Gestione dei segreti
Haven
BetaDetiene le credenziali di altri sistemi, quindi in caso di errore si blocca.
Un gestore di segreti per le credenziali che stanno dietro a un'azienda: password di database, chiavi API, chiavi di firma e certificati. Le rilascia con una scadenza, delimita ciò a cui ciascuna applicazione può accedere e registra ogni richiesta prima che venga eseguita. La sua chiave principale non tocca mai il disco e, dopo un riavvio, resta bloccata finché un numero sufficiente dei titolari da Lei designati non combina le proprie quote per aprirla, così il possesso del server non equivale al possesso dei segreti.
A chi è destinato. Organizzazioni che devono dimostrare da dove proviene una credenziale, chi poteva usarla e quando è stata ritirata, e che desiderano che le credenziali scadano da sole.
- Stato
- Beta
- Parte di
- Piattaforma core
- Sito del prodotto
- haven.rodmena.co.uk
- Tag
- Gestione dei segretiCredenziali con scadenzaSblocco con chiave divisaTraccia di audit
Cosa fa
-
Bloccato finché il Suo personale non lo apre
La chiave principale non viene mai scritta su disco. Dopo un riavvio, tre dei cinque detentori delle quote devono combinare le proprie parti prima che qualsiasi cosa possa essere letta, quindi un server rubato o un backup copiato non rivelano nulla.
-
Separazione tra i team
Ogni tenant ha la propria chiave di cifratura, le proprie policy e i propri segreti, e il confine è applicato all'interno del database. Un chiamante non può chiedere di essere trattato come un altro tenant; ciò è determinato dalla credenziale che presenta.
-
Credenziali che scadono da sole
Una password di database viene emessa per processo con una durata associata, creata quando viene richiesta e ritirata allo scadere del tempo, così una password divulgata smette di funzionare senza che nessuno si accorga della divulgazione.
-
Le applicazioni non detengono chiavi
Haven cifra e decifra per loro conto, così la chiave non raggiunge mai l'applicazione. La rotazione di una chiave lascia leggibile tutto ciò che è già stato cifrato.
-
Un'autorità di certificazione privata
Vengono emessi certificati a breve durata per ciascun servizio, con i domini che un ruolo può richiedere limitati da quel ruolo.
-
Una traccia di audit verificata
Ogni richiesta viene registrata prima di essere eseguita e ciascuna registrazione è concatenata alla precedente tramite un hash. La verifica percorre la catena e la ricalcola.
La documentazione e i dettagli di accesso sono sul sito del prodotto, haven.rodmena.co.uk. Per un pilot, un'integrazione o domande sull'approvvigionamento, contattateci.
Screens
All 6 screens of Haven
Panoramica Haven schermata
Un segreto memorizzato Haven schermata
Locazioni Haven schermata
Policy Haven schermata
L'audit trail Haven schermata
Seal, portachiavi e mount Haven schermata