We zijn ontgroeid aan wachtwoorden.
AI-agenten hebben het bewezen.
Software logt nu vaker in dan mensen. Elke agent, elk script, elke pipeline heeft een referentie nodig — en de meeste krijgen de hele sleutelbos. Clavitor is de kluis die daarvoor gebouwd is: versleuteld aan jouw hardware, per agent afgeschermd, auditeerbaar per gebeurtenis. Je AI ziet nooit het geheim dat het net heeft gebruikt. Wij ook niet.
VERSLEUTELING
Wij kunnen je data niet lezen
Identiteitsvelden worden versleuteld met sleutels afgeleid van je apparaat. De sleutel bestaat nooit op een server. Wiskunde, niet beleid.
NETWERK
21 regio's, 6 continenten
Kies je regio. Failover tussen halfronden is automatisch. 99,99% SLA op reads.
WEERSTAND
Ontworpen om te blijven werken
We hebben gevraagd wat er gebeurt als elke laag faalt — cloud, DNS, registrar, e-mail, onze eigen software. Het antwoord voor elke laag is: de kluis blijft dienen. Bekijk de lijst →
PRIJZEN
Gebouwd als infrastructuur
Geprijsd als een wachtwoordbeheerder. Zelfde tarief als de tool die je zou vervangen — en het doet het werk dat drie van je tools deden alsof ze dat deden.
Wereldwijde voetafdruk
Je kluis. Waar je ook bent.
Failover tussen halfronden is automatisch.
Het probleem
Je referenties zijn blootgesteld.
Drie manieren waarop geheimen lekken in het tijdperk van AI-agenten. Allemaal normaal. Allemaal kapot.
.env-bestanden met 40 API-sleutels
Je agent leest omgevingsvariabelen. Elke sleutel, elk geheim, elk token — in platte tekst op hetzelfde bestandssysteem waarop de agent shell-toegang heeft.
Wachtwoorden in browsers zijn niet privé
Chrome, Firefox, Safari — ze ontsleutelen allemaal je wachtwoorden wanneer de sessie op het besturingssysteem is ontgrendeld. Elk proces met gebruikersniveau-toegang kan ze lezen. Dat geldt ook voor elke agent.
Agenten zien alles of niets
Je agent heeft je GitHub-token nodig. Het zou niet ook je paspoortnummer moeten zien. Huidige kluizen geven het toegang tot beide — of geen van beide.
Hoe het voelt
Vier oppervlakken. Eén kluis.
Elk ontworpen voor een ander moment. Allemaal verwijzend naar dezelfde versleutelde opslag.
Je agent deployt. Je raakte niets aan.
De agent roept de CLI aan, krijgt de referentie, deployt. Geen .env-bestand. Geen copy-paste. Geen geheimen in logs. De kluis is op afstand — de agent kan er niet omheen.
Je landt op een inlogpagina. Het is al ingevuld.
LLM-gestuurde veldtoewijzing. Geen inhoudsscripts die in pagina's worden geïnjecteerd. Geen desktopapp-afhankelijkheid. Tik op je vingerafdruk, klaar.
Je hebt je kaartnummer nodig tijdens het avondeten.
Face ID of vingerafdruk. Je kaartnummer verschijnt. Versleuteld met je vingerafdruk of beveiligingssleutel — zelfs de servers van Clavitor kunnen het niet zien.
Je CI-pipeline authenticatie. Geen geheimen in de repo.
De HTTPS-proxy injecteert referenties transparant in verzoeken. Het geheim raakt nooit het geheugen, de logs of het contextvenster van de agent.
Gebouwd voor iedereen
Van je eerste wachtwoord tot je vijftigste team.
Eén product, drie manieren om het te gebruiken. Zelfde kluis, zelfde versleuteling, zelfde vingerafdruk.
Voor jou en je gezin
Elk wachtwoord, elke kaart, elke herstelcode — op één plek die je volgt op telefoon, laptop en tablet. Deel met familie zonder te sms'en.
- Browserextensie en mobiele apps
- Kaarten en identiteit verborgen achter je vingerafdruk
- Gratis voor 10 items, $1/mo onbeperkt
Voor je team
Stop met het delen van wachtwoorden in Slack. Geef elke medewerker zijn eigen afgeschermde toegang. Neem nieuwe aan in seconden, neem ze in één klik af.
- Per-gebruiker kluizen met gedeelde groepen
- Auto-rotatie wanneer iemand vertrekt
- Auditlogboek van elke referentietoegang
Voor je organisatie
SCIM, SIEM, gecentraliseerde audit, regionale gegevensresidentie, en een echte SLA met compensatie. Veldniveau-versleuteling die voldoet aan compliance, niet alleen beleid.
- SCIM directory-sync & SAML SSO
- SIEM-integratie & gecentraliseerde audit
- Regionale gegevensresidentie & 99,99% SLA
Vertrouwen, bewezen
Elke toegang gelogd. Elke log versleuteld.
Een referentiekluis is alleen zo betrouwbaar als het record van wie het heeft gebruikt. Clavitor registreert elke referentielezing, elk TOTP-verzoek, elke actie van een agent — met acteuridentiteit, bron-IP, actie en tijdstempel. De log zelf is in rust versleuteld met hetzelfde veldniveauschema als de referenties die het bijhoudt. Alleen de gebeurtenis-id, item-id en tijdstempel blijven in platte tekst — precies wat queries nodig hebben, en niets meer.
Elke gebeurtenis is getagd met acteurtype — mens, browserextensie of AI-agent — zodat AI-activiteit zich onderscheidt van menselijke activiteit op dezelfde regel. Filter op acteur, item, actie of datumbereik in de kluis-interface. Zakelijke abonnementen voegen cross-kluis export naar je SIEM toe.
CMMC LEVEL 2
Audit- en verantwoordingsbewijs
NIST SP 800-171 audit-en-verantwoordingscontroles (3.3.1 — registreer wat nodig is, 3.3.2 — koppel aan identiteit, 3.3.8 — bescherm logintegriteit) vereisen per-gebeurtenis identiteit, IP en tijdstempel, opgeslagen beschermd. Clavitor registreert alle drie en versleutelt de log ernaast.
SOC 2 · ISO 27001
Moniteringsbewijs op aanvraag
Trust Services-criterium CC7.2 en ISO/IEC 27001 A.8.15 vragen om logs van authenticatie en bevoegde acties. Elke referentietoegang in Clavitor is zo'n gebeurtenis — getypeerd als acteur, versleuteld, doorzoekbaar, exporteerbaar.
HIPAA · AVG
Verantwoording, op aanvraag
HIPAA §164.312(b) auditcontroles en AVG-artikel 32 verantwoordingsplichten worden beantwoord door dezelfde log. Geen aparte compliance-module, geen add-on kosten — het auditlogboek is onderdeel van het product.
Verlies een apparaat. Verlies niet je kluis.
De identiteitslaag van je kluis wordt versleuteld met sleutels afgeleid van je hardware — Touch ID, Face ID, YubiKey. We zien die sleutels nooit. Twee lagen vangnet houden je erin.
Registreer meerdere apparaten
dezelfde kluis sleutel, geregistreerd op je laptop, je telefoon en een YubiKey in een lade. Elk van hen ontgrendelt de kluis. Verlies je laptop — nog steeds de telefoon. Verlies beide — nog steeds de YubiKey.
Stel herstel in (2 min)
Split-kenniscode aan jouw kant, een herstelanker aan onze kant. Geen van beide alleen ontgrendelt iets. Herstel verloopt via een echte Zoom-call met menselijke verificatie die je zelf instelt — niet een e-mail-resetlink die net zo sterk is als je inbox.
# Initialiseer de agent (eenmalig, token van web-interface) $ clavitor-cli init <setup-token> # Haal elke referentie op waarvoor je agent bereikt is $ clavitor-cli get "Vercel" --field token tV3r_a8f3kN9...
Gebruik het gratis, voor altijd.
10 items, één kluis, één agent. Volledige versleuteling. Zelfde infrastructuur als betaalde abonnementen. Upgrade alleen als je meer nodig hebt.