---
title: "Clavitor voor Teams"
description: "Elke medewerker krijgt een AI-agent. Elke AI-agent heeft inloggegevens nodig. Elk inloggegeven heeft grenzen nodig. Inloggegevens uitgeven met bereik voor teams."
lang: nl
url: https://clavitor.ai/nl/smb
markdown: https://clavitor.ai/nl/smb.md
translation_of: https://clavitor.ai/en/smb.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Dutch translation of [Clavitor for Teams](https://clavitor.ai/en/smb.md). The original English text is authoritative; where the two differ, the English version prevails.

# Voor teams: Elke medewerker krijgt een AI-agent. Ben je er klaar voor?

AI-agenten komen in elke workflow terecht — code, operations, financiën, support. Elke AI-agent heeft inloggegevens nodig. Elk inloggegeven heeft grenzen nodig. Eén gedeelde kluissleutel is geen beveiliging. Het is een datalek dat wacht om te gebeuren.

## Het probleem

### Alles-of-niets toegang

De huidige wachtwoordbeheerders geven AI-agenten toegang tot alles of niets. Jouw deploy-agent ziet HR-inloggegevens. Jouw support-bot ziet productie-sleutels.

### Gedeelde impact

Eén gecompromitteerde AI-agent stelt de hele kluis bloot. Elk inloggegeven, elk team, elke medewerker.

### Geen auditlog

Wie had toegang tot wat, wanneer? De meeste kluizen loggen de mens. Niet de AI-agent.

## Eén bedrijfs-kluis. Eén persoonlijke kluis per medewerker.

De bedrijfs-kluis bevat gedeelde inloggegevens — API-sleutels, serviceaccounts, database-wachtwoorden. Bereik per team. De persoonlijke kluis van elke medewerker is van hen — hun logins, hun identiteitsvelden, versleuteld met hun eigen hardwaresleutel.

De bedrijfs-kluis heeft geen identiteitsvelden. Niets persoonlijks hoort hier thuis. Persoonlijke kluizen zijn privé — het bedrijf heeft er geen toegang toe. Per ontwerp. Per wiskunde.

## Vanaf dag één met bereik

Open de web-UI, maak een AI-agent aan of nodig een teamlid uit, wijs een bereik toe. Elke actor — mens of AI-agent — ziet alleen de items binnen zijn bereik. De kluis controleert elk verzoek, serveert of weigert. Stateless. Sub-milliseconde.

De deploy-agent kan geen dev-inloggegevens lezen. De support-bot kan geen deploy-sleutels lezen. Het financiële team ziet Stripe maar niet GitHub. Jouw marketingmedewerker ziet de social media logins maar niet de productie-database. Elk token codeert precies welke items hij kan benaderen — niets meer, niets ontdekbaar.

Bereiken werken hetzelfde voor mensen en AI-agenten. Een nieuwe medewerker krijgt een bereik in de bedrijfs-kluis dat overeenkomt met hun rol — engineering, financiën, operations. Ze zien wat hun rol vereist. Wanneer hun rol verandert, verandert het bereik. De inloggegevens niet.

## Mensen komen en gaan. Inloggegevens niet.

Nieuwe medewerker start maandag — maak hun persoonlijke kluis aan, wijs hun rol-bereiken toe, en ze werken binnen enkele minuten. Geen gedeelde wachtwoorden om door te geven, geen onboarding-document met "de Stripe-sleutel staat in het gedeelde Google Doc."

Iemand vertrekt vrijdag — trek hun tokens in over elke gedeelde kluis met één klik. Hun persoonlijke kluis gaat met hen mee. De inloggegevens in de bedrijfs-kluis veranderen nooit. Geen rotatie-chaos. Geen "hebben we de AWS-sleutel al gewijzigd?" Geen weekend-noodgeval.

Dit is het verschil tussen wachtwoorden delen en inloggegevens uitgeven. Een gedeelde wachtwoordkluis betekent dat elk vertrek een rotatie-gebeurtenis is. Clavitor betekent dat elk vertrek een token-intrekking is — direct, compleet en onzichtbaar voor alle anderen in het team.

## Elke toegang toegeschreven

Elke toegang tot inloggegevens wordt gelogd — welke AI-agent, welke persoon, welk inloggegeven, wanneer, en van waar. Wanneer een beveiligingsreview vraagt "wie had vorige week donderdag toegang tot de productie-database," heb je het antwoord in seconden. Niet "iemand met het gedeelde wachtwoord" — een naam, een bereik, een tijdstempel.

Wachtwoordrotaties worden op dezelfde manier bijgehouden. Wanneer een inloggegeven verandert, registreert de auditlog wie het heeft getriggerd en welke AI-agenten de nieuwe waarde hebben opgepikt. Als een rotatie een implementatie breekt, traceer je het naar de exacte wijziging.

Dit draait altijd, over elke kluis. Geen configuratie. Geen opt-in. De auditlog is je compliance-bewijs en je incident response-tool.

## Drie versleutelingsniveaus

### Kluisversleuteling

Elk record versleuteld in rust met AES-256-GCM. De basis — elke wachtwoordbeheerder doet dit.

### Versleuteling van inloggegevens

Versleuteling per veld. Jouw AI-agent leest de API-sleutel die hij nodig heeft — niet het creditcardnummer in dezelfde vermelding. AI-agenten krijgen de inloggegevens-sleutel. Ze krijgen nooit de identiteits-sleutel.

### Identiteitsversleuteling

Versleuteld met jouw hardwaresleutel — vingerafdruk, gezicht, of beveiligingssleutel. De decryptiesleutel verlaat het apparaat nooit. Niet de server, niet de bedrijfsbeheerder, niet wij. De persoonlijke gegevens van jouw medewerkers blijven persoonlijk.

De bedrijfs-kluis bevat alleen velden op het niveau van inloggegevens. Geen identiteitsgegevens, geen persoonlijke informatie, geen kaarten of paspoorten. De persoonlijke kluis van elke medewerker is van hen alleen — versleuteld met hun eigen hardwaresleutel, onzichtbaar voor de bedrijfsbeheerder. Per ontwerp. Per wiskunde.

## Prijzen

> Live content (`plans`) — see the [HTML version of this page](https://clavitor.ai/nl/smb).

## Dezelfde versleuteling op elk niveau.

Begin gratis. Schaal op wanneer je er klaar voor bent.
[Aan de slag](https://clavitor.ai/nl/checkout)
[Vergelijk alle abonnementen](https://clavitor.ai/nl/pricing?audience=business)
