Crea tunnel crittografati in un attimo
Avvia tunnel TCP sicuri e criptati end-to-end con un solo clic, senza necessità di configurazione manuale, script o modifiche di rete. L’accesso all’infrastruttura è immediato, controllato e senza interruzioni.
Funzionalità: TCP Tunneling
Connettiti all’infrastruttura interna, inclusi database, server e altre applicazioni basate su TCP, senza esporre credenziali o apportare modifiche alla rete.

Avvia il tunnel da una voce PAM nell’app Keeper Desktop
Il client Keeper Desktop apre una porta locale sul tuo computer
Tutto il traffico inviato alla porta viene trasmesso in modo sicuro attraverso un tunnel crittografato al Keeper Gateway
Il Keeper Gateway inoltra il traffico all’indirizzo IP e alla porta di destinazione definiti nella voce PAM
Ti connetti al sistema utilizzando qualsiasi applicazione nativa tramite l’host locale e la porta locale
Avvia tunnel TCP sicuri e criptati end-to-end con un solo clic, senza necessità di configurazione manuale, script o modifiche di rete. L’accesso all’infrastruttura è immediato, controllato e senza interruzioni.

Connettiti utilizzando applicazioni affidabili come MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY e altre, senza modificare i flussi di lavoro esistenti o compromettere gli standard di sicurezza.
Ogni sessione è protetta dall’architettura zero-trust e zero-knowledge di Keeper. Le credenziali non vengono mai esposte all’utente finale e l’accesso viene verificato continuamente.

Garantisci l’accesso Just-In-Time (JIT) ai sistemi critici con controlli precisi in termini di tempi e politiche. Le sessioni scadono automaticamente, eliminando i privilegi permanenti e riducendo la superficie di attacco.
KeeperDB Proxy inserisce automaticamente credenziali temporanee o statiche nei tunnel di accesso ai database tramite il Keeper Gateway, consentendo agli utenti un accesso senza interruzioni con registrazione delle sessioni e logging delle query integrati.


Acquisisci dati di telemetria dettagliati e audit trail per ogni sessione privilegiata. Keeper si integra con le piattaforme SIEM per garantire conformità, preparazione forense e visibilità in tempo reale.
Non c’è bisogno di VPN, bastion host o porte esposte. I tunnel si connettono tramite HTTPS e WebRTC in uscita, riducendo la manutenzione dell’infrastruttura e i rischi.
Tutte le credenziali rimangono crittografate e isolate all’interno della Cassaforte Keeper. L’accesso privilegiato è temporaneo, verificabile e regolato da policy specifiche.
I tunnel funzionano su AWS, Azure, GCP, ambienti on-premise e reti ibride. KeeperPAM standardizza gli accessi su tutta la tua infrastruttura.
Sono supportate tutte le applicazioni locali che si connettono tramite TCP. Esempi comuni includono client di database, client SSH e debugger di applicazioni.
Sì, Keeper Gateway deve essere installato nella rete in cui si trovano i sistemi di destinazione. Oltre all’applicazione Keeper Desktop, non è necessaria alcuna installazione di client.
Tutti i tunnel sono crittografati end-to-end grazie all’architettura zero-knowledge di Keeper. Le credenziali non vengono mai esposte e le connessioni sono limitate tramite policy.
Sì, gli utenti non ricevono mai accesso diretto alle credenziali quando utilizzano il tunneling di Keeper. L’accesso viene fornito in modo sicuro tramite l’infrastruttura di Keeper senza esporre le credenziali sull’endpoint.
Sì, tutta l’attività del tunnel viene registrata. KeeperPAM supporta la telemetria dettagliata delle sessioni e si integra con le piattaforme SIEM.
Per usare la chat dal vivo è necessario abilitare i cookie.