エンジニア視点のKeeperアーキテクチャ
専用開発ツール、SDK、ネイティブ統合により、Keeper環境を思いのままに管理・拡張できます。

Keeper Secrets Manager for VS Code brings secure vault access directly into the development workflow, allowing developers to save, retrieve and generate secrets without leaving their editor. With support for both Keeper Commander CLI and Secrets Manager, plus secure command execution and built-in secret detection, teams can eliminate hard-coded credentials while maintaining zero-knowledge security.

高速・軽量・セキュアなシークレット取得を実現するKeeperシークレットマネージャーSDKで開発を加速。最小限のコードでアプリケーションにシークレットを統合しつつ、ゼロ知識暗号化と高いパフォーマンスを維持します。
[サポート対象SDK: Java/Kotlin、JavaScript、Python、.NET、Go、Ruby、Rust]

KeeperシークレットマネージャーCLIは、ターミナル、スクリプト、各種自動化ワークフローからシークレットへ安全にマシンベースでアクセスできるCLIツールです。シークレットの取得、環境変数の注入、設定の初期化、シェル実行などに対応しています。

The Keeper Commander SDKs for .NET and Python provide programmatic access to the Keeper Vault, Enterprise Admin Console and Secrets Manager. They enable secure credential management, enterprise policy control and automation at scale, allowing organizations to embed Keeper’s zero-trust security into custom applications and DevOps workflows.
Keeperシークレットマネージャーは、主要なCI/CDプラットフォーム、コンテナ環境、Kubernetesなどのオーケストレーションツールとネイティブに統合します。認証情報のハードコーディングやワークフローの中断なしに、実行時にシークレットを安全に注入できます。

SSHキーの保管、アクセス制御、ライフサイクル管理を一元化します。自動ローテーション、ロールベースのアクセス制御 (RBAC)、監査ログ、ブラウザ経由の安全なアクセスに対応しています。秘密鍵が公開されることはありません。VPNも不要です。

KeeperのSSHエージェントを使用すると、SSHキーは暗号化ボルトからセッションのメモリのみに動的に読み込まれます。これにより、ローカルへのキーの永続保存なしに、シームレスなターミナルアクセスを実現します。

Keeperシークレットマネージャーのexecコマンドは、実行時にシークレットを環境変数へ注入し、アプリケーションコードの変更なしで、スクリプトやバイナリ、システムコールから安全に利用できます。

KeeperシークレットマネージャーのTerraformプロバイダにより、Keeperボルトに保存されたシークレットをTerraform構成から安全に参照できます。ステートファイルやソース管理でのシークレットの平文保存を防ぎます。

Keeperは、設定可能なローテーションワークフローと拡張可能なPAMスクリプトにより認証情報の自動ローテーションに対応しています。組織は、組み込みスクリプトの利用、独自ロジックの開発、コミュニティ提供の統合を活用できます。

Keeperディスカバリーは、インフラ全体にわたって特権アカウント、サービスアカウント、認証情報の依存関係を検出し、セキュリティチームとDevOpsチームが盲点をなくし、リスクを軽減するのに役立ちます。

Keeperは検証済みGitコミットをサポートするため、GPGキーやSSH署名キーの安全な保管と利用を可能にします。なりすましや不正なコード変更からリポジトリを保護します。

Keeperコネクションは、Keeperボルトからサーバー、データベース、ウェブアプリケーションへ認証情報を開示することなく安全にアクセスできるようにするツールです。認証情報は実行時に注入され、エンドユーザーに公開されることはありません。

Keeperのプラグインにより、認証情報の自動ローテーション機能をSaaSアプリケーションやサードパーティサービスに拡張できます。ローテーションワークフローを独自システム、内部ツール、未対応プラットフォームに統合し、手動操作なしで継続的な認証情報管理を実現します。

Keeperのリモートブラウザ分離機能はリモート環境でウェブセッションを実行するためのツールであり、ウェブベースの脅威からユーザーを保護します。認証情報はエンドポイントデバイスに送信・保存されることなく、安全に注入されます。

Keeperトンネリングを利用すると、ネイティブクライアントツールをそのまま使用しながら、暗号化トンネル経由で内部サービスやデータベースに安全にアクセスできます。ネットワークリソースが公開されることはありません。

Keeperシークレットマネージャーは、モデルコンテキストプロトコル (MCP) を通じて、AIエージェントによる安全なシークレットアクセスをサポートします。ゼロトラストおよびゼロ知識セキュリティを維持しながら、自動化ワークフローを実現します。


Keeperコマンダーは、対話型スーパーシェルを備えたフル機能のコマンドラインインターフェース (CLI) です。ユーザー管理、レポート作成、認証情報のローテーション、接続、トンネリングなど、ボルトと管理操作全体にわたる安全でスクリプト化可能かつ再現性のあるワークフローを実現します。
Keeperコマンダーをセルフホスト型REST APIサービスとして展開し、ゼロ知識暗号化を維持しながら、Keeperボルトと管理機能をサードパーティのシステムと統合できます。
Keeper管理者向けAPIは、柔軟なREST APIインターフェースを介して、イベントログ、コンプライアンスデータ、レポート指標、管理情報へのアクセスを実現します。
MSPはアカウント管理APIを使用して、顧客環境全体のテナント、サブスクリプション、トライアル、使用状況を管理できます。
MSPパートナーは、専用APIエンドポイントを通じて、対象となるエンドユーザーにKeeperファミリープランを無料でプロビジョニングできます。
教育機関は、Keeper学生用アカウントを大規模に発行できます。
KeeperはSCIM 2.0に対応し、ユーザープロビジョニングとデプロビジョニングの自動化、グループ管理、共有フォルダへのアクセス制御、ポリシーの適用をサポートします。

Keeper Securityプラットフォーム向けのSDKとツール。コマンダーCLI、シークレットマネージャー、サードパーティ統合を含みます。
Keeperの接続管理ソリューションは、Apache Guacamoleを基盤とした商用サポート機能。Apache Guacamoleは、オリジナル開発者が主導するオープンソースプロジェクトです。
Keeperシークレットマネージャーは、SDK、CLI、シェルを通じて実行時にシークレットを注入します。シークレットは、暗号化されたボルトから必要なタイミングで取得され、ソースコードや設定ファイル、コンテナイメージに埋め込まれることなく安全に利用されます。
いいえ。シークレットがデフォルトでディスクに書き込まれることはありません。実行時に安全に取得され、プロセス実行中のみメモリ上に保持されます。ゼロトラストおよびゼロ知識モデルに準拠しています。
SDKは、アプリケーションコードからシークレットにアクセスする場合に適しています。一方、CLIは、アプリケーションコードを変更せずにシークレットを利用するスクリプトや自動化処理、CI/CDパイプライン、運用ワークフローに最適です。
はい。Keeperは主要なCI/CDプラットフォームとネイティブに統合されており、CLIとシェルの実行ファイルを使ってパイプラインで使用することも可能です。シークレットは、パイプライン設定ファイルやログに表示されることなく、実行時に安全に注入できます。
KeeperシークレットマネージャーはJava/Kotlin、JavaScript、Python、.NET、Go、Ruby、Rustをサポートしています。CLIやシェル統合による利用も可能です。
SSHキーは暗号化された状態でKeeperボルトに保存され、Keeper SSHエージェントによってメモリ上のセッションに動的に読み込まれます。秘密鍵がディスクに書き込まれることもエンドユーザーに開示されることもありません。
KeeperはAIエージェントがシークレットに安全にアクセスできるよう、モデルコンテキストプロトコル (MCP) に対応しています。ゼロトラストおよびゼロ知識のセキュリティ制御を維持しながら、エージェントによるシークレットの動的取得を可能にします。
チャットサポートを利用する場合、Cookie を有効にしてください。