Secrets-Management
Haven
BetaEs verwaltet die Zugangsdaten anderer Systeme und sperrt daher im Fehlerfall den Zugriff (Fail-Closed).
Ein Secrets-Manager für die Zugangsdaten, auf denen ein Unternehmen beruht: Datenbankpasswörter, API-Schlüssel, Signaturschlüssel und Zertifikate. Er stellt sie mit Ablaufdatum aus, legt fest, worauf jede Anwendung zugreifen darf, und protokolliert jede Anfrage, bevor sie ausgeführt wird. Sein Hauptschlüssel wird nie auf die Festplatte geschrieben, und nach einem Neustart bleibt er gesperrt, bis genügend der von Ihnen benannten Inhaber ihre Schlüsselanteile zusammenführen, um ihn zu entsperren. Wer den Server besitzt, besitzt damit also nicht die Secrets.
Für wen es gedacht ist. Organisationen, die nachweisen müssen, woher Zugangsdaten stammen, wer sie verwenden konnte und wann sie entzogen wurden, und die möchten, dass Zugangsdaten von selbst ablaufen.
- Status
- Beta
- Teil von
- Kernplattform
- Produktseite
- haven.rodmena.co.uk
- Tags
- Secrets-ManagementAblaufende ZugangsdatenEntsperrung mit geteiltem SchlüsselPrüfpfad
Was es leistet
-
Gesperrt, bis Ihre Schlüsselinhaber entsperren
Der Hauptschlüssel wird nie auf die Festplatte geschrieben. Nach einem Neustart müssen drei von fünf Inhabern von Schlüsselanteilen ihre Teile zusammenführen, bevor etwas gelesen werden kann; ein gestohlener Server oder eine kopierte Sicherung gibt daher nichts preis.
-
Trennung zwischen Teams
Jeder Mandant hat seinen eigenen Verschlüsselungsschlüssel, seine eigenen Richtlinien und seine eigenen Secrets, und die Grenze wird innerhalb der Datenbank durchgesetzt. Ein Aufrufer kann nicht verlangen, als anderer Mandant behandelt zu werden; das legen allein die Zugangsdaten fest, die er vorlegt.
-
Zugangsdaten, die von selbst ablaufen
Ein Datenbankpasswort wird pro Prozess mit begrenzter Lebensdauer ausgegeben, bei Anforderung erstellt und nach Ablauf der Zeit entzogen; ein abgeflossenes Passwort wird so ungültig, auch wenn niemand das Abfließen bemerkt hat.
-
Anwendungen besitzen keine Schlüssel
Haven ver- und entschlüsselt für die Anwendungen, sodass der Schlüssel die Anwendung nie erreicht. Beim Rotieren eines Schlüssels bleibt alles bereits Verschlüsselte lesbar.
-
Eine private Zertifizierungsstelle
Kurzlebige Zertifikate werden pro Dienst ausgestellt, wobei die Domains, die eine Rolle anfordern darf, durch diese Rolle eingeschränkt sind.
-
Ein Prüfpfad, der verifiziert wird
Jede Anfrage wird vor ihrer Ausführung aufgezeichnet, und jeder Eintrag wird durch einen Hash mit dem vorherigen verkettet. Die Verifizierung durchläuft die Kette und berechnet sie neu.
Dokumentation und Zugangsdetails finden Sie auf der Produktseite haven.rodmena.co.uk. Für ein Pilotprojekt, eine Integration oder Fragen zur Beschaffung kontaktieren Sie uns.
Ansichten
Alle 6 Ansichten von Haven
Übersicht Screenshot von Haven
Ein gespeichertes Secret Screenshot von Haven
Leases Screenshot von Haven
Richtlinien Screenshot von Haven
Der Prüfpfad Screenshot von Haven
Siegel, Schlüsselring und Einbindungen Screenshot von Haven