KeeperDB 是一款现代化多协议数据库管理工具,
更新于 2026 年 7 月 15 日。
凭据泄露是导致数据泄露最常见的原因之一。 根据 Verizon《2025 年数据泄露调查报告》,22% 的已知数据泄露初始入侵点涉及凭据滥用。 重复使用密码或以不安全的方式共享密码,会使组织面临凭据盗用、勒索软件攻击和合规违规等风险;然而,现代网络威胁早已超越传统密码安全。 除了保护密码外,组织还应加强对特权访问、终端设备、人类身份以及非人类身份(NHI)的安全防护。 Keeper® 提供基于零信任和零知识架构构建的统一身份安全解决方案,帮助各种规模的组织保护每一层访问权限。
如果您打算将 Keeper 用于个人用途,请查看最适合您的 Keeper 个人密码管理方案。
Keeper 业务方案一览
在 2025 年《Spiceworks Voice of IT》报告中,Keeper 荣获企业密码管理器总体满意度第一,充分体现了其借助现代安全功能保护员工和企业的能力。 除了密码管理领域外,Keeper 还入选了 2025 年 Gartner®《PAM 魔力象限™》。 以下概述了适用于贵组织的 Keeper 企业解决方案。
| Plan | Best for | Main features | Pricing |
|---|---|---|---|
| KeeperPAM | Teams managing privileged access | PAM, secrets management, endpoint privilege management, remote access, automated password rotation, session monitoring and password management | Custom |
| Endpoint Privilege Manager | Enforcing least-privilege access on endpoints | Least-privilege enforcement, Just-in-Time (JIT) privilege elevation, removal of local admin rights, policy-based controls and cross-platform support | Starting at $36 per endpoint per year (billed annually) |
| Keeper Enterprise | Large organizations | SSO, SCIM provisioning, Active Directory/LDAP sync, RBAC, advanced MFA, biometric login, admin controls and password management | Starting at $6 per user per month (billed annually) |
| Keeper Business | Growing businesses | Admin controls, organizational structure, biometric login, free family plan, secure credential sharing and password management | Starting at $4 per user per month (billed annually) |
| Keeper Business Starter | Small teams of 5-10 users | Unlimited passwords and devices, secure credential sharing, autofill, basic 2FA | Starting at $2 per user per month (billed annually) |
以上价格截至 2026 年 7 月。如需了解最新价格,请访问我们的定价页面。
KeeperPAM
KeeperPAM® 是一款现代化的云原生特权访问管理(PAM)解决方案,在统一平台中整合了密码管理、机密管理、端点特权管理和特权会话管理。 KeeperPAM 部署快速、无需复杂配置,非常适合负责管理关键系统、特权账户及敏感基础设施访问的 IT 和安全团队。 KeeperPAM 包含 Keeper Enterprise 的全部功能,此外还提供以下功能:
- 自动化密码轮换
- Secrets Manager CLI 和 SDK
- AI 智能体治理
- CI/CD、IaC、ITSM 和 DevOps 集成
- 适用于本机工具的 TCP 隧道
- 远程浏览器隔离 (RBI),支持多标签页和文件传输
- KeeperAI 代理威胁检测与响应
- ITSM 与 ServiceNow、Jira 和 Salesforce 的集成
每份 KeeperPAM 许可证还支持最多 24 个免费非人类身份(NHI),帮助组织在无需额外付费的情况下保护服务账户、API 密钥以及自动化工作负载(例如与 Jira 的机密管理集成)。 KeeperPAM 帮助组织消除凭据泄露风险、减少横向移动、保护云环境,并实时监控和记录特权会话。
端点特权管理器
Keeper 端点特权管理器(EPM)将最小权限原则延伸至设备层面,使安全团队能够统一管理所有端点的本地管理员权限及权限提升。 Keeper EPM 不再向员工授予永久权限,而是移除持续性特权,仅在访问请求符合组织策略并获得严格审批时才授予临时权限提升。 每个 KeeperPAM 许可证均包含 2 个 EPM 端点授权;新增端点的费用为每个端点每年 36 美元。EPM 也可搭配 Keeper 保管库作为独立产品使用。 KeeperEPM 提供以下功能:
- JIT 权限提升
- 在所有端点实施最小权限控制
- 移除长期本地管理员权限
- 基于策略的权限提升、文件访问和命令行活动控制
- 审批工作流以及受 MFA 保护的权限提升请求
- 支持 Windows、macOS 和 Linux 的跨平台代理程序
- 对每一次权限提升事件进行详细审计日志记录
通过消除端点上的长期特权,EPM 可减少攻击面、限制横向移动,并帮助满足合规要求,同时不会影响偶尔需要提升权限完成工作的员工效率。
Keeper Enterprise
Keeper Enterprise 是一款企业级密码管理和身份安全解决方案,可直接集成到贵组织的 IT 基础设施中。 它通过自动化预配、与身份提供商(IdP)的无缝集成以及细粒度策略执行,将密码管理扩展到身份和访问管理(IAM)领域。 Keeper Enterprise 包含以下功能:
- 密码和通行密钥管理
- 自动化用户生命周期管理
- 基于 SAML 2.0 的单点登录 (SSO) 集成
- SCIM 预配
- 共享管理员角色以获得提升的权限
- Active Directory 和 LDAP 同步
- Entra ID、Okta、Ping 和其他 IdP 集成
- 开发者 SDK 和 REST API
- 支持 Duo 和 RSA 的高级 MFA
- 可选的安全业务附加组件,包括 高级报告和警报模块 (ARAM)
Keeper Enterprise 使组织能够在所有用户、设备和环境中强制执行零信任安全和最小权限访问。
Keeper Business
Keeper Business 非常适合需要可扩展密码和访问管理的小型企业。 它支持高级管理功能,同时部署迅速并有助于提高用户采用率。 Keeper Business 包括:
- 密码和通行密钥管理
- 管理控制与可见性
- 基于团队的大规模访问权限管理
- 支持无限设备访问
- 无限密码与通行密钥存储
- 无限制的密码和密码短语生成
- 安全凭据共享和自动填充
- 已共享团队文件夹
- 先进的组织结构
- 使用通行密钥进行生物识别登录
- 通过集中式仪表板实现风险可视化
- 基础 2FA
- 每位用户均可获赠免费的 Keeper Family 方案
- 可选附加功能,包括暗网监控和安全文件存储
Keeper Business 可集中管理团队和部门间的访问权限,提高凭据使用情况的透明度,并减少对不安全密码共享方式的依赖。 最少需要 5 名用户。
Keeper Business 入门版
Keeper Business 入门版是小型团队保护共享凭据、实施安全策略并消除将密码存储在电子表格等不安全习惯的便捷方案。 该入门级方案适合基础设施较简单的企业,或凭据安全需求较为基础的小型团队。 Keeper Business 入门版的核心功能包括:
- 5–10 位用户
- 支持无限设备访问
- 无限密码与通行密钥存储
- 无限生成密码和密码短语
- 集中管理控制台
- 安全凭据共享和自动填充
- 已共享团队文件夹
- 基础 2FA
随着业务增长或需求变化,您可以随时升级至 Keeper Business,以获得更高级别的安全保护。
选择 Keeper,守护您的组织安全
全球逾 93,000 家企业信赖 Keeper,保护组织各层面的凭据和访问权限,覆盖从个人用户保管库到基础设施机密的完整安全体系。 如果您仍不确定哪种 Keeper 方案最适合您的企业,请参考以下问题:
- 小型团队,需求简单? Keeper Business 入门版为最多 10 位用户提供凭据管理、共享功能和基础管理员控制。
- 多个团队或部门? Keeper Business 提供组织结构管理、高级管理员控制,并为每位用户赠送免费家庭方案。
- 有合规要求并需要 SSO 集成? Keeper Enterprise 提供 SAML 2.0 SSO、SCIM 预配、IdP 集成以及满足审计要求的报告功能。
- 基础设施与特权访问? KeeperPAM 增加了机密管理、会话记录、即时 (JIT) 访问和端点特权管理功能。
无论您是刚起步的小型企业,还是需要保护全球企业环境,Keeper 都能为您提供灵活性、可视性和控制能力,帮助减少攻击面并保护凭据安全。 如需了解有关 Keeper 方案的更多信息,请访问密码管理器或特权访问管理定价页面。
常见问题解答
Keeper 是否适合小型企业?
Keeper 是小型企业的理想解决方案,因为它在轻量级、易于部署的平台中提供企业级安全防护。 Keeper Business 入门版专为小型团队打造,提供无限凭据存储、零知识加密、安全凭据共享以及集中式管理员控制台。
Keeper 是否与我们的身份提供商集成?
Keeper 可通过 SAML 2.0 和 SCIM 预配与所有主流身份提供商 (IdP) 集成,包括 Okta、Google Workspace、Entra ID 等。这些安全集成功能有助于实施零信任原则,减少手动入职流程,并确保组织内正确的用户拥有适当的访问控制权限。
Keeper Enterprise 和 KeeperPAM 有什么区别?
Keeper Enterprise 和 KeeperPAM 同属于一个零信任、零知识平台,并使用相同的加密保险库。Keeper Enterprise 旨在通过密码和通行密钥管理、SSO 集成、自动化预配和基于角色的访问控制 (RBAC) 来保护员工凭据和企业身份。KeeperPAM 在此基础上扩展功能,通过机密管理、特权会话管理、安全远程访问和端点特权管理来保护基础设施的特权访问。它还可消除长期存在的特权权限,并通过统一的身份安全解决方案,实现对云环境和 DevOps 工具的即时 (JIT) 访问。
Keeper 和 1Password 哪个更好?
Keeper 和 1Password 都提供安全的密码管理功能,但 Keeper 的能力更加全面,还提供 PAM、机密管理、端点特权管理以及高级身份安全控制等功能,可进一步保护非人类身份 (NHI)。对于希望通过统一平台保护密码、特权账户、基础设施访问和机器身份的组织而言,Keeper 可能更符合其需求。请访问我们的“Keeper 与 1Password 对比”页面,查看详细的功能对比。