無料
お試し、縛りなし。
- 1ユーザー、1エージェント
- 10件のエントリ
- 3段階の暗号化
- WebAuthn PRF
- 全リージョン
チーム向け
ご準備はよろしいですか?
AIエージェントは、コード、運用、財務、サポートといったあらゆるワークフローに導入されつつあります。各エージェントには資格情報が必要です。各資格情報には境界が必要です。単一の共有保管庫キーではセキュリティとは言えません。それは、いつ発生してもおかしくない侵害の芽です。
現在のパスワードマネージャーは、エージェントに対して「すべて」か「何もなし」かのアクセス権しか与えられません。デプロイエージェントが人事の資格情報を見たり、サポートボットが本番環境のキーを見たりすることになります。
一つのエージェントが侵害されると、保管庫全体が露出します。すべての資格情報、すべてのチーム、すべての従業員が危険にさらされます。
誰が、いつ、何にアクセスしたのか? ほとんどの保管庫は「人間」を記録しますが、「エージェント」は記録しません。
企業用保管庫には、APIキー、サービスアカウント、データベースのパスワードなどの共有資格情報を保持します。これらはチームごとにスコープ化されます。各従業員の個人用保管庫は本人のものであり、自身のログイン情報やアイデンティティフィールドが含まれ、自身のハードウェアキーで暗号化されます。
企業用保管庫にはアイデンティティフィールドはありません。個人的な情報は一切ここには入りません。個人用保管庫はプライベートなものであり、企業がアクセスすることはできません。設計によって、そして数学によって、それが保証されています。
Web UIを開き、エージェントを作成するかチームメンバーを招待して、スコープを割り当てます。人間であれエージェントであれ、各アクターは自身のスコープ内のエントリのみを閲覧できます。保管庫はすべてのリクエストをチェックし、許可または拒否します。ステートレスで、ミリ秒未満の処理速度を実現します。
デプロイエージェントは開発用の資格情報を読み取ることができません。サポートボットはデプロイ用のキーを読み取ることができません。財務チームはStripeは見えますが、GitHubは見えません。新しく採用されたマーケティング担当者は、ソーシャルメディアのログイン情報は閲覧できますが、本番環境のデータベースは見えません。各トークンには、アクセス可能なエントリが正確にエンコードされており、それ以上のものや、探索可能な情報は含まれません。
スコープは人間とエージェントで同様に機能します。新しい従業員には、エンジニアリング、財務、運用といった役割に一致するスコープが企業用保管庫に割り当てられます。彼らは役割に必要なものだけを閲覧できます。役割が変われば、スコープも変わります。資格情報は変わりません。
月曜日に新入社員が入社した場合、個人の保管庫を作成し、役割に応じたスコープを割り当てるだけで、数分以内に業務を開始できます。「Stripeのキーは共有Googleドキュメントにある」といったオンボーディング資料も、共有パスワードの受け渡しも必要ありません。
金曜日に誰かが退職する場合、ワンクリックですべての共有保管庫のトークンを失効させることができます。その人の個人用保管庫は、その人と共に持ち去られます。企業用保管庫内の資格情報は決して変わりません。ローテーションのための混乱も、「AWSのキーはもう変更したか?」という確認も、週末の緊急対応も不要です。
これが、パスワードの共有と、資格情報の発行の違いです。パスワードを共有する保管庫では、離職のたびにローテーション作業が発生します。Clavitorを使用すれば、離職はトークンの失効を意味します。それは即座に、完全に、そしてチームの他のメンバーに影響を与えることなく実行されます。
すべての資格情報へのアクセスは、どのエージェントが、どの人が、どの資格情報に、いつ、どこからアクセスしたか、すべて記録されます。セキュリティレビューで「先週の木曜日に誰が本番データベースにアクセスしたか」と問われた際、数秒で回答が得られます。「共有パスワードを持つ誰か」ではなく、名前、スコープ、タイムスタンプとして回答できます。
パスワードのローテーションも同様に追跡されます。資格情報が変更されると、監査証跡には誰がそれを実行し、どのエージェントが新しい値を取得したかが記録されます。もしローテーションによってデプロイが失敗した場合、どの変更が原因かを正確に特定できます。
これはすべての保管庫で常に実行されます。設定もオプトインも不要です。監査ログは、コンプライアンスの証明であり、インシデント対応のためのツールとなります。
すべてのレコードは、保存時にAES-256-GCMで暗号化されます。これは基本機能であり、すべてのパスワードマネージャーが行っていることです。
フィールドごとの暗号化。AIエージェントは、必要なAPIキーのみを読み取ります。同じエントリ内にあるクレジットカード番号などは読み取れません。エージェントには資格情報キーが与えられますが、アイデンティティキーは決して与えられません。
指紋、顔、またはセキュリティキーなどのハードウェアキーで暗号化されます。復号キーがデバイスから離れることはありません。サーバーにも、企業の管理者にも、Clavitorにも渡りません。従業員の個人データは、常にプライベートなままです。
企業用保管庫には、資格層のフィールドのみが保持されます。アイデンティティデータ、個人情報、カード情報やパスポート情報は含まれません。各従業員の個人用保管庫は、その人だけのものです。自身のハードウェアキーで暗号化され、企業の管理者からも見えません。設計によって、そして数学によって、それが保証されています。
お試し、縛りなし。
個人ユーザーとAIエージェント向け。
MSP経由のSMB向け。
無料で開始。準備ができたら拡張。