Keeper Secrets Manager

Gestite E Proteggete la Vostra Infrastruttura in Cloud Con Sicurezza Zero-Trust E Zero-Knowledge

Perché migliaia di aziende utilizzano Keeper

Gestione moderna delle chiavi segrete zero-knowledge su scala

Massima facilità di impiego

Massima facilità di impiego

Massima facilità di gestione

Massima facilità di gestione

Massima sicurezza

Massima sicurezza

Prezzi competitivi

Prezzi competitivi

Le credenziali con privilegi sono uno dei bersagli più preziosi per i criminali informatici

Keeper Secrets Manager è una piattaforma zero-knowledge basata su cloud e completamente gestita per proteggere le chiavi segrete dell'infrastruttura, quali chiavi API, password dei database, chiavi di accesso, certificati e qualsiasi tipo di dato riservato.

Guarda demo completa

Gestite i diritti di accesso e le autorizzazioni con controlli di accesso in base al ruolo
Integrate le chiavi segrete nella vostra infrastruttura, nei vostri container e nei sistemi di creazione
Consolidate le vostre chiavi segrete in una piattaforma unificata con verificabilità

Funzionalità di Keeper Secrets Manager

Proteggete il vostro ambiente ed eliminate la dispersione delle chiavi segrete eliminando le credenziali dal codice sorgente, dai file di configurazione e dai sistemi CI/CD.

  • Archiviazione sicura di tutte le credenziali nella cassetta di sicurezza di Keeper
  • Gestite i diritti di accesso e le autorizzazioni con controlli di accesso in base al ruolo
  • Integrate le chiavi segrete nella vostra infrastruttura, nei vostri container e nei sistemi di creazione
  • Consolidate le vostre chiavi segrete in una piattaforma unificata con verificabilità
  • Rotazione automatica delle credenziali per gli account di servizio e di amministrazione, le identità degli utenti, gli account API basati su REST, le macchine e gli account utente nell'infrastruttura e negli ambienti multi-cloud.
  • Espandete le capacità della vostra piattaforma di Enterprise Password Manager (EPM) di Keeper per una copertura a livello aziendale
  • I membri del team possono gestire un numero illimitato di chiavi segrete, applicazioni e ambienti

Rotazione delle password sicura e facile da usare

Keeper consente alle organizzazioni di automatizzare la modifica delle password per gli account con privilegi, comprese le chiavi SSH, le password dei database, gli account utente di Active Directory (AD), gli account AWS IAM, gli account IAM Entra ID/Azure AD e gli account utente di Windows/Mac/Linux.

  • Automatizzazione della rotazione delle credenziali su richiesta o programmata
  • Condivisione sicura delle voci e configurazione IT tra gli utenti
  • Rotazione delle credenziali sia in sede che nel cloud
  • Notifiche per incidenti quali la rotazione inattesa delle credenziali
  • Esecuzione delle azioni successive alla rotazione, come il riavvio dei servizi o dei contenitori.
  • Non è necessaria una VPN per ruotare le credenziali in sedi remote
  • Accesso alla cronologia delle modifiche e ai registri di audit attraverso il Modulo per segnalazioni e avvisi avanzati
  • Rotazione delle credenziali progettata per tutti gli utenti, non solo per i team IT
VIDEO DI 2 MINUTI

Rotazione delle password di KeeperPAM

VIDEO DI 2 MINUTI

Integrazione senza intoppi nello stack IT

Integrazione con tutti i comuni sistemi CI/CD, SDK per tutti i principali linguaggi di programmazione e supporta ogni tipo di macchina per proteggere la vostra infrastruttura.

Integrazione senza intoppi nello stack IT

Perché scegliere Keeper rispetto ad altre soluzioni di gestione delle chiavi segrete?

  • Completamente gestita, basata su cloud e informaticamente compatibile

    Keeper è un gestore di chiavi segrete su cloud molto intuitivo. Nessun software ospitato, nessun requisito di peering VPC complesso e nessuna nuova infrastruttura da configurare e gestire. Keeper NON ha accesso al vostro ambiente, né al vostro hardware né alle vostre istanze.

  • Sicurezza zero-trust e zero-knowledge

    Keeper offre un modello di crittografia zero-knowledge superiore, progettato per garantirvi che solo VOI potete accedere alla vostra cassetta di sicurezza. Le chiavi segrete possono essere decrittografate soltanto sui dispositivi designati da voi gestiti. Scoprite di più sul modello di crittografia di Keeper.

  • Protegge l'infrastruttura IT, a prescindere dalla sua complessità

    Con milioni di utenti e migliaia di imprese come clienti, Keeper è disponibile per qualsiasi dispositivo, ovunque vi troviate.

Keeper Secrets Manager VS. Soluzioni tradizionali di gestione delle chiavi segrete

Funzionalità

Keeper Secrets Manager

Soluzioni tradizionali di gestione delle chiavi segrete Altri

100% in cloud
Keeper è un servizio completamente gestito.
Richiede server ospitati dal cliente o nel cloud.
Sempre attivo
Il back-end della cassetta di sicurezza di Keeper è un servizio gestito con un API che è sempre attiva.
Alcune soluzioni richiedono ulteriori azioni per sbloccare il caveau prima di usarlo.
Elevata disponibilità integrata
Il servizio di back-end di Keeper è automaticamente a elevata disponibilità senza configurazione da parte del cliente.
L'elevata disponibilità richiede più server per il caveau, clustering, motore di archiviazione e configurazione.
Nessuna manutenzione
Keeper è un servizio completamente gestito con possibilità di ridimensionamento illimitato.
L'infrastruttura ospitata richiede altri server per ridimensionarsi e l'uso delle licenze potrebbe interrompersi al raggiungimento del limite.
Funzionamento offline
Gli SDK e i dispositivi client supportano la memorizzazione nella cache del testo cifrato della cassetta di sicurezza.
Le richieste vengono solitamente reindirizzate tramite un server locale.
SSL integrato
Tutte le richieste inviate al servizio della cassetta di sicurezza di Keeper sono crittografate con TLS e con un ulteriore livello di AES a 256 bit per evitare attacchi Man-in-the-Middle.
I certificati SSL devono essere auto-prodotti e presentano complesse procedure di installazione.
Modello di crittografia zero-knowledge
I dispositivi client decrittografano a livello locale le chiavi segrete della cassetta di sicurezza dopo il recupero. Keeper non ha la possibilità di decrittografare i dati conservati nella cassetta di sicurezza.
Molte soluzioni usano API REST che sono in testo semplice o decrittografano dati sul server.
Modello di accesso zero-trust per chiavi segrete del caveau
L'ambito del dispositivo racchiude chiavi segrete specifiche e autorizzazioni ridotte al minimo.
Molte soluzioni hanno una funzione di "break glass" che va a sostituire qualsiasi modello affidabile che sia stato configurato.
Segnalazione basata su cloud, avvisi e integrazione SIEM
Motore di verifica e segnalazione basato su cloud integrato su tutte le piattaforma, sulla console di amministrazione e nei client della cassetta di sicurezza.
I valori di telemetria vengono solitamente inviati a un SIEM dove tutti gli avvisi e i rilevamenti devono essere creati manualmente.
Slack e avvisi di Microsoft Teams
Possibilità di notificare gli eventi in Microsoft Teams, Slack o altro sistema di avvisi di terze parti.
Questa funzionalità non è disponibile.
Plug-in per browser
Plug-in per browser Web disponibili per tutti i browser più comuni (Chrome, Safari, Firefox, Edge).
Le estensioni per browser intuitive sono disponibili di rado e hanno funzionalità limitate.
Caveau Web per utente finale
Cassetta Web intuitiva disponibile da qualsiasi posizione.
I caveau di solito vengono assegnati soltanto a utenti con privilegi, costringendo gli utenti di un team a condividere e a comunicare tramite canali meno sicuri.
Applicazione per desktop nativa
Applicazione per desktop intuitiva disponibile per Mac, Windows e Linux.
Le applicazioni per desktop non sono di solito disponibili
App per iOS
Applicazione per iOS nativa intuitiva disponibile per tutti gli utenti.
Non sono disponibili applicazioni per dispositivi mobili per l'accesso alle chiavi segrete del caveau.
App per Android
Applicazione per Android nativa intuitiva disponibile per tutti gli utenti.
Non sono disponibili applicazioni per dispositivi mobili per l'accesso alle chiavi segrete del caveau.
Compilazione automatica app per dispositivi mobili
Keeper inserisce in automatico le credenziali in tutte le applicazioni native e Web per i dispositivi mobili.
La compilazione automatica per app per dispositivi mobili e siti Web non è disponibile.
Console di amministrazione basata su cloud
Console di amministrazione basata su cloud per il provisioning di utenti, dispositivi e la segnalazioni.
L'interfaccia utente dell'amministratore richiede l'accesso diretto ai componenti locali.
Compilazione automatica di siti Web
Keeper può inserire in automatico le chiavi segrete in qualsiasi sito Web.
Non è possibile compilare in automatico le chiavi segrete nei vari siti Web.
Compilazione automatica per app native

KeeperFill® per le app offre la compilazione automatica delle app native sui dispositivi Mac e sui PC.

Non è possibile compilare in automatico le credenziali degli utenti finali nelle applicazioni native.
Versione multi-tenant per MSP
La versione di Keeper MSP presenta una configurazione multi-tenant e per rivenditori.
Le soluzioni multi-tenant sono limitate rispetto a Keeper.
Monitoraggio del dark Web
BreachWatch è creato nella cassetta di sicurezza di Gestore di chiavi segrete per il monitoraggio del dark Web.
Nessuna possibilità di monitorare il dark Web per chiavi segrete violate.
Caveau personali per famigliari
Keeper fornisce una licenza consumer gratuita per Family Plan per tutti i clienti aziendali.
Non offre un caveau per consumer e utenti finali.

Il prezzo base di KSM al livello 1 copre 50.000 chiamate API al mese e viene fatturato annualmente. Sono disponibili livelli superiori con chiamate API aggiuntive.

Funzioni principali

  • Le chiavi segrete della cassetta di sicurezza vengono fornite ai dispositivi e alle macchine attraverso una UI o CLI intuitiva
  • Ogni utente autorizzato riceve una cassetta di sicurezza privata e crittografata per l'archiviazione e la gestione di password, credenziali, file e chiavi segrete condivise personali.
  • Gli SDK per sviluppatori vengono forniti in comuni linguaggi di programmazione per accedere e aggiornare le chiavi segrete con qualche riga di codice
  • Plug-in e integrazioni sono forniti in piattaforme CI/CD e strumenti di creazione
  • La console di amministrazione centralizzata offre controlli sugli accessi in base al ruolo, provisioning, segnalazione, verifica e gestione utenti
  • Funzionalità di segnalazione dettagliata degli eventi e di avviso con integrazione SIEM

Gestore di chiavi segrete - Domande frequenti

Cosa s'intende per "chiavi segrete come un servizio"?

Il Secrets as a Service, o anche gestione delle chiavi segrete, è una piattaforma software che gestisce le chiavi segrete in modo separato dalle applicazioni che offrono l'accesso a tali chiavi. Invece di integrarle nel codice o salvarle nei file di configurazione, le chiavi segrete vengono conservate e recuperate da un'apposita piattaforma di gestione.

Quali sono gli strumenti per la gestione delle chiavi segrete?

Gli strumenti per la gestione delle chiavi segrete sono piattaforme software che consentono alle aziende di conservare, trasmettere e gestire le credenziali di autenticazione digitale, come password, chiavi SSH, chiavi API, TLS/SSL, certificati, token, chiavi di crittografia, credenziali con privilegi e altre chiavi segrete.

Gli strumenti per la gestione delle chiavi segrete offrono visibilità centralizzata, supervisione e gestione delle credenziali, delle chiavi e delle chiavi segrete di un'azienda nell'intero ambiente dati dell'organizzazione, riducendo il rischio di uso inappropriato o compromissione delle chiavi segrete.

La gestione delle chiavi segrete è importante nella DevOps?

La gestione delle chiavi segrete negli ambienti di DevOps è estremamente importante, in quanto vengono utilizzati strumenti di pipeline di integrazione e distribuzione continua (CI/CD) come Jenkins, Ansible, Github Actions e Azure DevOps in cui si utilizzano le chiavi segrete per accedere a database, server SSH, servizi HTTPS e altri sistemi sensibili. Tali chiavi vengono conservate in un file di configurazione per il sistema di sviluppo oppure in uno dei tanti caveau di archiviazione, i quali offrono tutti funzionalità spesso molto diverse fra loro in base al prodotto. Considerando uno scenario in cui gli amministratori non conservano le credenziali nei file di configurazione o nei sistemi, è probabile che queste vengano conservate nei loro ambienti di DevOps e che gli amministratori abbiano o meno la possibilità di verificarne e segnalarne l'utilizzo.

Utilizzato con fiducia e amato da milioni di persone

Proteggete subito la vostra infrastruttura dai criminali informatici.

close
Keeper Secrets Manager

Soluzioni tradizionali di gestione delle chiavi segrete

close
close
Italiano (IT) Chiamaci