Teams
Für KMU über MSPs.
- Skaliert mit der Teamgröße
- 3 Agenten pro Nutzer
- Admin-Konsole + RBAC
- Audit-Log (90 Tage)
Für Managed Service Provider
Sie benötigen Kontrolle.
Jeder Kunde, den Sie betreuen, führt KI-Agenten ein. Jeder Agent benötigt API-Keys, SSH-Zugangsdaten, 2FA-Codes. Sie müssen den Zugriff für hunderte von Kunden bereitstellen, einschränken und widerrufen — ohne einen gemeinsamen Tresorschlüssel, dessen Kompromittierung alles offenlegen würde.
Ihre Techniker arbeiten für Dutzende von Kunden. Jeder Kunde hat seine eigenen Zugangsdaten. Heute verwalten Sie dies mit gemeinsam genutzten Passwort-Tresoren, Tabellenkalkulationen oder „diesem einen Dokument“.
Wenn ein Techniker das Unternehmen verlässt, müssen Sie unter Zeitdruck Passwörter bei jedem einzelnen Kunden ändern. Clavitor gibt jedem Kunden seinen eigenen, isolierten Tresor. Ihre Techniker erhalten eingeschränkte Token. Sarah verlässt am Freitag das Unternehmen — widerrufen Sie ihre Token bei allen Kunden mit einem Klick. Jim beginnt am Montag — weisen Sie ihm dieselben Rollenberechtigungen zu. Keine Passwörter zum Rotieren. Keine Einträge zum Ändern.
Ihr MSP erhält einen Unternehmens-Tresor für gemeinsame Infrastruktur-Secrets sowie einen persönlichen Tresor für jeden Ihrer Techniker. Jeder Kunde erhält dasselbe: einen Unternehmens-Tresor für seine gemeinsamen Zugangsdaten sowie einen persönlichen Tresor für jeden seiner Mitarbeiter. Ihre Techniker erhalten eingeschränkte Token für die Kundentresore — kein gemeinsamer Master-Key, kein Alles-oder-Nichts-Zugriff.
Sie verwalten ihn. Sie stellen Agenten bereit. Sie weisen Technikern den Zugriff zu. Aber die Daten gehören dem Kunden. Wenn ein Kunde geht, gehen seine Tresore mit ihm. Ihre Token werden widerrufen. Seine Zugangsdaten bleiben unberührt.
Dies ist keine Einschränkung — es ist Ihr Verkaufsargument. „Ihre Zugangsdaten bleiben Ihre. Immer.“
Jeder Techniker erhält eingeschränkte Token für die Kundentresore, die er betreut. Die Berechtigungen sind Rollen — „Networking“, „Helpdesk“, „Vollzugriff“ — keine einzelnen Personen. Wenn Sarah am Freitag geht, löschen Sie ihre Token. Wenn Jim am Montag beginnt, weisen Sie ihm dieselben Rollenberechtigungen zu. Die Zugangsdaten im Tresor ändern sich nie. Keine Passwörter rotieren. Keine Einträge anfassen. Kein Chaos am Freitagabend.
| Tresor | Techniker | Berechtigung |
|---|---|---|
| Acme Corp | Sarah | Vollzugriff |
| Acme Corp | John | Networking |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Break-glass | Notfall |
| Bcme Inc | John | Vollzugriff |
| Bcme Inc | Sarah | Networking |
Der Break-glass-Token ist Ihr Sicherheitsnetz. Er liegt in einem versiegelten Umschlag oder einem Hardware-Safe — beschränkt auf den gesamten Tresor, niemals verwendet, es sei denn, alles andere versagt. Das Audit-Log zeichnet den Moment der Aktivierung auf, sodass Sie genau wissen, wann und warum.
Jeder Kundentresor wird hemisphärenübergreifend repliziert — Calgary und Zürich. Zwei Standorte, gewählt nach geologischer Stabilität, politischer Neutralität und maximaler Distanz zueinander. Wenn einer ausfällt, bedient der andere Lesezugriffe und TOTP-Codes ohne Unterbrechung. Die Agenten Ihrer Kunden arbeiten weiter. Ihre 2FA-Codes werden weiterhin generiert. Kein Failover, den Sie manuell auslösen müssen — es erfolgt automatisch und kontinuierlich.
Dies ist für MSPs wichtiger als für jeden anderen. Wenn ein Infrastrukturanbieter einen Ausfall hat, klingelt Ihr Telefon bei jedem Kunden dieses Anbieters. Mit Clavitor fällt der Zugriff auf Zugangsdaten nicht mit der Region aus. Ihre Kunden bemerken nichts, und Ihr Support-Aufkommen bleibt gering.
AWS UAE fiel aus — Drohnenangriffe beschädigten physisch zwei von drei Availability Zones. Null betroffene Kundendaten. Deshalb replizieren wir auf die andere Seite der Welt.
Jeder Zugriff auf Zugangsdaten wird protokolliert — welcher Techniker, welcher Agent, welche Zugangsdaten, wann und von wo. Wenn ein Kunde fragt: „Wer hat letzten Dienstag auf unsere Firewall zugegriffen?“, haben Sie die Antwort in Sekunden. Wenn ein Auditor den Nachweis der Zugriffskontrolle verlangt, exportieren Sie das Protokoll.
Passwort-Rotationen werden auf die gleiche Weise verfolgt. Wenn eine Zugangsdatenrotation stattfindet — manuell oder nach Zeitplan — zeichnet der Audit-Trail auf, wer sie ausgelöst hat, welcher Eintrag geändert wurde und welche Agenten den neuen Wert übernommen haben. Wenn eine Rotation etwas unterbricht, können Sie dies bis zur exakten Änderung zurückverfolgen.
Dies ist der Unterschied zwischen der Bereitstellung von Zugangsdaten und dem Teilen von Passwörtern. Ein gemeinsam genutzter Passwort-Tresor sagt Ihnen, dass das Passwort aufgerufen wurde — aber nicht von wem, nicht durch welchen Agenten und nicht, ob es ein Mensch oder ein Bot war. Clavitor stellt individuelle Token für individuelle Akteure aus. Jeder Zugriff wird zugeordnet. Jede Rotation hat eine Ursache. Jeder Login in ein Kundensystem lässt sich auf einen Namen, eine Berechtigung und einen Zeitstempel zurückführen.
Dies ist keine Funktion, die man einschaltet. Sie läuft immer, in jedem Tresor, für jeden Kunden. Das Audit-Log ist Ihr Compliance-Nachweis, Ihr Incident-Response-Tool und Ihre Antwort auf jede „Wer hat was gemacht“-Frage, die Ihre Kunden jemals stellen werden.
Business Case
Das Management von Zugangsdaten ist kein Overhead — es ist eine abrechenbare Dienstleistung, die Ihre Margen verbessert, den operativen Aufwand senkt und das Sicherheitsniveau jedes von Ihnen betreuten Kunden erhöht.
Kundenspezifische Tresore mit eingeschränktem Agentenzugriff und vollständigen Audit-Trails machen dies zu einem Managed Service, den Sie mit Vertrauen bepreisen können. Die Plattform läuft mit einer vertraglich zugesicherten 99,99 % Lese-SLA, vollständig gehostet — Sie verkaufen es, wir halten es am Laufen. Ihre Marge bestimmen Sie selbst.
Wenn ein neuer Techniker beginnt, weisen Sie Rollenberechtigungen zu und er ist innerhalb von Minuten einsatzbereit. Wenn jemand geht, widerrufen Sie seine Token bei allen Kunden mit einem Klick. Keine Passwörter zum Rotieren, keine Einträge zum Ändern, kein Chaos am Freitagnachmittag.
Deren KI-Agenten greifen bereits auf Zugangsdaten zu — wahrscheinlich über Umgebungsvariablen oder gemeinsam genutzte Passwortdateien. Als deren MSP liegt dieses Risiko auf Ihrem Schreibtisch. Clavitor gibt Ihnen die Architektur, um es richtig zu lösen: jede Zugangsdaten sind eingeschränkt, verschlüsselt und auditiert über Ihren gesamten Kundenstamm hinweg.
Für KMU über MSPs.
Für MMEs und MSPs mit Identity.
Erweiterte Sicherheit und Compliance.
Reseller-Marge bei jedem Kundentresor inklusive. Sie legen den Preis fest, wir geben Ihnen die Marge. Volumenstufen verfügbar — kontaktieren Sie den Vertrieb für Partnerkonditionen.
Eine Plattform. Jeder Kunde. Jeder Agent. Alle Zugangsdaten. Eingeschränkt, auditiert, widerrufbar.