Aller au contenu

Gestion des secrets

Haven

Bêta

Il détient les identifiants d’autres systèmes, c’est pourquoi il échoue en mode fermé.

Un gestionnaire de secrets pour les identifiants qui se trouvent derrière une entreprise : mots de passe de bases de données, clés d'API, clés de signature et certificats. Il les émet avec une date d'expiration, délimite ce à quoi chaque application peut accéder et enregistre chaque requête avant son exécution. Sa clé maîtresse ne touche jamais le disque et, après un redémarrage, il reste verrouillé jusqu'à ce qu'un nombre suffisant de vos détenteurs désignés combinent leurs fragments pour l'ouvrir, de sorte que la possession du serveur ne vaut pas possession des secrets.

À qui il est destiné. Les organisations qui doivent indiquer d'où provient un identifiant, qui pouvait l'utiliser et quand il a été retiré, et qui souhaitent que les identifiants expirent d'eux-mêmes.

Statut
Bêta
Étiquettes
Gestion des secretsIdentifiants arrivant à expirationDéverrouillage par clé fractionnéePiste d'audit

Ce que cela fait

  • Verrouillé jusqu'à ce que vos collaborateurs l'ouvrent

    La clé maîtresse n'est jamais écrite sur disque. Après un redémarrage, trois des cinq détenteurs de parts doivent combiner leurs éléments avant que quoi que ce soit puisse être lu ; ainsi, un serveur volé ou une sauvegarde copiée ne révèle rien.

  • Séparation entre les équipes

    Chaque tenant dispose de sa propre clé de chiffrement, de ses propres politiques et de ses propres secrets, et la frontière est appliquée à l'intérieur de la base de données. Un appelant ne peut pas demander à être traité comme un autre tenant ; cela est déterminé par le credential qu'il présente.

  • Des identifiants qui expirent d'eux-mêmes

    Un mot de passe de base de données est émis par processus avec une durée de vie associée ; il est créé lorsqu'il est demandé et retiré lorsque le temps est écoulé, de sorte qu'un mot de passe divulgué cesse de fonctionner sans que personne ne remarque sa divulgation.

  • Les applications ne détiennent aucune clé

    Haven chiffre et déchiffre pour leur compte, de sorte que la clé ne parvient jamais à l'application. La rotation d'une clé laisse tout ce qui est déjà chiffré lisible.

  • Une autorité de certification privée

    Des certificats à durée de vie courte sont émis par service, les domaines qu'un rôle peut demander étant limités par ce rôle.

  • Une piste d'audit qui est vérifiée

    Chaque requête est enregistrée avant son exécution, et chaque enregistrement est chaîné au précédent par un hash. La vérification parcourt la chaîne et la recalcule.

La documentation et les détails d'accès se trouvent sur le site du produit, haven.rodmena.co.uk. Pour un pilote, une intégration ou des questions d'achat, contactez-nous.