机密管理
Haven
Beta它持有其他系统的凭据,因此故障时默认拒绝访问。
用于管理企业背后凭据的机密管理器:数据库密码、API 密钥、签名密钥和证书。它签发带有效期的凭据,限定每个应用可访问的范围,并在每次请求执行前将其记录。其主密钥从不写入磁盘,重启后保持锁定,直到您指定的持有者中有足够数量的人合并各自的份额才能解锁,因此拥有服务器并不等于拥有这些机密。
适用对象。 适用于必须说明凭据来源、谁可以使用以及何时被撤销,并希望凭据能够自动过期的组织。
- 状态
- Beta
- 所属部分
- 核心平台
- 产品网站
- haven.rodmena.co.uk
- 标签
- 机密管理凭据自动过期分片密钥解锁审计跟踪
功能
-
在您的人员开启之前保持锁定
主密钥从不写入磁盘。重启后,五名份额持有者中的三人必须合并各自的份额,才能读取任何内容,因此被窃取的服务器或被复制的备份不会泄露任何信息。
-
团队之间的隔离
每个租户都有自己的加密密钥、自己的策略和自己的机密,边界在数据库内部强制执行。调用方无法要求被当作另一个租户对待;这由其出示的凭据决定。
-
自动过期的凭据
数据库密码按进程签发并附带有效期,在被请求时创建,到期时撤销,因此即使无人察觉密码已泄露,泄露的密码也会失效。
-
应用程序不持有密钥
Haven 代表应用程序进行加密和解密,因此密钥永远不会到达应用程序。轮换密钥后,所有已加密的内容仍可读取。
-
私有证书颁发机构
为每项服务签发短期证书,某个角色可以请求的域名受该角色约束。
-
经过校验的审计跟踪
每次请求在执行前都会被记录,每条记录都通过哈希与前一条记录链接。验证过程会遍历该链并重新计算。
文档和访问详情在产品网站上,haven.rodmena.co.uk。如需试点、集成或采购相关问题,联系我们。





