Хранилище учётных данных, созданное для ИИ-агентов — и против них.
Программное обеспечение выполняет вход чаще, чем люди. Каждый агент, каждый скрипт, каждый конвейер нуждается в учётных данных — и большинство из них получает весь набор ключей. Clavitor — это хранилище, созданное для этой реальности: с шифрованием на Ваш аппаратный ключ, с разграничением для каждого агента, с аудитом по событиям. Ваш ИИ никогда не увидит секрет, который только что использовал. Мы тоже.
ШИФРОВАНИЕ
Мы не можем прочитать Ваши данные
Поля идентификации шифруются ключами, полученными с Вашего устройства. Ключ никогда не существует на каком-либо сервере. Математика, а не политика.
СЕТЬ
22 регион, 6 континентов
Выберите свой регион. Межполушарное резервирование происходит автоматически. SLA 99,99% на чтение.
ОТКАЗОУСТОЙЧИВОСТЬ
Разработано для непрерывной работы
Мы выяснили, что происходит при отказе каждого уровня — облака, DNS, регистратора, электронной почты, нашего собственного программного обеспечения. Ответ для каждого уровня: хранилище продолжает работать. Посмотреть список →
ЦЕНЫ
Создано как инфраструктура
По цене менеджера паролей. Та же ставка, что и у инструмента, который Вы заменяете — и оно выполняет работу, которую имитировали три Ваших инструмента.
Глобальный охват
Ваше хранилище. Где бы Вы ни находились.
Межполушарное резервирование происходит автоматически.
Проблема
Ваши учётные данные скомпрометированы.
Три способа утечки секретов в эпоху ИИ-агентов. Все они обычны. Все они нарушены.
Файлы .env с 40 API-ключами
Ваш агент читает переменные окружения. Каждый ключ, каждый секрет, каждый токен — находится в открытом тексте в той же файловой системе, к которой агент имеет доступ к командной строке.
Пароли браузера не являются приватными
Chrome, Firefox, Safari — все они расшифровывают Ваши пароли при разблокировке сеанса ОС. Любой процесс с доступом на уровне пользователя может их прочитать. Так же может и любой агент.
Агенты видят всё или ничего
Вашему агенту нужен Ваш токен GitHub. Он не должен также видеть номер Вашего паспорта. Сегодняшние хранилища предоставляют ему доступ к обоим — или ни к одному.
Clavitor исправляет все три проблемы. Учётные данные на расстоянии вытянутой руки. Разграничение для каждого агента. Шифрование с помощью Вашего устройства.
Как это ощущается
Четыре поверхности. Одно хранилище.
Каждая из них разработана для разного момента. Все указывают на одно и то же зашифрованное хранилище.
Ваш агент развёртывается. Вы ничего не трогали.
Агент вызывает CLI, получает учётные данные, развёртывает. Никаких файлов .env. Никакого копирования-вставки. Никаких секретов в журналах. Хранилище удалённое — агент не может его обойти.
Вы попадаете на страницу входа. Она уже заполнена.
Сопоставление полей на основе ИИ. Никаких скриптов содержимого, внедрённых на страницы. Никакой зависимости от настольного приложения. Коснитесь отпечатка пальца, готово.
Вам нужен номер Вашей карты на ужине.
Face ID или отпечаток пальца. Появляется номер Вашей карты. Зашифровано Вашим отпечатком пальца или аппаратным ключом — даже серверы Clavitor не могут его увидеть.
Ваш CI-конвейер аутентифицируется. Никаких секретов в репозитории.
HTTPS-прокси прозрачно внедряет учётные данные в запросы. Секрет никогда не попадает в память агента, журналы или контекстное окно.
Создано для всех
От Вашего первого пароля до Вашей пятидесятой команды.
Один продукт, три способа использования. Одно хранилище, одно шифрование, один отпечаток пальца.
Для Вас и Вашей семьи
Каждый пароль, каждая карта, каждый код восстановления — в одном месте, которое следует за Вами на телефоне, ноутбуке и планшете. Делитесь с семьёй, не отправляя SMS.
- Расширение для браузера и мобильные приложения
- Карты и идентификационные данные, скрытые за Вашим отпечатком пальца
- Бесплатно для 10 записей, RUB 73/мес без ограничений
Для Вашей команды
Прекратите делиться паролями в Slack. Предоставьте каждому сотруднику свой собственный ограниченный доступ. Быстро подключайте новых сотрудников, отключайте их одним кликом.
- Хранилища для каждого пользователя с общими группами
- Автоматическая ротация при уходе сотрудника
- Журнал аудита каждого доступа к учётным данным
Для Вашей организации
SCIM, SIEM, централизованный аудит, региональное размещение и реальный SLA с компенсацией. Шифрование на уровне полей, соответствующее нормативным требованиям, а не только политике.
- Синхронизация каталога SCIM и SSO SAML
- Интеграция SIEM и централизованный аудит
- Региональное размещение и SLA 99,99%
Доверие, подтверждённое доказательствами
Запись, которая не может лгать о своём прошлом.
Хранилище учётных данных надёжно настолько, насколько надёжна запись о том, кто его использовал — и эта запись ничего не стоит, если её можно незаметно перезаписать. Clavitor устраняет оба пробела одновременно. Ничто в хранилище никогда не перезаписывается, а запись о том, кто к чему прикасался, представляет собой криптографическую цепочку, которую Вы можете проверить самостоятельно.
Ничто никогда не перезаписывается
Каждое изменение записывает новую ревизию — значение до ротации, поле в состоянии на любую дату, удаление, которое Вы можете доказать. Хранилище является только для добавления, на всех уровнях, поэтому прошлое — это сами данные, а не журнал, который, как Вы надеетесь, кто-то вёл. Неизменяемое хранилище →
Журнал, который Вы можете проверить самостоятельно
Каждое чтение, использование и изменение регистрируется — с указанием типа субъекта, отметкой о результате, шифрованием при хранении — и хешируется в цепочку, которая подтверждается на отдельной инфраструктуре. Один проход перечитывает её и доказывает, что ничего не было отредактировано, удалено или переупорядочено. Активность агента выделяется на каждой строке отдельно от активности человека. Аудит с защитой от несанкционированного доступа →
CMMC УРОВЕНЬ 2
Доказательства аудита и подотчётности
Элементы управления NIST SP 800-171 для аудита и подотчётности (3.3.1 — запись необходимого, 3.3.2 — связь с идентификатором, 3.3.8 — защита целостности журнала) требуют идентификатор события, IP-адрес и временную метку, хранящиеся в защищённом виде. Clavitor записывает все три и шифрует журнал вместе с ними.
SOC 2 · ISO 27001
Доказательства мониторинга по запросу
Критерий служб доверия CC7.2 и ISO/IEC 27001 A.8.15 требуют журналы аутентификации и привилегированных действий. Каждый доступ к учётным данным в Clavitor является таким событием — с указанием типа субъекта, зашифрованным, доступным для запросов, экспортируемым.
HIPAA · GDPR
Подотчётность по запросу
Элементы управления аудитом HIPAA §164.312(b) и обязательства по подотчётности GDPR Статья 32 выполняются одним и тем же журналом. Никакого отдельного модуля соответствия, никакой дополнительной платы — журнал аудита является частью продукта.
Журнал аудита — это не дополнительная функция. Это доказательство. Без него все заявления о контроле доступа являются политикой. С ним заявления становятся доказательствами.
Стандарт
Десять правил. Посчитайте, сколько соблюдает Ваш инструмент.
Мы записали правила, по которым должна быть построена система учётных данных — технические, проверяемые, с прохождением/непрохождением. Большинство в отрасли соблюдают менее половины. Сравните любой инструмент с ними, включая наш.
Потеряйте устройство. Не теряйте своё хранилище.
Шифрование идентификационных данных Вашего хранилища использует ключи, полученные с Вашего аппаратного обеспечения — Touch ID, Face ID, YubiKey. Мы никогда не видим эти ключи. Два уровня защиты не дают Вам выйти.
Зарегистрируйте несколько устройств
Тот же ключ хранилища, зарегистрированный на Вашем ноутбуке, Вашем телефоне и YubiKey в ящике. Любой из них разблокирует хранилище. Потеряйте ноутбук — у Вас останется телефон. Потеряйте оба — у Вас останется YubiKey.
Настройте восстановление (2 мин)
Код с разделением знаний с Вашей стороны, якорь восстановления с нашей. Ни один из них по отдельности ничего не разблокирует. Восстановление происходит через реальный звонок Zoom с человеческой верификацией, которую Вы настроили — а не ссылку для сброса по электронной почте, которая не надёжнее Вашего почтового ящика.
Мы не можем расшифровать Ваше хранилище. Мы также не можем заблокировать Вас от него. Как на самом деле работает восстановление →
# Initialize the agent (one-time, token from web UI) $ clavitor-cli init <setup-token> # Fetch any credential your agent is scoped to $ clavitor-cli get "Vercel" --field token tV3r_a8f3kN9...
Используйте бесплатно, навсегда.
10 записей, одно хранилище, один агент. Полное шифрование. Та же инфраструктура, что и у платных планов. Обновляйтесь только если Вам нужно больше.