Control de transacciones y funciones
3.1.2
El RBAC de Keeper restringe el acceso a las credenciales y los secretos de la CUI según el rol, la carpeta compartida y el alcance administrativo. Las acciones como el uso compartido, la exportación o la modificación de secretos se controlan explícitamente mediante la aplicación de políticas.
Separación de funciones
3.1.4
Keeper admite la separación de roles administrativos, de modo que los administradores de seguridad puedan gestionar usuarios y políticas sin tener acceso al contenido de la bóveda ni a los datos cifrados.
Privilegio mínimo
3.1.5
Keeper aplica el privilegio mínimo al otorgar a los usuarios acceso únicamente a los elementos y las carpetas necesarios de la bóveda mediante controles de permisos granulares.
Uso de cuentas no privilegiadas
3.1.6
Keeper habilita cuentas de usuario estándar para el acceso rutinario y restringe las funciones administrativas elevadas a los roles privilegiados asignados mediante RBAC.
Funciones privilegiadas
3.1.7
Keeper restringe las funciones privilegiadas, como la aplicación de políticas, la asignación de roles y la administración de la bóveda, a los usuarios autorizados con roles administrativos.
Finalización de sesión
3.1.11
Keeper finaliza automáticamente las sesiones tras períodos de inactividad configurables y requiere una nueva autenticación cuando las sesiones expiran.
Control del acceso remoto
3.1.12
Keeper proporciona acceso remoto seguro a credenciales y secretos sin exponer contraseñas, mediante la verificación de identidad y la autorización basada en políticas.
Confidencialidad del acceso remoto
3.1.13
Keeper protege el acceso remoto con cifrado de extremo a extremo, lo que garantiza que las credenciales y los secretos nunca se transmitan ni se almacenen en texto sin formato.
Confidencialidad del acceso remoto
3.1.14
Keeper elimina la dependencia del enrutamiento basado en VPN al intermediar el acceso mediante la recuperación cifrada de la bóveda, lo que reduce las rutas de acceso no autorizado.
Acceso remoto con privilegios
3.1.15
KeeperPAM permite el acceso justo a tiempo, las aprobaciones y la rotación automatizada de credenciales para cuentas privilegiadas.