Valvet för inloggningsuppgifter byggt för AI-agenter — och emot dem.
Programvara loggar in fler än människor gör nu. Varje agent, varje skript, varje pipeline behöver inloggningsuppgifter — och de flesta av dem får hela nyckelringen. Clavitor är valvet byggt för den verkligheten: krypterat till din hårdvara, avgränsat per agent, granskningsbart per händelse. Din AI ser aldrig hemligheten den just använde. Inte vi heller.
KRYPTERING
Vi kan inte läsa dina data
Identitetsfält krypteras med nycklar som härleds från din enhet. Nyckeln finns aldrig på någon server. Matematik, inte policy.
NÄTVERK
22 regioner, 6 kontinenter
Välj din region. Över-hemisfärisk redundans är automatisk. 99,99 % SLA på läsningar.
MOTSTÅNDSKRAFT
Konstruerad för att fortsätta fungera
Vi frågade vad som händer när varje lager misslyckas — moln, DNS, registrar, e-post, vår egen programvara. Svaret för varje lager är att valvet fortsätter att leverera. Se listan →
PRISSÄTTNING
Byggt som infrastruktur
Prissatt som en lösenordshanterare. Samma pris som verktyget du skulle ersätta — och det utför arbetet som tre av dina verktyg låtsades göra.
Global närvaro
Ditt valv. Var du än är.
Över-hemisfärisk redundans är automatisk.
Problemet
Dina inloggningsuppgifter är exponerade.
Tre sätt som hemligheter läcker i AI-agenternas tid. Alla är normala. Alla är trasiga.
.env-filer med 40 API-nycklar
Din agent läser miljövariabler. Varje nyckel, varje hemlighet, varje token — ligger i klartext på samma filsystem som agenten har skalåtkomst till.
Webbplatslösenord är inte privata
Chrome, Firefox, Safari — de dekrypterar alla dina lösenord när OS-sessionen är upplåst. Alla processer med åtkomst på användarnivå kan läsa dem. Det kan även en agent.
Agenter ser allt eller inget
Din agent behöver din GitHub-token. Den ska inte heller se ditt passnummer. Dagens valv ger den åtkomst till båda — eller ingetdera.
Clavitor löser alla tre. Inloggningsuppgifter på armlängds avstånd. Avgränsat per agent. Krypterat med din enhet.
Hur det känns
Fyra ytor. Ett valv.
Var och en designad för ett annat ögonblick. Alla pekar mot samma krypterade lagring.
Din agent driftsätts. Du rörde inget.
Agenten anropar CLI, får inloggningsuppgifterna, driftsätter. Ingen .env-fil. Ingen kopiera-klistra. Inga hemligheter i loggar. Valvet är fjärrstyrt — agenten kan inte kringgå det.
Du landar på en inloggningssida. Den är redan ifylld.
LLM-driven fältmappning. Inga innehållsskript injicerade i sidor. Ingen beroende av skrivbordsapp. Tryck på ditt fingeravtryck, klart.
Du behöver ditt kortnummer på middagen.
Face ID eller fingeravtryck. Ditt kortnummer visas. Krypterat med ditt fingeravtryck eller hårdvarunyckel — även Clavitors servrar kan inte se det.
Din CI-pipeline autentiserar. Inga hemligheter i repot.
HTTPS-proxyn injicerar inloggningsuppgifter i förfrågningar transparent. Hemligheten rör aldrig agentens minne, loggar eller kontextfönster.
Byggt för alla
Från ditt första lösenord till ditt femtionde team.
En produkt, tre sätt att använda den. Samma valv, samma kryptering, samma fingeravtryck.
För dig och din familj
Varje lösenord, varje kort, varje återställningskod — på en plats som följer dig över telefon, bärbar dator och surfplatta. Dela med familjen utan att skicka SMS.
- Webbläsartillägg och mobilappar
- Kort och identitet dolda bakom ditt fingeravtryck
- Gratis för 10 poster, SEK 11/mån obegränsat
För ditt team
Sluta dela lösenord i Slack. Ge varje anställd sin egen avgränsade åtkomst. Onboarda nya anställda på sekunder, offboarda dem med ett klick.
- Valv per användare med delade grupper
- Automatisk rotation när någon slutar
- Granskningslogg över all åtkomst till inloggningsuppgifter
För din organisation
SCIM, SIEM, centraliserad granskning, regional datahemvist och en verklig SLA med kompensation. Fältnivåkryptering som uppfyller efterlevnadskrav, inte bara policy.
- SCIM-katalogsynkronisering & SAML SSO
- SIEM-integration & centraliserad granskning
- Regional datahemvist & 99,99 % SLA
Förtroende, bevisat
Ett register som inte kan ljuga om sitt eget förflutna.
Ett valv för inloggningsuppgifter är bara så pålitligt som registret över vem som använde det — och det registret är värt ingenting om det kan skrivas över tyst. Clavitor stänger båda luckorna samtidigt. Ingenting i valvet skrivs någonsin över, och loggen över vem som rörde vad är en kryptografisk kedja du kan verifiera själv.
Ingenting skrivs någonsin över
Varje ändring skriver en ny revision — värdet före rotationen, fältet som det stod på ett visst datum, en radering du kan bevisa. Valvet är endast påbyggbart, hela vägen ner, så att det förflutna är själva datan och inte en logg du hoppas att någon har sparat. Det oföränderliga valvet →
En logg du kan verifiera själv
Varje läsning, användning och ändring loggas — aktörstypad, utfallstämplad, krypterad i vila — och hashas in i en kedja som bevittnas på separat infrastruktur. En genomgång går igenom den och bevisar att inget har redigerats, raderats eller omordnats. Agentaktivitet står separat från mänsklig aktivitet på varje rad. Manipulationssäker granskning →
CMMC NIVÅ 2
Bevis för granskning och ansvarsskyldighet
NIST SP 800-171 kontroller för granskning och ansvarsskyldighet (3.3.1 — registrera vad som behövs, 3.3.2 — länka till identitet, 3.3.8 — skydda loggintegritet) kräver identitet, IP och tidsstämpel per händelse, lagrat skyddat. Clavitor registrerar alla tre och krypterar loggen samtidigt.
SOC 2 · ISO 27001
Övervakningsbevis tillgängligt
Trust Services-kriterium CC7.2 och ISO/IEC 27001 A.8.15 begär loggar över autentisering och privilegierade åtgärder. Varje åtkomst till inloggningsuppgifter i Clavitor är en sådan händelse — aktörstypad, krypterad, frågbar, exporterbar.
HIPAA · GDPR
Ansvarsskyldighet, på begäran
HIPAA §164.312(b) granskningskontroller och GDPR Artikel 32 ansvarsskyldighetsförpliktelser besvaras av samma logg. Ingen separat efterlevnadsmodul, ingen tilläggsavgift — granskningsloggen är en del av produkten.
Granskningsloggen är inte en funktion som sys fast på sidan. Det är beviset. Utan den är alla påståenden om åtkomstkontroll policy. Med den blir påståenden bevis.
Standarden
Tio regler. Räkna hur många ditt verktyg följer.
Vi skrev ner reglerna ett system för inloggningsuppgifter bör byggas på — tekniska, testbara, godkända/underkända. De flesta i branschen följer färre än hälften. Jämför vilket verktyg som helst mot dem, inklusive vårt.
Tappa bort en enhet. Tappa inte bort ditt valv.
Valvets Identitetskryptering använder nycklar som härleds från din hårdvara — Touch ID, Face ID, YubiKey. Vi ser aldrig dessa nycklar. Två lager av säkerhetsnät håller dig inne.
Registrera flera enheter
Samma valvnyckel, registrerad mot din bärbara dator, din telefon och en YubiKey i en låda. Vilken som helst av dem låser upp valvet. Tappar du bort din bärbara dator — har du fortfarande telefonen. Tappar du bort båda — har du fortfarande YubiKey.
Ställ in återställning (2 min)
Delad kunskapskod på din sida, en återställningsankare på vår. Ingen av dem låser upp något ensam. Återställning sker via ett riktigt Zoom-samtal med mänsklig verifiering du ställt in — inte en e-poståterställningslänk som inte är starkare än din inkorg.
Vi kan inte dekryptera ditt valv. Vi kan inte heller låsa dig ute från det. Hur återställning faktiskt fungerar →
# Initialize the agent (one-time, token from web UI) $ clavitor-cli init <setup-token> # Fetch any credential your agent is scoped to $ clavitor-cli get "Vercel" --field token tV3r_a8f3kN9...
Använd det gratis, för alltid.
10 poster, ett valv, en agent. Fullständig kryptering. Samma infrastruktur som betalda planer. Uppgradera bara om du behöver mer.