Keeper Secrets Manager

Verwalten UND Schützen Sie Ihre Cloud-Infrastruktur MIT Zero-Trust- UND Zero-Knowledge-Sicherheit

Deshalb nutzen Keeper Tausende Unternehmen

Skalierbare moderne Zero-Knowledge-Verwaltungslösung für IT-Geheimnisse

Ganz einfach einzurichten

Ganz einfach einzurichten

Ganz einfache Verwaltung

Ganz einfache Verwaltung

Stärkste Sicherheit

Stärkste Sicherheit

Attraktive Preise

Attraktive Preise

Anmeldedaten mit besonderen Privilegien gehören zu den wertvollsten Zielen von Cyberkriminellen

Der Keeper Secrets Manager ist eine vollständig cloud-basierte, Zero-Knowledge Plattform zum Schutz von Serverinfrastruktur-Geheimnisdaten wie API-Schlüsseln, Datenbankpasswörtern, Zugangsschlüsseln, Zertifikaten und anderen vertraulichen Daten.

Schauen Sie sich die komplette Demo an

Verwalten Sie Zugangsrechte und -berechtigungen mit rollenbasierter Zugangssteuerung.
Integrieren Sie Geheimnisse in Ihre Infrastruktur, Container und Versionssysteme.
Konsolidieren Sie Ihre Geheimnisse in einer einheitlichen Plattform mit Überprüfungsmöglichkeiten.

Funktionsumfang des Keeper Secrets Managers

Schützen Sie Ihre Arbeitsumgebung und eliminieren Sie die unkontrollierte Verbreitung von IT-Geheimnissen, indem Sie keine fest im Quellcode, in Konfig-Dateien und CI/CD-Systemen verankerten Anmeldedaten mehr haben.

  • Alle Zugangsdaten sicher im Keeper-Tresor speichern
  • Verwalten Sie Zugangsrechte und -berechtigungen mit rollenbasierter Zugangssteuerung.
  • Integrieren Sie Geheimnisse in Ihre Infrastruktur, Container und Versionssysteme.
  • Konsolidieren Sie Ihre Geheimnisse in einer einheitlichen Plattform mit Überprüfungsmöglichkeiten.
  • Lassen Sie Zugangsdaten regelmäßig automatisch ändern für Dienste, Admin-Konten, Benutzeridentitäten, REST-basierte API-Konten, Geräte und Benutzerkonten infrastrukturübergreifend und in allen genutzten Cloud-Umgebungen.
  • Erweitern Sie die Möglichkeiten Ihres Keeper Enterprise Password Managers (EPM) mit unternehmensweiter Verfügbarkeit.
  • Teammitglieder können eine unbegrenzte Anzahl an Geheimnissen, Anwendungen und Umgebungen verwalten.

Sichere und unkomplizierte Passwortrotation

Keeper ermöglicht Organisationen das automatische Ändern von Passwörtern für privilegierte Konten wie zum Beispiel von SSH-Schlüsseln, Datenbankpasswörtern, Benutzerkonten für Active Directory (AD), AWS IAM-Konten, Entra ID/Azure AD IAM-Konten und Windows-/Mac-/Linux-Benutzerkonten.

  • Automatisierte Zugangsdatenrotation auf Anfrage oder in festgelegten Zeitabständen
  • Sichere Freigabe von Datensätzen und IT-Konfigurationen unter berechtigten Nutzern
  • Zugangsdatenrotation vor Ort oder in der Cloud
  • Benachrichtigung über Vorfälle, etwa bei einer unerwarteten Zugangsdatenänderung
  • Ausführung üblicher Aktionen nach der Rotation, zum Beispiel Neustart von Diensten oder Containern
  • Kein VPN erforderlich für die Zugangsdatenrotation von unbekannten Orten aus
  • Zugriffsdatenänderungsverlauf und Überprüfungslogs mit dem Modul "Erweiterte Berichte und Warnungen"
  • Zugangsdatenrotation nicht nur für IT-Teams, sondern auch ganz normale Benutzer
2-MINÜTIGES VIDEO

KeeperPAM Passwortrotation

2-MINÜTIGES VIDEO

Problemlos Integration mit Ihrer IT-Infrastruktur

Lässt sich problemlos mit beliebten CI/CD-Systemen integrieren, bietet SDKs für verbreitete Programmiersprachen und unterstützt alle Gerätetypen, um Ihre Infrastruktur zu schützen.

Problemlos Integration mit Ihrer IT-Infrastruktur

Darum sollten Sie sich für Keeper als Ihre Lösung für die Geheimnisverwaltung entscheiden:

  • Vollständige Verwaltung, cloud-basiert und IT-freundlich

    Keeper ist ein benutzerfreundlicher, cloudbasierter Secrets-Manager. Ohne gehostete Software, ohne komplexe VPC-Peering-Anforderungen und ohne neue Infrastruktur, die konfiguriert und verwaltet werden muss. Keeper hat KEINEN Zugriff auf Ihre Umgebung, Ihre Hardware oder Ihre Instanzen.

  • Zero-Trust- und Zero-Knowledge-Sicherheit

    Keeper bietet Ihnen ein überlegenes zero-knowledge-Verschlüsselungsverfahren, das entwickelt wurde, um zu gewährleisten, dass nur SIE auf Ihren Tresor zugreifen können. Geheimnisse können nur auf von Ihnen festgelegten Geräten entschlüsselt werden. Erfahren Sie mehr zum Verschlüsselungsverfahren von Keeper.

  • Schützt auch komplexeste IT-Infrastruktur

    Keeper wird von Millionen Endnutzern und Tausenden Unternehmen eingesetzt und ist auf beliebigen Geräten und jederzeit an jedem Ort verfügbar.

Keeper Secrets Manager im Vergleich mit traditionellen Geheimnisverwaltungslösungen

Funktion

Keeper Secrets Manager

Traditionelle Geheimnisverwaltungslösungen Sonstiges

100 % Cloud
Keeper ist eine vollständig verwaltete Dienstleistung.
Erfordert von Kunden gehostete Server oder Cloud-Lösungen
Immer aktiv
Das Backend des Keeper-Tresors ist ein Dienst mit einer API, die immer aktiv ist.
Einige Anwendungen erfordern zusätzliche Schritte zur Entsiegelung des Tresors vor der Nutzung.
Hohe Verfügbarkeit inklusive
Die Backend-Dienste von Keeper sind immer verfügbar und Kunden müssen keine Extraeinstellungen dafür vornehmen.
Hohe Verfügbarkeit erfordert mehrere Tresor-Server, Clustering, Speicher-Systeme und Extraeinstellungen.
Null Wartungsaufwand
Keeper ist eine vollständig verwaltete Dienstleistung mit unbegrenzter Skalierbarkeit.
Gehostete Infrastruktur erfordert mehr Serverleistung zur passenden Skalierung und Lizenzierung kann Nutzung unterbinden, wenn Limits erreicht werden.
Funktioniert offline
SDKs und Endgeräte können Tresor-Chiffredaten zwischenspeichern.
Anfragen werden üblicherweise durch Server vor Ort geleitet.
SSL inklusive
Alle Anfragen an den Tresor-Dienst von Keeper sind mit TLS und dazu mit einer 256-Bit AES-Verschlüsselung verschlüsselt, um Man-in-the-middle-Angriffe zu unterbinden.
SSL-Zertifikate müssen selbst bereitgestellt werden und erfordern komplexe Installationsprozeduren.
Zero-Knowledge-Verschlüsselung
Endgeräte entschlüsseln die Tresor-Geheimnisse lokal nach Abrufung. Keeper hat keine Möglichkeit, gespeicherte Tresordaten zu entschlüsseln.
Viele Lösungen setzten auf REST-API, die in Klartext eingesetzt werden oder Daten auf dem Server entschlüsseln.
Zero-Trust-Zugangsverfahren für Tresorgeheimnisse
Geräte sind nur für bestimmte Geheimnisse zugelassen und besitzen nur die allernötigsten Berechtigungen.
Viele Lösungen haben eine Sicherheitsvorrichtung, mit der alle eingerichteten Vertrauens-Systeme umgangen werden können.
Cloud-basierte Berichte, Warnungen und SIEM-Integration
Cloud-basierte Überprüfungs- und Berichtsfunktionen sind in alle Plattformen, die Admin-Konsole und Tresor-Clients integriert.
Telemetriedaten werden üblicherweise an ein SIEM geschickt, wo Warnungs- und Erkennungssysteme manuell eingerichtet werden müssen.
Alarme in Slack und Microsoft Teams
Ereignisse können an Microsoft Teams, Slack oder andere Benachrichtigungsdienste von Drittanbietern weitergeleitet werden.
Die Funktion ist nicht verfügbar.
Plug-ins für Internetbrowser
Plug-ins für alle großen Internetbrowser (Chrome, Safari, Firefox, Edge) verfügbar.
Einfach nutzbare Browser-Erweiterungen sind selten vorhanden oder haben nur begrenzte Funktionalitäten.
Webtresor für Endnutzer
Benutzerfreundlicher Web-Tresor, auf den von überall aus zugegriffen werden kann.
Die Tresore sind üblicherweise privilegierten Nutzern zugewiesen, was die Weitergabe von Daten oder deren gemeinsame Nutzung in Teams über unsichere Methoden erfordert.
Native Desktop-Anwendung
Benutzerfreundliche Desktop-Anwendung für Windows, Linux und MacOS.
Desktop-Anwendungen sind in der Regel nicht erhältlich.
iOS-App
Benutzerfreundliche, native iOS-Anwendung für alle Nutzer verfügbar.
Keine Anwendung für den Zugriff auf Tresordaten verfügbar.
Android-App
Benutzerfreundliche, native Android-Anwendung für alle Nutzer verfügbar.
Keine Anwendung für den Zugriff auf Tresordaten verfügbar.
Automatisches Ausfüllen in Mobilen Apps
Keeper kann Daten automatisch in allen mobilen Web-Apps und nativen Apps ausfüllen.
Keine Funktion zum automatischen Ausfüllen von Daten in Apps oder Webseiten verfügbar.
Cloud-basierte Admin-Konsole
Cloud-basierte Admin-Konsole für die Bereitstellung für Nutzer, Geräte und Berichte.
Zugriff auf die Admin-Benutzerschnittstelle erfordert üblicherweise Zugang zu Geräten vor Ort.
Automatisches Ausfüllen auf Webseiten
Keeper kann Daten automatisch auf beliebigen Webseiten ausfüllen.
Geheimnisse können nicht automatisch auf Webseiten ausgefüllt werden.
Automatische Ausfüllen in nativen Anwendungen

KeeperFill® für Apps ermöglicht das automatische Ausfüllen von Daten in nativen Anwendung für Mac- und PC-Geräte.

Automatisches Ausfüllen von Daten in nativen Anwendungen auf Endnutzergeräten ist nicht möglich.
MSP-Version für mehrere Benutzer
Die Keeper-MSP-Version erlaubt die Nutzung durch mehrere Nutzer und Weiterverkäufer.
Mehrnutzerlösungen sind im Vergleich zu Keeper sehr eingeschränkt.
Darknet-Überwachung
BreachWatch ist in den Tresor des Secrets Managers integriert und überwacht das Darknet.
Keine Möglichkeit zur Überwachung des Darknets auf gestohlene Daten.
Persönlicher Tresor für Familienmitglieder
Keeper bietet eine kostenlose Family-Lizenz für alle Unternehmenskunden.
Bietet keinen Kundentresor oder Endnutzertresor.

Der Grundpreis für KSM auf Stufe 1 deckt 50.000 API-Aufrufe pro Monat ab und wird jährlich in Rechnung gestellt. Höhere Stufen sind mit zusätzlichen API-Aufrufen verfügbar.

Wichtigste Funktionen

  • Tresor-Geheimnisse werden an Geräte bereitgestellt und mit einer intuitiven UI oder CLI bearbeitet.
  • Alle autorisierten Nutzer besitzt einen privaten, verschlüsselten Tresor, in dem sie ihre Passwörter, Anmeldedaten, Dateien und gemeinsam verwendeten Geheimnisse speichern und verwalten können.
  • Entwickler-SDKs für verbreitete Programmiersprachen, damit Sie mit nur wenigen Code-Zeilen auf Geheimnisse zugreifen und sie aktualisieren können.
  • Plug-ins- und Integration ist möglich mit beliebten CI/CD-Plattformen und Versionsanwendungen.
  • Zentrale Admin-Konsole für rollenbasierte Zugangssteuerung, Nutzerbereitstellung, Berichterstellung, Überprüfung und Nutzerverwaltung.
  • Granulare Event-Berichtserfassung und Warnungsmöglichkeiten mit SIEM-Integration

Secrets Manager – FAQ

Was ist Secrets-as-a-Service?

Secrets-as-a-Service, auch als Secrets Management bezeichnet, ist eine Softwareplattform, wo Geheimnisse getrennt von den Anwendungen verwaltet werden, auf die sie Zugriff gewährt. Anstatt Geheimnisse fest zu codieren oder in Konfigurationsdateien zu speichern, werden Geheimnisse in einer Secrets-Management-Plattform gespeichert und von ihr abgerufen.

Was sind Secrets-Management-Tools?

Secret-Management-Tools sind Softwareplattformen, über die Unternehmen digitale Authentifizierungsdaten wie Passwörter, SSH-Schlüssel, API-Schlüssel, TLS/SSL-Zertifikate, Token, Verschlüsselungsschlüssel, privilegierte Zugangsdaten und andere Geheimnisse speichern, übertragen und verwalten können.

Secrets-Management-Tools bieten eine zentralisierte Sichtbarkeit, Übersichtlichkeit und Verwaltung der Zugangsdaten, Schlüssel und Geheimnisse eines Unternehmens in der gesamten Unternehmensdatenumgebung und reduzieren so das Risiko des Missbrauchs oder der Kompromittierung von Geheimnissen.

Ist die Verwaltung von DevOps-Geheimnissen wichtig?

Die Verwaltung von Geheimnissen ist in DevOps-Umgebungen äußerst wichtig, in denen gängige CI/CD-Pipeline-Tools wie Jenkins, Ansible, Github Actions und Azure DevOps Geheimnisse verwenden, um auf Datenbanken, SSH-Server, HTTPS-Dienste und andere sensible Systeme zuzugreifen. Diese Geheimnisse werden entweder in einer Konfigurationsdatei für das Bereitstellungssystem oder in einem der zahlreichen Speichertresore gespeichert, die alle je nach Produkt sehr unterschiedliche Funktionen bieten. In einem Szenario, in dem Administratoren keine Zugangsdaten in Konfigurationsdateien oder Systemen speichern, werden sie wahrscheinlich in ihren DevOps-Umgebungen gespeichert, und Administratoren haben möglicherweise eine Überprüfungsmöglichkeit oder erhalten Warnungen bei Verwendung dieser Geheimnisse.

Millionen Menschen vertrauen und lieben Keeper.

Schützen Sie Ihre IT-Infrastruktur noch heute vor Cyberkriminellen.

close
Keeper Secrets Manager

Traditionelle Geheimnisverwaltungslösungen

close
close
Deutsch (DE) Rufen Sie uns an