ห้องนิรภัยข้อมูลรับรองที่สร้างขึ้นเพื่อ AI เอเจนต์ —
และเพื่อป้องกันภัยจากพวกมัน
ปัจจุบัน ซอฟต์แวร์ทำการล็อกอินบ่อยกว่ามนุษย์เสียอีก ทุกเอเจนต์ ทุกสคริปต์ และทุกไปป์ไลน์ล้วนต้องการข้อมูลรับรอง — และส่วนใหญ่ก็ได้รับชุดคีย์ทั้งหมดไป Clavitor คือห้องนิรภัยที่สร้างขึ้นเพื่อรับมือกับความจริงข้อนี้: เข้ารหัสผูกกับฮาร์ดแวร์ของคุณ กำหนดขอบเขตต่อเอเจนต์ และตรวจสอบได้ทีละเหตุการณ์ AI ของคุณจะไม่เห็นข้อมูลลับที่มันเพิ่งใช้งานไปเด็ดขาด และเราก็ไม่เห็นเช่นกัน
การเข้ารหัส
เราไม่สามารถอ่านข้อมูลของคุณได้
ฟิลด์ข้อมูลระบุตัวตนถูกเข้ารหัสด้วยคีย์ที่สร้างจากอุปกรณ์ของคุณ คีย์ดังกล่าวจะไม่ถูกเก็บไว้บนเซิร์ฟเวอร์ใดๆ คณิตศาสตร์ ไม่ใช่นโยบาย
เครือข่าย
22 ภูมิภาค 6 ทวีป
เลือกภูมิภาคของคุณ ระบบจะเฟลโอเวอร์ข้ามซีกโลกโดยอัตโนมัติ SLA 99.99% สำหรับการอ่านข้อมูล
ความทนทาน
ออกแบบมาให้ทำงานได้อย่างต่อเนื่อง
เราได้พิจารณาว่าจะเกิดอะไรขึ้นเมื่อแต่ละเลเยอร์ล้มเหลว — คลาวด์ DNS นายทะเบียน อีเมล และซอฟต์แวร์ของเราเอง คำตอบสำหรับทุกเลเยอร์คือห้องนิรภัยจะยังคงให้บริการต่อไป ดูรายการ →
ราคา
สร้างเหมือนโครงสร้างพื้นฐาน
ราคาเท่ากับตัวจัดการรหัสผ่าน ในราคาเดียวกับเครื่องมือที่คุณจะแทนที่ — และทำงานได้เท่ากับเครื่องมือสามตัวที่คุณเคยใช้รวมกัน
การให้บริการทั่วโลก
ห้องนิรภัยของคุณ ไม่ว่าคุณจะอยู่ที่ไหน
การเฟลโอเวอร์ข้ามซีกโลกเป็นแบบอัตโนมัติ
ปัญหา
ข้อมูลรับรองของคุณกำลังเสี่ยงต่อการรั่วไหล
3 วิธีที่ข้อมูลลับรั่วไหลในยุคของ AI เอเจนต์ ทั้งหมดนี้คือเรื่องปกติ และทั้งหมดนี้ล้วนมีช่องโหว่
ไฟล์ .env ที่มี 40 API คีย์
เอเจนต์ของคุณอ่านตัวแปรสภาพแวดล้อม ทุกคีย์ ทุกข้อมูลลับ และทุกโทเค็น — ถูกเก็บเป็นข้อความธรรมดาบนระบบไฟล์เดียวกับที่เอเจนต์มีสิทธิ์เข้าถึงผ่านเชลล์
รหัสผ่านในเบราว์เซอร์ไม่ได้เป็นความลับ
Chrome, Firefox, Safari — เบราว์เซอร์เหล่านี้ล้วนถอดรหัสรหัสผ่านของคุณเมื่อเซสชันของ OS ถูกปลดล็อก กระบวนการใดๆ ที่มีสิทธิ์เข้าถึงระดับผู้ใช้สามารถอ่านข้อมูลเหล่านี้ได้ และเอเจนต์ใดๆ ก็ทำได้เช่นกัน
เอเจนต์เห็นทุกอย่างหรือไม่เห็นเลย
เอเจนต์ของคุณต้องการโทเค็น GitHub ของคุณ แต่มันไม่ควรเห็นหมายเลขหนังสือเดินทางของคุณไปด้วย ห้องนิรภัยในปัจจุบันให้สิทธิ์เข้าถึงทั้งสองอย่าง — หรือไม่ก็ไม่ให้เข้าถึงเลย
Clavitor แก้ปัญหาทั้งสามข้อ เก็บข้อมูลรับรองไว้ในระยะที่ควบคุมได้ กำหนดขอบเขตต่อเอเจนต์ และเข้ารหัสด้วยอุปกรณ์ของคุณ
ประสบการณ์การใช้งาน
สี่อินเทอร์เฟซ หนึ่งห้องนิรภัย
แต่ละอินเทอร์เฟซออกแบบมาสำหรับการใช้งานที่แตกต่างกัน แต่ทั้งหมดเชื่อมต่อกับที่เก็บข้อมูลที่เข้ารหัสเดียวกัน
เอเจนต์ของคุณดำเนินการดีพลอย โดยที่คุณไม่ต้องเข้าไปจัดการอะไรเลย
เอเจนต์เรียกใช้ CLI รับข้อมูลรับรอง และทำการดีพลอย ไม่ต้องใช้ไฟล์ .env ไม่ต้องคัดลอกและวาง และไม่มีข้อมูลลับในบันทึก ห้องนิรภัยอยู่ระยะไกล — เอเจนต์ไม่สามารถเลี่ยงห้องนิรภัยได้
เมื่อคุณเปิดหน้าล็อกอิน ข้อมูลจะถูกกรอกไว้เรียบร้อยแล้ว
การแมปฟิลด์ด้วย LLM ไม่มีการแทรกคอนเทนต์สคริปต์ลงในหน้าเว็บ และไม่จำเป็นต้องพึ่งพาแอปเดสก์ท็อป เพียงแตะลายนิ้วมือก็เสร็จสิ้น
เมื่อคุณต้องใช้หมายเลขบัตรขณะรับประทานอาหารเย็น
ใช้ Face ID หรือลายนิ้วมือ หมายเลขบัตรของคุณจะปรากฏขึ้น โดยเข้ารหัสด้วยลายนิ้วมือหรือคีย์รักษาความปลอดภัยของคุณ — แม้แต่เซิร์ฟเวอร์ของ Clavitor ก็ไม่สามารถมองเห็นได้
CI ไปป์ไลน์ของคุณทำการยืนยันตัวตน โดยไม่มีข้อมูลลับใน repo
พร็อกซี HTTPS จะแทรกข้อมูลรับรองลงในคำขออย่างโปร่งใส ข้อมูลลับจะไม่เข้าไปอยู่ในหน่วยความจำ บันทึก หรือ context window ของเอเจนต์เลย
สร้างมาเพื่อทุกคน
ตั้งแต่รหัสผ่านแรกไปจนถึงทีมที่ 50 ของคุณ
หนึ่งผลิตภัณฑ์ สามรูปแบบการใช้งาน ใช้ห้องนิรภัยเดียวกัน การเข้ารหัสเดียวกัน และลายนิ้วมือเดียวกัน
สำหรับคุณและครอบครัว
ทุกรหัสผ่าน ทุกบัตร และทุกโค้ดกู้คืน — เก็บไว้ในที่เดียวที่ติดตามคุณไปทุกที่ทั้งบนโทรศัพท์ แล็ปท็อป และแท็บเล็ต แชร์กับครอบครัวได้โดยไม่ต้องส่งข้อความ
- ส่วนขยายเบราว์เซอร์และแอปมือถือ
- ซ่อนบัตรและข้อมูลระบุตัวตนไว้หลังลายนิ้วมือของคุณ
- ฟรี 10 รายการ THB 19/เดือน ไม่จำกัด
สำหรับทีมของคุณ
เลิกแชร์รหัสผ่านใน Slack และมอบการเข้าถึงที่กำหนดขอบเขตเฉพาะตัวให้กับพนักงานทุกคน เพิ่มพนักงานใหม่เข้าสู่ระบบได้ในไม่กี่วินาที และเพิกถอนสิทธิ์เข้าถึงด้วยคลิกเดียว
- ห้องนิรภัยต่อผู้ใช้พร้อมกลุ่มที่แชร์
- การหมุนเวียนอัตโนมัติเมื่อมีพนักงานลาออก
- บันทึกการตรวจสอบการเข้าถึงข้อมูลรับรองทุกครั้ง
สำหรับองค์กรของคุณ
SCIM, SIEM, การตรวจสอบแบบรวมศูนย์, การจัดเก็บข้อมูลในภูมิภาค และ SLA จริงที่มีการชดเชย การเข้ารหัสระดับฟิลด์ที่ตอบโจทย์การปฏิบัติตามข้อกำหนด ไม่ใช่แค่นโยบาย
- การซิงค์ไดเรกทอรี SCIM และ SAML SSO
- การผสานรวม SIEM และการตรวจสอบแบบรวมศูนย์
- การจัดเก็บข้อมูลในภูมิภาคและ SLA 99.99%
ความน่าเชื่อถือที่มีหลักฐานยืนยัน
บันทึกที่ไม่สามารถบิดเบือนอดีตของตัวเองได้
ห้องนิรภัยข้อมูลรับรองจะน่าเชื่อถือได้เพียงใดก็ขึ้นอยู่กับบันทึกของผู้ที่ใช้งาน — และบันทึกนั้นจะไร้ค่าหากสามารถถูกเขียนทับได้อย่างเงียบๆ Clavitor ปิดช่องว่างทั้งสองนี้พร้อมกัน ไม่มีข้อมูลใดในห้องนิรภัยที่ถูกเขียนทับ และบันทึกการเข้าถึงข้อมูลจะเป็นห่วงโซ่การเข้ารหัสที่คุณสามารถตรวจสอบได้ด้วยตนเอง
ไม่มีอะไรถูกเขียนทับ
ทุกการเปลี่ยนแปลงจะสร้างเวอร์ชันใหม่ — ค่าก่อนการหมุนเวียน ฟิลด์ข้อมูล ณ วันที่กำหนด หรือการลบที่คุณสามารถพิสูจน์ได้ ห้องนิรภัยทำงานแบบเพิ่มข้อมูลเท่านั้นในทุกๆ ระดับ ดังนั้นข้อมูลในอดีตคือตัวข้อมูลเอง ไม่ใช่แค่บันทึกที่คุณหวังว่าจะมีใครเก็บไว้ ห้องนิรภัยที่ไม่สามารถเปลี่ยนแปลงได้ →
บันทึกที่คุณสามารถตรวจสอบได้ด้วยตัวเอง
การอ่าน การใช้งาน และการเปลี่ยนแปลงทุกครั้งจะถูกบันทึก — มีการระบุประเภทผู้กระทำ บันทึกผลลัพธ์ และเข้ารหัสขณะจัดเก็บ — จากนั้นนำไปแฮชเป็นห่วงโซ่ที่มีพยานยืนยันบนโครงสร้างพื้นฐานแยกต่างหาก การตรวจสอบเพียงรอบเดียวก็สามารถพิสูจน์ได้ว่าไม่มีการแก้ไข ลบ หรือจัดลำดับข้อมูลใหม่ กิจกรรมของเอเจนต์จะถูกแยกออกจากกิจกรรมของมนุษย์อย่างชัดเจนในทุกบรรทัด บันทึกการตรวจสอบที่ตรวจจับการปลอมแปลงได้ →
CMMC LEVEL 2
หลักฐานการตรวจสอบและความรับผิดชอบ
การควบคุมการตรวจสอบและความรับผิดชอบของ NIST SP 800-171 (3.3.1 — บันทึกข้อมูลที่จำเป็น 3.3.2 — เชื่อมโยงกับข้อมูลระบุตัวตน 3.3.8 — ปกป้องความสมบูรณ์ของบันทึก) กำหนดให้ต้องมีการบันทึกข้อมูลระบุตัวตน IP และ timestamp ต่อเหตุการณ์ และจัดเก็บอย่างปลอดภัย Clavitor บันทึกข้อมูลทั้งสามส่วนและเข้ารหัสบันทึกดังกล่าวไปพร้อมกัน
SOC 2 · ISO 27001
หลักฐานการติดตามตรวจสอบพร้อมใช้งานเสมอ
เกณฑ์ Trust Services CC7.2 และ ISO/IEC 27001 A.8.15 กำหนดให้ต้องมีบันทึกการยืนยันตัวตนและการกระทำที่ใช้สิทธิ์พิเศษ การเข้าถึงข้อมูลรับรองทุกครั้งใน Clavitor ถือเป็นเหตุการณ์ดังกล่าว — มีการระบุประเภทผู้กระทำ เข้ารหัส สามารถค้นหา และส่งออกได้
HIPAA · GDPR
การตรวจสอบความรับผิดชอบได้ทันที
การควบคุมการตรวจสอบของ HIPAA §164.312(b) และข้อกำหนดด้านความรับผิดชอบของ GDPR มาตรา 32 สามารถตอบโจทย์ได้ด้วยบันทึกเดียวกัน ไม่ต้องใช้โมดูลการปฏิบัติตามข้อกำหนดแยก และไม่มีค่าธรรมเนียมเพิ่มเติม — บันทึกการตรวจสอบคือส่วนหนึ่งของผลิตภัณฑ์
บันทึกการตรวจสอบไม่ใช่คุณสมบัติที่แทรกเสริมเข้ามา แต่มันคือหลักฐาน หากไม่มีบันทึกนี้ ทุกคำกล่าวอ้างเกี่ยวกับการควบคุมการเข้าถึงก็เป็นเพียงนโยบาย แต่เมื่อมีบันทึกนี้ คำกล่าวอ้างจะกลายเป็นหลักฐานที่จับต้องได้
มาตรฐาน
10 กฎเกณฑ์ ลองนับดูว่าเครื่องมือของคุณปฏิบัติตามได้กี่ข้อ
เราได้เขียนกฎเกณฑ์ที่ระบบข้อมูลรับรองควรยึดถือเป็นพื้นฐาน — ในเชิงเทคนิค ทดสอบได้ และวัดผลผ่าน/ไม่ผ่าน อุตสาหกรรมส่วนใหญ่ปฏิบัติตามได้ไม่ถึงครึ่ง ลองนำเครื่องมือใดๆ มาเทียบกับกฎเหล่านี้ดู รวมถึงเครื่องมือของเราด้วย
ทำอุปกรณ์หาย แต่ไม่เสียห้องนิรภัย
การเข้ารหัสข้อมูลระบุตัวตนของห้องนิรภัยของคุณใช้คีย์ที่สร้างจากฮาร์ดแวร์ของคุณ — Touch ID, Face ID, YubiKey เราจะไม่เห็นคีย์เหล่านั้นเด็ดขาด ระบบนิรภัยสองชั้นจะช่วยให้คุณยังเข้าถึงข้อมูลได้เสมอ
ลงทะเบียนหลายอุปกรณ์
ใช้คีย์ห้องนิรภัยเดียวกัน ลงทะเบียนกับแล็ปท็อป โทรศัพท์ และ YubiKey ที่เก็บไว้ในลิ้นชัก อุปกรณ์ใดอุปกรณ์หนึ่งสามารถปลดล็อกห้องนิรภัยได้ ทำแล็ปท็อปหาย — ก็ยังใช้โทรศัพท์ได้ ทำหายทั้งคู่ — ก็ยังใช้ YubiKey ได้
ตั้งค่าการกู้คืน (2 นาที)
รหัสแบบแยกส่วนความรู้เก็บไว้ฝั่งคุณ และจุดยึดการกู้คืนเก็บไว้ฝั่งเรา อย่างใดอย่างหนึ่งเพียงอย่างเดียวไม่สามารถปลดล็อกสิ่งใดได้ การกู้คืนจะดำเนินการผ่านการโทร Zoom จริงพร้อมการยืนยันตัวตนโดยมนุษย์ที่ คุณ เป็นผู้ตั้งค่า — ไม่ใช่ลิงก์รีเซ็ตรหัสผ่านทางอีเมลที่ปลอดภัยเพียงแค่เท่ากล่องจดหมายของคุณ
เราไม่สามารถถอดรหัสห้องนิรภัยของคุณได้ และเราก็ไม่สามารถล็อกคุณออกจากห้องนิรภัยได้เช่นกัน ดูวิธีการกู้คืนจริงๆ →
# Initialize the agent (one-time, token from web UI) $ clavitor-cli init <setup-token> # Fetch any credential your agent is scoped to $ clavitor-cli get "Vercel" --field token tV3r_a8f3kN9...
ใช้งานฟรี ตลอดไป
10 รายการ หนึ่งห้องนิรภัย หนึ่งเอเจนต์ มาพร้อมการเข้ารหัสแบบเต็มรูปแบบ บนโครงสร้างพื้นฐานเดียวกับแผนบริการแบบเสียเงิน อัปเกรดเฉพาะเมื่อคุณต้องการใช้งานมากขึ้นเท่านั้น