Yapay zeka aracılarının kullanımı için — ve onlara karşı — oluşturulmuş kimlik bilgileri kasası.
Yazılımlar artık insanlardan daha fazla oturum açıyor. Her aracı, her betik, her işlem hattı bir kimlik bilgisine ihtiyaç duyar — ve bunların çoğu tüm anahtar zincirini alır. Clavitor, bu gerçeklik için oluşturulmuş kasadır: donanımınıza şifrelenmiş, aracı başına kapsamlı, olay bazında denetlenebilir. Yapay zekanız az önce kullandığı sırrı asla görmez. Biz de görmeyiz.
ŞİFRELEME
Verilerinizi okuyamayız
Kimlik alanları, cihazınızdan türetilen anahtarlarla şifrelenir. Anahtar hiçbir sunucuda bulunmaz. Politika değil, matematik.
AĞ
22 bölge, 6 kıta
Bölgenizi seçin. Kıtalararası hata devri otomatik olarak gerçekleşir. Okumalarda %99,99 SLA.
DAYANIKLILIK
Çalışmaya devam edecek şekilde tasarlandı
Her katman başarısız olduğunda ne olduğunu sorduk — bulut, DNS, kayıt kuruluşu, e-posta, kendi yazılımımız. Her katman için cevap, kasanın hizmet vermeye devam etmesidir. Listeyi görün →
FİYATLANDIRMA
Altyapı gibi inşa edildi
Parola yöneticisi gibi fiyatlandırıldı. Değiştireceğiniz araçla aynı oran — ve üç aracınızın taklit ettiği işi yapıyor.
Küresel ayak izi
Kasanız. Nerede olursanız olun.
Kıtalararası hata devri otomatik olarak gerçekleşir.
Sorun
Kimlik bilgileriniz açığa çıkıyor.
Yapay zeka aracılarının çağında sırların sızdığı üç yol. Hepsi normal. Hepsi bozuk.
40 API anahtarı içeren .env dosyaları
Aracınız ortam değişkenlerini okur. Her anahtar, her sır, her jeton — aracının kabuk erişimine sahip olduğu aynı dosya sisteminde düz metin olarak durur.
Tarayıcı parolaları özel değildir
Chrome, Firefox, Safari — işletim sistemi oturumu kilidi açıldığında parolalarınızı çözerler. Kullanıcı düzeyinde erişime sahip herhangi bir işlem bunları okuyabilir. Herhangi bir aracı da okuyabilir.
Aracılar her şeyi veya hiçbir şeyi görür
Aracınızın GitHub jetonuna ihtiyacı var. Pasaport numaranızı da görmemeli. Bugünkü kasalar ona her ikisine de — veya hiçbirine — erişim sağlar.
Clavitor her üçünü de düzeltir. Kimlik bilgileri uzakta. Aracı başına kapsamlı. Cihazınızla şifrelenmiş.
Nasıl hissettiriyor
Dört yüzey. Bir kasa.
Her biri farklı bir an için tasarlandı. Hepsi aynı şifrelenmiş depoya işaret ediyor.
Aracınız dağıtılır. Hiçbir şeye dokunmadınız.
Aracı CLI'yi çağırır, kimlik bilgilerini alır, dağıtır. .env dosyası yok. Kopyala-yapıştır yok. Günlüklerde sır yok. Kasa uzakta — aracı onu atlayamaz.
Bir giriş sayfasına inersiniz. Zaten doldurulmuş.
LLM destekli alan eşleme. Sayfalara enjekte edilen içerik betiği yok. Masaüstü uygulaması bağımlılığı yok. Parmağınızla dokunun, bitti.
Akşam yemeğinde kart numaranıza ihtiyacınız var.
Yüz Kimliği veya parmak izi. Kart numaranız görünür. Parmak iziniz veya donanım anahtarınızla şifrelenmiş — Clavitor sunucuları bile onu göremez.
CI işlem hattınız kimlik doğrulaması yapar. Depoda sır yok.
HTTPS proxy, isteklerde kimlik bilgilerini şeffaf bir şekilde enjekte eder. Sır asla aracının belleğine, günlüklerine veya bağlam penceresine temas etmez.
Herkes için tasarlandı
İlk parolanızdan ellinci ekibinize kadar.
Bir ürün, üç kullanım şekli. Aynı kasa, aynı şifreleme, aynı parmak izi.
Siz ve aileniz için
Her parola, her kart, her kurtarma kodu — telefon, dizüstü bilgisayar ve tablet arasında sizi takip eden tek bir yerde. Aileyle mesajlaşmadan paylaşın.
- Tarayıcı uzantısı ve mobil uygulamalar
- Kartlar ve kimlikler parmak izinizin arkasında gizlenmiş
- 10 giriş için ücretsiz, TRY 45/ay sınırsız
Ekibiniz için
Slack'te parola paylaşmayı bırakın. Her çalışana kendi kapsamlı erişimini verin. Yeni çalışanları saniyeler içinde işe alın, tek tıklamayla işten çıkarın.
- Kullanıcı başına kasalar ve paylaşılan gruplar
- Biri ayrıldığında otomatik rotasyon
- Her kimlik bilgisi erişiminin denetim günlüğü
Kuruluşunuz için
SCIM, SIEM, merkezi denetim, bölgesel veri ikameti ve gerçek bir SLA ile tazminat. Politika değil, uyumluluğu sağlayan alan düzeyinde şifreleme.
- SCIM dizin senkronizasyonu ve SAML SSO
- SIEM entegrasyonu ve merkezi denetim
- Bölgesel ikamet ve %99,99 SLA
Güven, kanıtlanmış
Kendi geçmişi hakkında yalan söyleyemeyen bir kayıt.
Bir kimlik bilgileri kasası, yalnızca kimin kullandığına dair kayıt kadar güvenilirdir — ve o kayıt sessizce yeniden yazılabiliyorsa hiçbir değere sahip değildir. Clavitor her iki boşluğu da aynı anda kapatır. Kasadaki hiçbir şey asla üzerine yazılmaz ve kimin neye dokunduğuna dair kayıt, kendiniz doğrulayabileceğiniz kriptografik bir zincirdir.
Asla üzerine yazılmaz
Her değişiklik yeni bir revizyon yazar — rotasyondan önceki değer, herhangi bir tarihteki alan, kanıtlayabileceğiniz bir silme. Kasa baştan sona salt eklemeli olduğundan, geçmiş verinin kendisidir ve birinin tuttuğunu umduğunuz bir günlük değildir. Değiştirilemez kasa →
Kendiniz doğrulayabileceğiniz bir günlük
Her okuma, kullanım ve değişiklik kaydedilir — aktör türü, sonuç damgalı, depolama sırasında şifrelenmiş — ve ayrı bir altyapıda tanıklık edilen bir zincire karma olarak eklenir. Tek bir geçiş, onu yeniden tarar ve hiçbir şeyin düzenlenmediğini, silinmediğini veya yeniden sıralanmadığını kanıtlar. Aracı etkinliği her satırda insandan ayrı durur. Kurcalamaya dayanıklı denetim →
CMMC SEVİYE 2
Denetim ve hesap verebilirlik kanıtı
NIST SP 800-171 denetim ve hesap verebilirlik kontrolleri (3.3.1 — gerekenleri kaydetme, 3.3.2 — kimliğe bağlama, 3.3.8 — günlük bütünlüğünü koruma) olay başına kimlik, IP ve zaman damgası gerektirir, korumalı olarak saklanır. Clavitor her üçünü de kaydeder ve günlüğü birlikte şifreler.
SOC 2 · ISO 27001
İzleme kanıtları parmak ucunuzda
Trust Services kriteri CC7.2 ve ISO/IEC 27001 A.8.15, kimlik doğrulama ve ayrıcalıklı eylemlerin günlüklerini ister. Clavitor'daki her kimlik bilgisi erişimi böyle bir olaydır — aktör türü, şifrelenmiş, sorgulanabilir, dışa aktarılabilir.
HIPAA · GDPR
Hesap verebilirlik, isteğe bağlı
HIPAA §164.312(b) denetim kontrolleri ve GDPR Madde 32 hesap verebilirlik yükümlülükleri aynı günlükle karşılanır. Ayrı bir uyumluluk modülü, ek ücret yok — denetim günlüğü ürünün bir parçasıdır.
Denetim günlüğü yanına eklenmiş bir özellik değildir. Kanıttır. Olmadan, erişim kontrolü hakkındaki her iddia politikadır. Onunla, iddialar kanıt haline gelir.
Standart
On kural. Aracınızın kaçını tuttuğunu sayın.
Bir kimlik bilgileri sisteminin oluşturulması gereken kuralları yazdık — teknik, test edilebilir, geçme/başarısız. Endüstrinin çoğu yarısından azını tutar. Herhangi bir aracı, kendimizinkiler de dahil olmak üzere onlara karşı tutun.
Bir cihazı kaybedin. Kasanızı kaybetmeyin.
Kasanızın Kimlik Şifrelemesi, donanımınızdan türetilen anahtarları kullanır — Touch ID, Face ID, YubiKey. Bu anahtarları asla görmeyiz. İki güvenlik ağı katmanı sizi içeride tutar.
Birden fazla cihaz kaydedin
Dizüstü bilgisayarınıza, telefonunuza ve çekmecedeki bir YubiKey'e karşı kaydedilmiş aynı kasa anahtarı. Bunlardan herhangi biri kasayı açar. Dizüstü bilgisayarınızı kaybedin — telefonunuz hala yanınızda. İkisini de kaybedin — YubiKey'iniz hala yanınızda.
Kurtarma ayarlayın (2 dakika)
Sizin tarafınızda bölünmüş bilgi kodu, bizim tarafımızda bir kurtarma çapası. Hiçbiri tek başına hiçbir şeyi açmaz. Kurtarma, sizin ayarladığınız gerçek bir Zoom görüşmesiyle insan doğrulaması yoluyla akar — gelen kutunuzdan daha güçlü olmayan bir e-posta sıfırlama bağlantısı değil.
Kasanızın şifresini çözemeyiz. Sizi de kilitleyemeyiz. Kurtarma aslında nasıl çalışır →
# Initialize the agent (one-time, token from web UI) $ clavitor-cli init <setup-token> # Fetch any credential your agent is scoped to $ clavitor-cli get "Vercel" --field token tV3r_a8f3kN9...
Ücretsiz, sonsuza dek kullanın.
10 giriş, bir kasa, bir aracı. Tam şifreleme. Ücretli planlarla aynı altyapı. Yalnızca daha fazlasına ihtiyacınız olursa yükseltin.