavan tietokoneen ja tabletin välillä. Jaa perheen kanssa tekstiviestittämättä.
- Selainlaajennus ja mobiilisovellukset
- Kortit ja identiteetti piilotettu sormenjälkesi taakse
- Ilmainen 10 merkinnälle, €1/kk rajoittamaton
Tiimillesi
Lopeta salasanojen jakaminen Slackissa. Anna jokaiselle työntekijälle oma rajattu käyttöoikeus. Ota uudet työntekijät käyttöön sekunneissa, poista heidät käytöstä yhdellä napsautuksella.
- Käyttäjäkohtaiset holvit jaetuilla ryhmillä
- Automaattinen rotaatio, kun joku lähtee
- Auditloki jokaisesta tunnistetietojen käytöstä
Organisaatiollesi
SCIM, SIEM, keskitetty auditointi, alueellinen sijainti ja todellinen SLA korvauksella. Kenttätason salaus, joka täyttää vaatimukset, ei vain käytäntöjä.
- SCIM-hakemistosynkronointi ja SAML SSO
- SIEM-integraatio ja keskitetty auditointi
- Alueellinen sijainti ja 99,99 % SLA
Luottamus, todistettu
Tieto, joka ei voi valehdella omasta menneisyydestään.
Tunnistetietoholvi on vain niin luotettava kuin tieto siitä, kuka sitä käytti – ja tuo tieto on arvoton, jos se voidaan hiljaa kirjoittaa uudelleen. Clavitor sulkee molemmat aukot samanaikaisesti. Mitään holvissa ei koskaan ylikirjoiteta, ja tieto siitä, kuka mitäkin koski, on kryptografinen ketju, jonka voit itse todentaa.
Mitään ei koskaan ylikirjoiteta
Jokainen muutos kirjoittaa uuden version – arvo ennen rotaatiota, kenttä sellaisena kuin se oli minä tahansa päivänä, poisto, jonka voit todistaa. Holvi on vain lisättävissä, aina pohjaan asti, joten menneisyys on itse dataa eikä lokia, jota toivot jonkun pitäneen. Muuttumaton holvi →
Loki, jonka voit itse todentaa
Jokainen lukeminen, käyttö ja muutos kirjataan – toimijatyyppi, tulosleimattu, salattu levossa – ja tiivistetään ketjuun, joka todistetaan erillisellä infrastruktuurilla. Yksi läpikäynti käy sen läpi uudelleen ja todistaa, ettei mitään ole muokattu, poistettu tai järjestetty uudelleen. Agentin toiminta erottuu ihmisen toiminnasta jokaisella rivillä. Väärennöksiltä suojattu auditointi →
CMMC LEVEL 2
Auditointi- ja vastuullisuustodisteet
NIST SP 800-171 auditointi- ja vastuullisuuskontrollit (3.3.1 – tallenna tarvittava, 3.3.2 – linkitä identiteettiin, 3.3.8 – suojaa lokin eheys) vaativat tapahtumakohtaista identiteettiä, IP-osoitetta ja aikaleimaa, tallennettuna suojattuna. Clavitor tallentaa kaikki kolme ja salaa lokin sen mukana.
SOC 2 · ISO 27001
Valvontatodisteet saatavilla
Trust Services -kriteeri CC7.2 ja ISO/IEC 27001 A.8.15 pyytävät lokitietoja todentamisesta ja etuoikeutetuista toimista. Jokainen tunnistetietojen käyttö Clavitorissa on yksi tällainen tapahtuma – toimijatyyppi, salattu, kyseltävissä, vietävissä.
HIPAA · GDPR
Vastuullisuus, pyydettäessä
HIPAA §164.312(b) auditointikontrollit ja GDPR artikla 32 vastuullisuusvelvoitteet täytetään samalla lokilla. Ei erillistä vaatimustenmukaisuusmoduulia, ei lisämaksua – auditointiloki on osa tuotetta.
Auditointiloki ei ole sivulle ommeltu ominaisuus. Se on todiste. Ilman sitä jokainen väite käyttöoikeuksien hallinnasta on käytäntöä. Sen kanssa väitteet muuttuvat todisteiksi.
Standardi
Kymmenen sääntöä. Laske, kuinka monta työkalusi noudattaa.
Kirjoitimme säännöt, joille tunnistetietojärjestelmä tulisi rakentaa – tekniset, testattavat, läpäisy/hylkäys. Suurin osa alasta noudattaa vähemmän kuin puolta. Vertaa mitä tahansa työkalua niihin, myös omaamme.
Menetä laite. Älä menetä holviasi.
Holvisi Identiteetin salaus käyttää laitteistostasi johdettuja avaimia – Touch ID, Face ID, YubiKey. Emme koskaan näe näitä avaimia. Kaksi turvatasoa pitää sinut sisällä.
Rekisteröi useita laitteita
Sama holvin avain, rekisteröitynä kannettavaan tietokoneeseesi, puhelimeesi ja laatikossa olevaan YubiKeyhin. Mikä tahansa niistä avaa holvin. Kadota kannettava tietokoneesi – sinulla on edelleen puhelin. Kadota molemmat – sinulla on edelleen YubiKey.
Määritä palautus (2 min)
Jaetun tiedon koodi sinun puolellasi, palautusankkuri meidän puolellamme. Kumpikaan yksinään ei avaa mitään. Palautus tapahtuu todellisen Zoom-puhelun kautta ihmisen varmennuksella, jonka sinä olet määrittänyt – ei sähköpostin palautuslinkkiä, joka on vain yhtä vahva kuin postilaatikkosi.
Emme voi purkaa holviasi. Emme myöskään voi lukita sinua ulos siitä. Miten palautus todella toimii →
# Initialize the agent (one-time, token from web UI) $ clavitor-cli init <setup-token> # Fetch any credential your agent is scoped to $ clavitor-cli get "Vercel" --field token tV3r_a8f3kN9...
Käytä sitä ilmaiseksi, ikuisesti.
10 merkintää, yksi holvi, yksi agentti. Täysi salaus. Sama infrastruktuuri kuin maksullisissa suunnitelmissa. Päivitä vain, jos tarvitset enemmän.