Teams
Für KMU über MSPs.
- Skaliert mit der Teamgröße
- 3 Agenten pro Nutzer
- Admin-Konsole + RBAC
- Audit-Log (90 Tage)
Für Managed Service Provider
Jeder Kunde, den Sie verwalten, setzt KI-Agenten ein. Jeder Agent benötigt API-Schlüssel, SSH-Anmeldeinformationen und 2FA-Codes. Sie müssen den Zugriff über Hunderte von Kunden bereitstellen, einschränken und widerrufen – ohne einen gemeinsamen Tresorschlüssel, den ein einziger Sicherheitsvorfall kompromittieren würde.
Ihre Techniker arbeiten für Dutzende von Kunden. Jeder Kunde hat seine eigenen Anmeldeinformationen. Derzeit verwalten Sie dies mit gemeinsamen Passwort-Tresoren, Tabellenkalkulationen oder „diesem einen Dokument".
Wenn ein Techniker das Unternehmen verlässt, müssen Sie bei jedem Kunden überstürzt Passwörter ändern. Clavitor gibt jedem Kunden seinen eigenen isolierten Tresor. Ihre Techniker erhalten bereichsbegrenzte Tokens. Sarah verlässt das Unternehmen am Freitag – widerrufen Sie ihre Tokens bei allen Kunden mit einem Klick. Jim beginnt am Montag – weisen Sie ihm dieselben Rollenbereiche zu. Keine Passwörter zu rotieren. Keine Einträge zu bearbeiten.
Ihr MSP erhält einen Unternehmens-Tresor für gemeinsam genutzte Infrastrukturgeheimnisse sowie einen persönlichen Tresor für jeden Ihrer Techniker. Jeder Kunde erhält dasselbe: einen Unternehmens-Tresor für seine gemeinsamen Anmeldeinformationen sowie einen persönlichen Tresor für jeden seiner Mitarbeiter. Ihre Techniker erhalten bereichsbegrenzte Tokens für Kunden-Tresore – kein gemeinsamer Master-Schlüssel, kein Alles-oder-Nichts-Zugriff.
Sie verwalten ihn. Sie stellen Agenten bereit. Sie weisen Technikerzugriff zu. Aber die Daten gehören dem Kunden. Wenn ein Kunde geht, gehen seine Tresore mit ihm. Ihre Tokens werden widerrufen. Seine Anmeldeinformationen bleiben unberührt.
Das ist keine Einschränkung – das ist Ihr Verkaufsargument. „Ihre Anmeldeinformationen bleiben Ihre. Immer."
Jeder Techniker erhält bereichsbegrenzte Tokens für die von ihm betreuten Kunden-Tresore. Die Bereiche sind Rollen – „Netzwerk", „Helpdesk", „Vollzugriff" – keine einzelnen Personen. Wenn Sarah am Freitag geht, löschen Sie ihre Tokens. Wenn Jim am Montag beginnt, weisen Sie ihm dieselben Rollenbereiche zu. Die Anmeldeinformationen im Tresor ändern sich nie. Keine Passwörter werden rotiert. Keine Einträge werden bearbeitet. Kein Freitagabend-Chaos.
| Tresor | Techniker | Umfang |
|---|---|---|
| Acme Corp | Sarah | Vollzugriff |
| Acme Corp | John | Netzwerk |
| Acme Corp | Peter | Helpdesk |
| Acme Corp | Notfall-Token | Notfall |
| Bcme Inc | John | Vollzugriff |
| Bcme Inc | Sarah | Netzwerk |
Das Notfall-Token ist Ihr Sicherheitsnetz. Es befindet sich in einem versiegelten Umschlag oder einem Hardware-Safe – auf den gesamten Tresor bereichsbegrenzt, niemals verwendet, es sei denn, alles andere schlägt fehl. Das Audit-Protokoll zeichnet den Moment seiner Aktivierung auf, sodass Sie genau wissen, wann und warum.
Jeder Kunden-Tresor wird hemisphärenübergreifend repliziert – Calgary und Zürich. Zwei Standorte, gewählt aufgrund geologischer Stabilität, politischer Neutralität und maximaler gegenseitiger Entfernung. Fällt einer aus, bedient der andere Lesezugriffe und TOTP-Codes ohne Unterbrechung. Die Agenten Ihrer Kunden arbeiten weiter. Ihre 2FA-Codes werden weiterhin generiert. Kein Failover, das Sie manuell auslösen müssen – der Vorgang ist automatisch und kontinuierlich.
Das ist für MSPs wichtiger als für alle anderen. Wenn ein Infrastrukturanbieter eine Störung hat, klingelt Ihr Telefon für jeden Kunden dieses Anbieters. Mit Clavitor fällt der Zugriff auf Anmeldeinformationen nicht mit der Region aus. Ihre Kunden bemerken nichts, und Ihre Support-Warteschlange bleibt ruhig.
AWS VAE fiel aus – Drohnenangriffe beschädigten physisch zwei von drei Verfügbarkeitszonen. Null Kundendaten betroffen. Deshalb replizieren wir auf die andere Seite der Welt.
Jeder Zugriff auf Anmeldeinformationen wird protokolliert – welcher Techniker, welcher Agent, welche Anmeldeinformation, wann und von wo. Wenn ein Kunde fragt: „Wer hat sich letzten Dienstag in unsere Firewall eingeloggt?", haben Sie die Antwort in Sekunden. Wenn ein Prüfer einen Nachweis der Zugriffskontrolle verlangt, exportieren Sie das Protokoll.
Passwortrotationen werden auf dieselbe Weise verfolgt. Wenn eine Anmeldeinformation rotiert wird – manuell oder nach Zeitplan –, zeichnet der Audit-Trail auf, wer die Rotation ausgelöst hat, welcher Eintrag geändert wurde und welche Agenten den neuen Wert übernommen haben. Wenn eine Rotation etwas beschädigt, lässt sich dies auf die genaue Änderung zurückführen.
Das unterscheidet die Anmeldeinformationsbereitstellung vom Passwort-Sharing. Ein gemeinsamer Passwort-Tresor teilt Ihnen mit, dass auf das Passwort zugegriffen wurde – aber nicht von wem, nicht von welchem Agenten und nicht, ob es der Mensch oder der Bot war. Clavitor stellt individuelle Tokens für individuelle Akteure aus. Jeder Zugriff wird zugeordnet. Jede Rotation hat eine Ursache. Jeder Zugriff auf das System eines Kunden lässt sich auf einen Namen, einen Bereich und einen Zeitstempel zurückführen.
Dies ist keine Funktion, die Sie einschalten. Sie läuft immer – über jeden Tresor, für jeden Kunden. Das Audit-Protokoll ist Ihr Compliance-Nachweis, Ihr Werkzeug zur Vorfallsreaktion und Ihre Antwort auf jede „Wer hat was getan"-Frage, die Ihre Kunden jemals stellen werden.
Business Case
Anmeldeinformationsmanagement ist kein Overhead – es ist eine abrechenbare Dienstleistung, die Ihre Margen verbessert, den operativen Aufwand reduziert und die Sicherheitslage jedes von Ihnen verwalteten Kunden stärkt.
Kundeneigene Tresore mit bereichsbegrenztem Agentenzugriff und vollständigen Audit-Trails machen dies zu einem verwalteten Angebot, das Sie mit Zuversicht bepreisen können. Die Plattform läuft mit einer vertraglichen Lese-SLA von 99,99 %, vollständig gehostet – Sie verkaufen es, wir halten es am Laufen. Ihre Marge legen Sie selbst fest.
Wenn ein neuer Techniker anfängt, weisen Sie Rollenbereiche zu und er ist innerhalb von Minuten einsatzbereit. Wenn jemand geht, widerrufen Sie seine Tokens bei jedem Kunden mit einem Klick. Keine Passwörter zu rotieren, keine Einträge zu bearbeiten, kein Chaos am Freitagnachmittag.
Deren KI-Agenten greifen bereits auf Anmeldeinformationen zu – wahrscheinlich aus Umgebungsvariablen oder gemeinsamen Passwortdateien. Als deren MSP liegt dieses Risiko bei Ihnen. Clavitor bietet Ihnen die Architektur, um es richtig zu lösen: Jede Anmeldeinformation wird über Ihre gesamte Kundenbasis hinweg bereichsbegrenzt, verschlüsselt und auditiert.
Für KMU über MSPs.
Für MMEs und MSPs mit Identity.
Erweiterte Sicherheit und Compliance.
Reseller-Marge ist bei jedem Kunden-Tresor enthalten. Sie legen den Preis fest, wir geben Ihnen die Marge. Volumenstaffeln verfügbar – Vertrieb kontaktieren für Partnerkonditionen.
Eine Plattform. Jeder Kunde. Jeder Agent. Jede Anmeldeinformation. Bereichsbegrenzt, auditiert, widerrufbar.