Security Blog

De ti reglene for håndtering av påloggingsdata

#255

October 2, 2026 · By Marketing team

← All posts

En bestått/ikke bestått-scorecard for ethvert system for påloggingsdata. Ti tekniske regler, og nøyaktig hvordan Clavitor holder hver enkelt. De fleste verktøy stryker på flere.

De fleste verktøy for påloggingsdata bryter minst ett av disse. Det er ikke en anklage, det er aritmetikk.

Måten hemmeligheter er blitt lagret på de siste tjue årene var designet for mennesker som måtte lese og huske dem. Masterpassord. Gjenopprettingsfraser. Et hvelv du låser opp, og et hvelv som, når det først er låst opp, gir alt til den som spør. Fjern antakelsen om at et menneske leser hemmeligheten, og reglene endrer seg.

Under følger ti regler et system for påloggingsdata bør bygge på. De er tekniske, testbare, og gir bestått eller ikke bestått. Hold ethvert verktøy opp mot dem, også vårt, og tell hvor mange det holder. Les deretter videre, for under hver regel står det nøyaktig hvordan Clavitor holder den.

1. Nøkkelen er tilfeldig, og ingen mennesker ser den noensinne.

En hemmelighet et menneske kan lese, er en hemmelighet som kan phishes, gjettes, gjenbrukes, eller presses ut av dem. Krypteringsnøkkelen bør være tilfeldig materiale maskinen genererer, aldri vist, aldri tastet, aldri gjenopprettbart fra noe et menneske vet.

Clavitor: nøkkelen er 256 bits tilfeldig materiale enheten genererer ved registrering. Ingen mennesker ser den noensinne. Det finnes ingenting å phishe eller presse ut.

2. Det finnes ikke noe masterpassord. En maskinvarenøkkel er den eneste nøkkelen.

Et masterpassord er en dør, og en dør kan dirkes opp. En gjenopprettingsfrase for eieren er en gjenopprettingsfrase for angriperen. Roten av tillit bør være en fysisk nøkkel som må være til stede, ikke en streng hvem som helst kan tvinges til å taste.

Clavitor: intet masterpassord, ingen gjenopprettingsfrase, ikke engang som reserve. Krypteringsroten er tilfeldig materiale pakket inn til maskinvarenøkkelen din. Ingenting et menneske velger befinner seg i nøkkelbanen.

3. Operatøren kan ikke dekryptere dataene den lagrer.

Hvis selskapet som driver serverne kan lese hemmelighetene dine, kan også en uærlig ansatt, en rettslig ordre, eller den som bryter seg inn i det selskapet gjøre det. Konfidensialitet bør hvile på matematikk, ikke på operatørens gode oppførsel.

Clavitor: vi driver serverne og kan fortsatt ikke lese hemmelighetene dine. Dekrypteringsnøklene når aldri serveren. Ta databasen, maskinen, sikkerhetskopiene, og du bærer med deg jevnt tilfeldig chiffrert tekst.

4. Hemmeligheter lever aldri der kode kjører.

En påloggingsopplysning i en .env-fil, en miljøvariabel, eller en lokal hurtigbuffer er en påloggingsopplysning som venter på at det som kjører neste gang skal gripe den. Et dårlig installasjonsskript skal ikke kunne gå av sted med nøklene dine. Kode skal få bruke en hemmelighet, aldri forvalte den.

Clavitor: programmet eller agenten holder aldri på påloggingsopplysningen. Den får evnen til å bruke en, hentet fersk i brukstidspunktet, aldri skrevet til disk, aldri hurtigbufret. Når skadelig kode kjenner etter nøkler, finner den et tomt rom.

5. En agent kan ikke ramse opp. Den når bare det den er navngitt til.

Hvis en aktør kan liste, søke, eller bla i lagret, blir en enkelt kompromittering et kart over alt du eier. Manglende evne til å ramse opp er en sterkere kontroll enn enhver begrensning lagt på oppramsing.

Clavitor: ingen liste, intet søk, ingen utforsking på agentflaten. En agent når det den er navngitt til og kan ikke engang se resten. Dette håndheves i protokollen, ikke drossles av en grenser.

6. En påloggingsopplysning er bundet til maskinen den ble utstedt til.

Anta at en påloggingsopplysning til slutt blir stjålet. Det avgjørende er om den er verdt noe utenfor maskinen den hører til. En nøkkel som fungerer hvor som helst, er en nøkkel som fungerer fra angriperens bærbare.

Clavitor: en agentpåloggingsopplysning er festet til maskinen den ble utstedt til. Løft den, kjør den et annet sted, og den avvises før noen behandlere ser den.

7. Ingen enkeltaktør kan tømme hvelvet.

Normal bruk berører en håndfull hemmeligheter. Et tyveri forsøker å ta alt, fort. Systemet bør skille de to fra hverandre og stanse den siste uten at eieren må følge med.

Clavitor: hver agent er hastighetsbegrenset og låses etter to-streks-reglen. Rekker du forbi den vanlige håndfullen, utløser den en alarm og stenger agenten. Ta-alt-strategien møter en vegg.

8. Enhver handling logges og tilskrives.

Delte kontoer og stille lesing ødelegger ansvarlighet. Når noe går galt, må du vite nøyaktig hvem, eller hva, som gjorde det, og hver påloggingsopplysning den rørte, uten tvetydighet. En post med hull er ikke en post.

Clavitor: hver handling tilskrives en bestemt aktør, per agent og per bruker, og hele livsløpet til en påloggingsopplysning – opprett, les, bruk og tilbakekall – er ført.

9. Ingen påloggingsopplysning blir liggende på klienten. Ikke på disk, ikke i minne, ikke engang kryptert.

En kryptert lokal kopi er fortsatt en kopi, og nøkkelen til den er på samme maskin. Alt som hviler på enheten, er noe en angriper kan komme tilbake for. En påloggingsopplysning skal bare eksistere i det øyeblikket den brukes.

Clavitor: hver lesing er levende og forkastes etter bruk. Ingenting er hurtigbufret eller vedvarende på klienten, kryptert eller ikke. Hemmeligheten er i minnet i brukstidspunktet, og så borte. Tilbakekaller du den, er den borte på neste forespørsel.

10. Kryptografien er validert, ikke oppfunnet.

Hjemmelaget kryptografi er slik smarte team taper. Primitivene som beskytter en hemmelighet, bør være slike uavhengige granskere allerede har validert, og byggeprosessen bør gjøre det umulig å sende ut uten dem. Kjedelig og revidert slår smart.

Clavitor: hvelvet er kryptert i hvile med et FIPS 140-3-kryptografisk modul, og bygget nekter å publisere en binærfil som mangler den. Ingen oppfunne primitiver, ingen ureviderte snarveier.

Gå gjennom listen

Ti regler. Kjør ditt nåværende verktøy gjennom listen og tell. Kjør deretter vårt.

Vi skrev dette ned fordi det meste av bransjen stille stryker på flere, og vi bygde Clavitor for å stryke på ingen.

Clavitor. Hvelvet for påloggingsdata, bygget for AI-agenter, og mot dem.