エンジニア視点のKeeperアーキテクチャ

専用開発ツール、SDK、ネイティブ統合により、Keeper環境を思いのままに管理・拡張できます。

エンジニアのためのKeeper

開発者とDevOpsチームのためのシークレット管理

VS Code extension

Keeper Secrets Manager for VS Code brings secure vault access directly into the development workflow, allowing developers to save, retrieve and generate secrets without leaving their editor. With support for both Keeper Commander CLI and Secrets Manager, plus secure command execution and built-in secret detection, teams can eliminate hard-coded credentials while maintaining zero-knowledge security.

VS Code extension

シークレットマネージャーSDK

高速・軽量・セキュアなシークレット取得を実現するKeeperシークレットマネージャーSDKで開発を加速。最小限のコードでアプリケーションにシークレットを統合しつつ、ゼロ知識暗号化と高いパフォーマンスを維持します。

[サポート対象SDK: Java/Kotlin、JavaScript、Python、.NET、Go、Ruby、Rust]

シークレットマネージャーSDK

シークレットマネージャーCLI

KeeperシークレットマネージャーCLIは、ターミナル、スクリプト、各種自動化ワークフローからシークレットへ安全にマシンベースでアクセスできるCLIツールです。シークレットの取得、環境変数の注入、設定の初期化、シェル実行などに対応しています。

シークレットマネージャーCLI

Commander SDK

The Keeper Commander SDKs for .NET and Python provide programmatic access to the Keeper Vault, Enterprise Admin Console and Secrets Manager. They enable secure credential management, enterprise policy control and automation at scale, allowing organizations to embed Keeper’s zero-trust security into custom applications and DevOps workflows.

Commander SDK

シークレットマネージャーの統合

Keeperシークレットマネージャーは、主要なCI/CDプラットフォーム、コンテナ環境、Kubernetesなどのオーケストレーションツールとネイティブに統合します。認証情報のハードコーディングやワークフローの中断なしに、実行時にシークレットを安全に注入できます。

CI/CD Integration

SSH鍵の管理

SSHキーの保管、アクセス制御、ライフサイクル管理を一元化します。自動ローテーション、ロールベースのアクセス制御 (RBAC)、監査ログ、ブラウザ経由の安全なアクセスに対応しています。秘密鍵が公開されることはありません。VPNも不要です。

SSH鍵の管理

SSHエージェント

KeeperのSSHエージェントを使用すると、SSHキーは暗号化ボルトからセッションのメモリのみに動的に読み込まれます。これにより、ローカルへのキーの永続保存なしに、シームレスなターミナルアクセスを実現します。

SSHエージェント

シェル統合

Keeperシークレットマネージャーのexecコマンドは、実行時にシークレットを環境変数へ注入し、アプリケーションコードの変更なしで、スクリプトやバイナリ、システムコールから安全に利用できます。

シェル統合

Terraformプロバイダ

KeeperシークレットマネージャーのTerraformプロバイダにより、Keeperボルトに保存されたシークレットをTerraform構成から安全に参照できます。ステートファイルやソース管理でのシークレットの平文保存を防ぎます。

Terraformプロバイダ

自動パスワードローテーション

Keeperは、設定可能なローテーションワークフローと拡張可能なPAMスクリプトにより認証情報の自動ローテーションに対応しています。組織は、組み込みスクリプトの利用、独自ロジックの開発、コミュニティ提供の統合を活用できます。

自動パスワードローテーション

アカウントの検出

Keeperディスカバリーは、インフラ全体にわたって特権アカウント、サービスアカウント、認証情報の依存関係を検出し、セキュリティチームとDevOpsチームが盲点をなくし、リスクを軽減するのに役立ちます。

アカウントの検出

Gitコミット署名

Keeperは検証済みGitコミットをサポートするため、GPGキーやSSH署名キーの安全な保管と利用を可能にします。なりすましや不正なコード変更からリポジトリを保護します。

Git Commit

複数プロトコル対応の接続

Keeperコネクションは、Keeperボルトからサーバー、データベース、ウェブアプリケーションへ認証情報を開示することなく安全にアクセスできるようにするツールです。認証情報は実行時に注入され、エンドユーザーに公開されることはありません。

複数プロトコル対応の接続

SaaSローテーションプラグイン

Keeperのプラグインにより、認証情報の自動ローテーション機能をSaaSアプリケーションやサードパーティサービスに拡張できます。ローテーションワークフローを独自システム、内部ツール、未対応プラットフォームに統合し、手動操作なしで継続的な認証情報管理を実現します。

カスタムプラグイン

リモートブラウザ分離

Keeperのリモートブラウザ分離機能はリモート環境でウェブセッションを実行するためのツールであり、ウェブベースの脅威からユーザーを保護します。認証情報はエンドポイントデバイスに送信・保存されることなく、安全に注入されます。

リモートブラウザ分離

トンネル接続

Keeperトンネリングを利用すると、ネイティブクライアントツールをそのまま使用しながら、暗号化トンネル経由で内部サービスやデータベースに安全にアクセスできます。ネットワークリソースが公開されることはありません。

トンネル接続

自律型AI

Keeperシークレットマネージャーは、モデルコンテキストプロトコル (MCP) を通じて、AIエージェントによる安全なシークレットアクセスをサポートします。ゼロトラストおよびゼロ知識セキュリティを維持しながら、自動化ワークフローを実現します。

自律型AI

Keeper環境を自動化・制御

Keeper Commander

コマンダーCLI

Keeperコマンダーは、対話型スーパーシェルを備えたフル機能のコマンドラインインターフェース (CLI) です。ユーザー管理、レポート作成、認証情報のローテーション、接続、トンネリングなど、ボルトと管理操作全体にわたる安全でスクリプト化可能かつ再現性のあるワークフローを実現します。

コマンダーサービスモードAPI

Keeperコマンダーをセルフホスト型REST APIサービスとして展開し、ゼロ知識暗号化を維持しながら、Keeperボルトと管理機能をサードパーティのシステムと統合できます。

プロビジョニングおよびアカウント管理API

Keeper管理者向けAPI

Keeper管理者向けAPIは、柔軟なREST APIインターフェースを介して、イベントログ、コンプライアンスデータ、レポート指標、管理情報へのアクセスを実現します。

MSP向けアカウント管理API

MSPはアカウント管理APIを使用して、顧客環境全体のテナント、サブスクリプション、トライアル、使用状況を管理できます。

ファミリー向けプロビジョニングAPI

MSPパートナーは、専用APIエンドポイントを通じて、対象となるエンドユーザーにKeeperファミリープランを無料でプロビジョニングできます。

学生向けプロビジョニングAPI

教育機関は、Keeper学生用アカウントを大規模に発行できます。

SCIM API

KeeperはSCIM 2.0に対応し、ユーザープロビジョニングとデプロビジョニングの自動化、グループ管理、共有フォルダへのアクセス制御、ポリシーの適用をサポートします。

Killercoda

Killercoda

Killercodaは、Keeperの各種開発ツールを実際に操作しながら学べる、実践的な学習プラットフォームです。

コミュニティに参加

Keeper GitHubリポジトリ

Keeper Securityプラットフォーム向けのSDKとツール。コマンダーCLI、シークレットマネージャー、サードパーティ統合を含みます。

GitHubリポジトリ

Apache Guacamole

Keeperの接続管理ソリューションは、Apache Guacamoleを基盤とした商用サポート機能。Apache Guacamoleは、オリジナル開発者が主導するオープンソースプロジェクトです。

Apache Guacamole

Slackチャンネル

Keeperチームが発信する限定情報や知見を通じて、知識を共有し、ベストプラクティスを学びましょう。

Slackチャンネルに参加

よくある質問

Keeperシークレットマネージャーはどのようにアプリケーションへシークレットを注入しますか?

Keeperシークレットマネージャーは、SDK、CLI、シェルを通じて実行時にシークレットを注入します。シークレットは、暗号化されたボルトから必要なタイミングで取得され、ソースコードや設定ファイル、コンテナイメージに埋め込まれることなく安全に利用されます。

シークレットがローカルに保存されることはありますか?

いいえ。シークレットがデフォルトでディスクに書き込まれることはありません。実行時に安全に取得され、プロセス実行中のみメモリ上に保持されます。ゼロトラストおよびゼロ知識モデルに準拠しています。

SDKとCLIはどのように違いますか?

SDKは、アプリケーションコードからシークレットにアクセスする場合に適しています。一方、CLIは、アプリケーションコードを変更せずにシークレットを利用するスクリプトや自動化処理、CI/CDパイプライン、運用ワークフローに最適です。

Keeperシークレットマネージャーは、CI/CDパイプラインで使用できますか?

はい。Keeperは主要なCI/CDプラットフォームとネイティブに統合されており、CLIとシェルの実行ファイルを使ってパイプラインで使用することも可能です。シークレットは、パイプライン設定ファイルやログに表示されることなく、実行時に安全に注入できます。

どのSDKやプログラミング言語に対応していますか?

KeeperシークレットマネージャーはJava/Kotlin、JavaScript、Python、.NET、Go、Ruby、Rustをサポートしています。CLIやシェル統合による利用も可能です。

Keeperは秘密鍵を公開せずに、どのようにSSHキーへのアクセスを実現していますか?

SSHキーは暗号化された状態でKeeperボルトに保存され、Keeper SSHエージェントによってメモリ上のセッションに動的に読み込まれます。秘密鍵がディスクに書き込まれることもエンドユーザーに開示されることもありません。

KeeperはAIエージェントや自動化ワークフローをどのようにサポートしていますか?

KeeperはAIエージェントがシークレットに安全にアクセスできるよう、モデルコンテキストプロトコル (MCP) に対応しています。ゼロトラストおよびゼロ知識のセキュリティ制御を維持しながら、エージェントによるシークレットの動的取得を可能にします。

今すぐ購入