Ir al contenido

Gestión de secretos

Haven

Beta

Custodia las credenciales de otros sistemas, por lo que falla de forma segura.

Un gestor de secretos para las credenciales que sustentan un negocio: contraseñas de bases de datos, claves de API, claves de firma y certificados. Los emite con una fecha de caducidad, delimita a qué puede acceder cada aplicación y registra cada solicitud antes de ejecutarla. Su clave maestra nunca toca el disco y, tras un reinicio, permanece bloqueada hasta que suficientes de sus titulares designados combinen sus partes para abrirla, de modo que poseer el servidor no es poseer los secretos.

Para quién es. Organizaciones que deben demostrar de dónde procede una credencial, quién podía usarla y cuándo se retiró, y que quieren que las credenciales caduquen por sí solas.

Estado
Beta
Forma parte de
Plataforma principal
Sitio del producto
haven.rodmena.co.uk
Etiquetas
Gestión de secretosCredenciales con caducidadDesbloqueo con clave divididaRegistro de auditoría

Qué hace

  • Bloqueado hasta que su personal lo abra

    La clave maestra nunca se escribe en disco. Tras un reinicio, tres de los cinco titulares de partes deben combinar sus partes antes de que pueda leerse nada, de modo que un servidor robado o una copia de seguridad copiada no revelan nada.

  • Separación entre equipos

    Cada inquilino tiene su propia clave de cifrado, sus propias políticas y sus propios secretos, y el límite se aplica dentro de la base de datos. Un solicitante no puede pedir que se le trate como otro inquilino; eso queda fijado por la credencial que presenta.

  • Credenciales que caducan por sí solas

    Se emite una contraseña de base de datos por proceso con una vigencia asociada, creada cuando se solicita y retirada cuando expira el tiempo, de modo que una contraseña filtrada deja de funcionar sin que nadie se percate de la filtración.

  • Las aplicaciones no contienen claves

    Haven cifra y descifra en su nombre, de modo que la clave nunca llega a la aplicación. Rotar una clave deja legible todo lo ya cifrado.

  • Una autoridad de certificación privada

    Se emiten certificados de corta duración por servicio, con los dominios que un rol puede solicitar limitados por ese rol.

  • Un registro de auditoría que se verifica

    Cada solicitud se registra antes de ejecutarse, y cada registro se encadena al anterior mediante un hash. La verificación recorre la cadena y la recalcula.

La documentación y los detalles de acceso están en el sitio del producto, haven.rodmena.co.uk. Para un piloto, una integración o preguntas de contratación, contacte con nosotros.