Vai al contenuto

Gestione dei segreti

Haven

Beta

Detiene le credenziali di altri sistemi, quindi in caso di errore si blocca.

Un gestore di segreti per le credenziali che stanno dietro a un'azienda: password di database, chiavi API, chiavi di firma e certificati. Le rilascia con una scadenza, delimita ciò a cui ciascuna applicazione può accedere e registra ogni richiesta prima che venga eseguita. La sua chiave principale non tocca mai il disco e, dopo un riavvio, resta bloccata finché un numero sufficiente dei titolari da Lei designati non combina le proprie quote per aprirla, così il possesso del server non equivale al possesso dei segreti.

A chi è destinato. Organizzazioni che devono dimostrare da dove proviene una credenziale, chi poteva usarla e quando è stata ritirata, e che desiderano che le credenziali scadano da sole.

Stato
Beta
Sito del prodotto
haven.rodmena.co.uk
Tag
Gestione dei segretiCredenziali con scadenzaSblocco con chiave divisaTraccia di audit

Cosa fa

  • Bloccato finché il Suo personale non lo apre

    La chiave principale non viene mai scritta su disco. Dopo un riavvio, tre dei cinque detentori delle quote devono combinare le proprie parti prima che qualsiasi cosa possa essere letta, quindi un server rubato o un backup copiato non rivelano nulla.

  • Separazione tra i team

    Ogni tenant ha la propria chiave di cifratura, le proprie policy e i propri segreti, e il confine è applicato all'interno del database. Un chiamante non può chiedere di essere trattato come un altro tenant; ciò è determinato dalla credenziale che presenta.

  • Credenziali che scadono da sole

    Una password di database viene emessa per processo con una durata associata, creata quando viene richiesta e ritirata allo scadere del tempo, così una password divulgata smette di funzionare senza che nessuno si accorga della divulgazione.

  • Le applicazioni non detengono chiavi

    Haven cifra e decifra per loro conto, così la chiave non raggiunge mai l'applicazione. La rotazione di una chiave lascia leggibile tutto ciò che è già stato cifrato.

  • Un'autorità di certificazione privata

    Vengono emessi certificati a breve durata per ciascun servizio, con i domini che un ruolo può richiedere limitati da quel ruolo.

  • Una traccia di audit verificata

    Ogni richiesta viene registrata prima di essere eseguita e ciascuna registrazione è concatenata alla precedente tramite un hash. La verifica percorre la catena e la ricalcola.

La documentazione e i dettagli di accesso sono sul sito del prodotto, haven.rodmena.co.uk. Per un pilot, un'integrazione o domande sull'approvvigionamento, contattateci.