跳至内容

机密管理

Haven

Beta

它持有其他系统的凭据,因此故障时默认拒绝访问。

用于管理企业背后凭据的机密管理器:数据库密码、API 密钥、签名密钥和证书。它签发带有效期的凭据,限定每个应用可访问的范围,并在每次请求执行前将其记录。其主密钥从不写入磁盘,重启后保持锁定,直到您指定的持有者中有足够数量的人合并各自的份额才能解锁,因此拥有服务器并不等于拥有这些机密。

适用对象。 适用于必须说明凭据来源、谁可以使用以及何时被撤销,并希望凭据能够自动过期的组织。

状态
Beta
所属部分
核心平台
标签
机密管理凭据自动过期分片密钥解锁审计跟踪

功能

  • 在您的人员开启之前保持锁定

    主密钥从不写入磁盘。重启后,五名份额持有者中的三人必须合并各自的份额,才能读取任何内容,因此被窃取的服务器或被复制的备份不会泄露任何信息。

  • 团队之间的隔离

    每个租户都有自己的加密密钥、自己的策略和自己的机密,边界在数据库内部强制执行。调用方无法要求被当作另一个租户对待;这由其出示的凭据决定。

  • 自动过期的凭据

    数据库密码按进程签发并附带有效期,在被请求时创建,到期时撤销,因此即使无人察觉密码已泄露,泄露的密码也会失效。

  • 应用程序不持有密钥

    Haven 代表应用程序进行加密和解密,因此密钥永远不会到达应用程序。轮换密钥后,所有已加密的内容仍可读取。

  • 私有证书颁发机构

    为每项服务签发短期证书,某个角色可以请求的域名受该角色约束。

  • 经过校验的审计跟踪

    每次请求在执行前都会被记录,每条记录都通过哈希与前一条记录链接。验证过程会遍历该链并重新计算。

文档和访问详情在产品网站上,haven.rodmena.co.uk。如需试点、集成或采购相关问题,联系我们。