Architektura „zero-knowledge" i bezpieczeństwo: Menedżer haseł Keeper został stworzony w oparciu o naszą podstawową zasadę, że użytkownik indywidualny jest jedyną osobą, która może uzyskać dostęp do swoich danych. Jest to całkowicie zgodne z zasadami rozporządzenia GDPR i jego wymogami w zakresie ochrony danych. Szyfrowanie odbywa się w pełni na urządzeniach użytkowników. Przesyłane dane są szyfrowane przy wykorzystaniu standardu Transport Layer Security (TLS) i przechowywane w formie szyfrogramu zaszyfrowanego przy pomocy algorytmu AES-256. Dzięki odseparowaniu danych i kluczy szyfrujących żaden z pracowników Keeper nie ma dostępu do danych w sejfach naszych klientów. Zgodnie z artykułem 34, jeśli kiedykolwiek dojdzie do naruszenia bezpieczeństwa danych w sejfie Keeper, szyfrogram okaże się nieużyteczny dla hakerów. Dlatego nie będzie konieczne powiadamianie o tym klientów.
Oprócz standardowych testów i ocen bezpieczeństwa Keeper co roku uzyskuje certyfikat SOC 2 Typu 2 i ISO27001.
Keeper stosuje architekturę chmurową z wykorzystaniem usług Amazon AWS w różnych lokalizacjach geograficznych, aby zapewnić hostowanie i obsługę sejfu Keeper. Nieużywane, jak również przesyłane dane są oddzielone od siebie w wybranym przez klienta globalnym centrum danych. Oznacza to, że dane użytkowników z UE pozostają w UE. Zapewnia to użytkownikom najszybsze i najbezpieczniejsze przechowywanie danych w chmurze.
Brak dodatkowego przetwarzania: Keeper nie będzie nigdy wykorzystywać w żadnym celu danych klientów przechowywanych w sejfach. Nasza polityka na najwyższym szczeblu zakłada, że dbamy o prywatność naszych klientów. Dodatkowo, ze względy na stosowanie architektury „zero-knowledge" jest to technicznie niemożliwe. W ten sposób spełniamy zasady rozporządzenia GDPR zakładające, że zarówno polityka organizacyjna, jak i techniczna ma chronić dane osobowe.
Kontrola danych: Klienci mogą w dowolnej chwili eksportować swoje dane (w formacie CSV lub PDF) oraz modyfikować lub usuwać wpisy w swoim sejfie. Dzięki temu zostaje spełniony nałożony przez rozporządzenie GDPR wymóg umożliwienia przenoszenia i usuwania danych osobowych po zakończeniu ich zamierzonego użytkowania, gdy wycofana jest zgoda na ich przetwarzanie lub gdy ulega zmianie uzasadniony cel służbowy. Osoby, których dane dotyczą mogą same obsługiwać swój sejf Keeper, w związku z czym administrator danych jest w znacznym stopniu zwolniony z wykonywania działań w celu zachowania zgodności z rozporządzeniem GDPR. Dane są szyfrowane w taki sposób, aby dostęp do nich miały jedynie osoby, których dane dotyczą, tak więc pracownicy ich nie widzą i nie muszą mieć do nich dostępu.
Kontrola dostępu oparta na przydzielaniu ról: Zasada przydzielania jak najmniejszych uprawnień oznacza, że pracownicy powinni posiadać dostęp tylko do minimalnej ilości danych niezbędnych do wykonywania ich pracy. Stosowanie tej zasady jest możliwe dzięki kontroli dostępu opartej na przydzielaniu ról (RBAC).
Keeper zapewnia integrację z usługą Microsoft Active Directory (AD) w celu synchronizacji z węzłami (jednostki organizacyjne), zespołami i użytkownikami. Po połączeniu Keeper uaktywnia kontrolę dostępu dla poszczególnych węzłów opartą na przydzielaniu ról. W razie konieczności może ona uwzględniać wszystkie węzły niższego szczebla. Ta kontrola na poziomie sejfu Keeper uwzględnia takie aspekty, jak siła hasła głównego, czas rotacji, wymogi w zakresie logowania dwuskładnikowego, biała lista adresów IP. Keeper blokuje konta, które są zamknięte w AD. Można je przenosić do zaufanych administratorów. Daje to administratorom IT kontrolę nad danymi i aktywami w całej organizacji.
Podgląd administratorów i audyt: Keeper Enterprise zapewnia podgląd siły haseł stosowanych przez pracowników oraz stosowania przez nich uwierzytelniania dwuskładnikowego. Keeper prowadzi również dzienniki audytu z uwzględnieniem oznaczenia czasu i filtrów w celu umożliwienia szybkiego wyszukiwania anomalii, nieprawidłowych zachowań i działań przestępczych oraz raportowania w zakresie zachowania zgodności.