Gestión de secretos
Haven
BetaCustodia las credenciales de otros sistemas, por lo que falla de forma segura.
Un gestor de secretos para las credenciales que sustentan un negocio: contraseñas de bases de datos, claves de API, claves de firma y certificados. Los emite con una fecha de caducidad, delimita a qué puede acceder cada aplicación y registra cada solicitud antes de ejecutarla. Su clave maestra nunca toca el disco y, tras un reinicio, permanece bloqueada hasta que suficientes de sus titulares designados combinen sus partes para abrirla, de modo que poseer el servidor no es poseer los secretos.
Para quién es. Organizaciones que deben demostrar de dónde procede una credencial, quién podía usarla y cuándo se retiró, y que quieren que las credenciales caduquen por sí solas.
- Estado
- Beta
- Forma parte de
- Plataforma principal
- Sitio del producto
- haven.rodmena.co.uk
- Etiquetas
- Gestión de secretosCredenciales con caducidadDesbloqueo con clave divididaRegistro de auditoría
Qué hace
-
Bloqueado hasta que su personal lo abra
La clave maestra nunca se escribe en disco. Tras un reinicio, tres de los cinco titulares de partes deben combinar sus partes antes de que pueda leerse nada, de modo que un servidor robado o una copia de seguridad copiada no revelan nada.
-
Separación entre equipos
Cada inquilino tiene su propia clave de cifrado, sus propias políticas y sus propios secretos, y el límite se aplica dentro de la base de datos. Un solicitante no puede pedir que se le trate como otro inquilino; eso queda fijado por la credencial que presenta.
-
Credenciales que caducan por sí solas
Se emite una contraseña de base de datos por proceso con una vigencia asociada, creada cuando se solicita y retirada cuando expira el tiempo, de modo que una contraseña filtrada deja de funcionar sin que nadie se percate de la filtración.
-
Las aplicaciones no contienen claves
Haven cifra y descifra en su nombre, de modo que la clave nunca llega a la aplicación. Rotar una clave deja legible todo lo ya cifrado.
-
Una autoridad de certificación privada
Se emiten certificados de corta duración por servicio, con los dominios que un rol puede solicitar limitados por ese rol.
-
Un registro de auditoría que se verifica
Cada solicitud se registra antes de ejecutarse, y cada registro se encadena al anterior mediante un hash. La verificación recorre la cadena y la recalcula.
La documentación y los detalles de acceso están en el sitio del producto, haven.rodmena.co.uk. Para un piloto, una integración o preguntas de contratación, contacte con nosotros.
Pantallas
All 6 screens of Haven
Resumen Haven captura de pantalla
Un secreto almacenado Haven captura de pantalla
Concesiones Haven captura de pantalla
Políticas Haven captura de pantalla
El registro de auditoría Haven captura de pantalla
Sello, llavero y monturas Haven captura de pantalla