Free
Unverbindlich testen.
- 1 Nutzer, 1 Agent
- 10 Einträge
- Drei-Stufen-Verschlüsselung
- WebAuthn PRF
- Alle Regionen
Für Teams
KI-Agenten dringen in jeden Workflow ein – Code, Betrieb, Finanzen, Support. Jeder Agent benötigt Anmeldedaten. Jede Anmeldeinformation benötigt Grenzen. Ein gemeinsamer Tresorschlüssel ist keine Sicherheit. Es ist ein Sicherheitsvorfall, der nur auf seinen Moment wartet.
Heutige Passwort-Manager gewähren Agenten Zugriff auf alles oder nichts. Ihr Deploy-Agent sieht HR-Anmeldedaten. Ihr Support-Bot sieht Produktionsschlüssel.
Ein kompromittierter Agent legt den gesamten Tresor offen. Jede Anmeldeinformation, jedes Team, jeder Mitarbeiter.
Wer hat wann worauf zugegriffen? Die meisten Tresore protokollieren den Menschen. Nicht den Agenten.
Der Unternehmens-Tresor enthält gemeinsame Anmeldedaten – API-Schlüssel, Dienstkonten, Datenbankpasswörter. Geltungsbereich nach Team. Der persönliche Tresor jedes Mitarbeiters gehört ihm – seine Logins, seine Identitätsfelder, verschlüsselt mit seinem eigenen Hardware-Schlüssel.
Der Unternehmens-Tresor enthält keine Identitätsfelder. Hier werden keine persönlichen Daten gespeichert. Persönliche Tresore sind privat – das Unternehmen kann nicht darauf zugreifen. Per Design. Per Mathematik.
Öffnen Sie die Weboberfläche, erstellen Sie einen Agenten oder laden Sie ein Teammitglied ein, und weisen Sie einen Geltungsbereich zu. Jeder Akteur – Mensch oder Agent – sieht nur Einträge in seinem Geltungsbereich. Der Tresor prüft jede Anfrage und bedient oder verweigert sie. Zustandslos. Unter einer Millisekunde.
Der Deploy-Agent kann keine Entwickler-Anmeldedaten lesen. Der Support-Bot kann keine Deploy-Schlüssel lesen. Das Finanzteam sieht Stripe, aber nicht GitHub. Ihr Marketing-Mitarbeiter sieht die Social-Media-Logins, aber nicht die Produktionsdatenbank. Jeder Token kodiert genau, auf welche Einträge er zugreifen kann – nichts darüber hinaus, nichts Erschließbares.
Geltungsbereiche funktionieren für Personen und Agenten gleich. Ein neuer Mitarbeiter erhält einen Geltungsbereich im Unternehmens-Tresor, der seiner Rolle entspricht – Engineering, Finanzen, Betrieb. Er sieht, was seine Rolle erfordert. Wenn sich seine Rolle ändert, ändert sich der Geltungsbereich. Die Anmeldedaten nicht.
Neuer Mitarbeiter beginnt am Montag – erstellen Sie seinen persönlichen Tresor, weisen Sie seine Rollengeltungsbereiche zu, und er arbeitet in wenigen Minuten. Keine gemeinsamen Passwörter zum Übergeben, kein Onboarding-Dokument mit „der Stripe-Schlüssel liegt im gemeinsamen Google Doc".
Jemand verlässt das Unternehmen am Freitag – widerrufen Sie seine Token in jedem gemeinsamen Tresor mit einem Klick. Sein persönlicher Tresor geht mit ihm. Die Anmeldedaten im Unternehmens-Tresor ändern sich nicht. Kein Rotationschaos. Kein „Haben wir den AWS-Schlüssel schon geändert?" Kein Notfall am Wochenende.
Das ist der Unterschied zwischen Passwort-Sharing und Anmeldedatenausstellung. Ein gemeinsamer Passworttresor bedeutet, dass jeder Abgang ein Rotationsereignis ist. Clavitor bedeutet, dass jeder Abgang ein Token-Widerruf ist – sofort, vollständig und für alle anderen im Team unsichtbar.
Jeder Zugriff auf Anmeldedaten wird protokolliert – welcher Agent, welche Person, welche Anmeldeinformation, wann und von wo. Wenn eine Sicherheitsprüfung fragt „Wer hat letzten Donnerstag auf die Produktionsdatenbank zugegriffen?", haben Sie die Antwort in Sekunden. Nicht „jemand mit dem gemeinsamen Passwort" – ein Name, ein Geltungsbereich, ein Zeitstempel.
Passwortrotationen werden auf dieselbe Weise verfolgt. Wenn sich eine Anmeldeinformation ändert, erfasst der Audit-Trail, wer die Rotation ausgelöst hat und welche Agenten den neuen Wert übernommen haben. Wenn eine Rotation eine Bereitstellung unterbricht, lässt sich die Ursache auf die genaue Änderung zurückverfolgen.
Dies läuft durchgehend, über jeden Tresor hinweg. Keine Konfiguration. Kein Opt-in. Das Audit-Protokoll ist Ihr Compliance-Nachweis und Ihr Werkzeug für die Vorfallsreaktion.
Jeder Datensatz wird im Ruhezustand mit AES-256-GCM verschlüsselt. Die Basis – das leistet jeder Passwort-Manager.
Feldweise Verschlüsselung. Ihr KI-Agent liest den API-Schlüssel, den er benötigt – nicht die Kreditkartennummer im selben Eintrag. Agenten erhalten den Anmeldedatenschlüssel. Den Identitätsschlüssel erhalten sie nie.
Verschlüsselt mit Ihrem Hardware-Schlüssel – Fingerabdruck, Gesichtserkennung oder Sicherheitsschlüssel. Der Entschlüsselungsschlüssel verlässt das Gerät nie. Nicht der Server, nicht der Unternehmensadministrator, nicht wir. Die persönlichen Daten Ihrer Mitarbeiter bleiben persönlich.
Der Unternehmens-Tresor enthält ausschließlich Felder auf Anmeldedatenebene. Keine Identitätsdaten, keine persönlichen Informationen, keine Karten oder Ausweise. Der persönliche Tresor jedes Mitarbeiters gehört ihm allein – verschlüsselt mit seinem eigenen Hardware-Schlüssel, für den Unternehmensadministrator nicht einsehbar. Per Design. Per Mathematik.
Unverbindlich testen.
Für Einzelnutzer und ihre KI-Agenten.
Für KMU über MSPs.
Kostenlos starten. Skalieren, wenn Sie bereit sind.