Segurança e arquitetura de conhecimento zero: O gerenciador de senhas da Keeper foi criado do zero com a ideia de que o usuário individual é a única pessoa que pode acessar seus dados. Isso está em alinhamento perfeito com os princípios e os requisitos de proteção de dados do GDPR. Toda a criptografia é feita nos dispositivos do indivíduo. Os dados são criptografados em trânsito com Transport Layer Security (TLS) e armazenados em texto cifrado com criptografia AES de 256 bits. Ao separar os dados e as chaves de criptografia, nenhum funcionário da Keeper pode acessar os dados do cofre do cliente. De acordo com o Artigo 34, se os dados do cofre do Keeper fossem violados, o texto cifrado seria inútil para os atacantes e, portanto, nenhuma notificação seria necessária.
Além das avaliações e testes regulares de segurança, o Keeper tem certificação SOC 2 Tipo 2 e certificação ISO27001 anual.
O Keeper usa a infraestrutura de nuvem reforçada Amazon AWS em várias localizações geográficas para hospedar e operar o Cofre do Keeper. Os dados em repouso e em trânsito são totalmente isolados em um centro de dados global preferencial do cliente. Em outras palavras, dados da UE permanecem na UE. Isso oferece aos clientes o armazenamento em nuvem mais rápido e seguro.
Nenhum processamento adicional: O Keeper nunca minerará dados do cofre do cliente para nenhuma finalidade. Em primeiro lugar, é uma questão de política nos níveis mais altos do Keeper de termos o compromisso com a privacidade dos clientes. Em segundo lugar, devido à nossa arquitetura de conhecimento zero, é tecnicamente impossível fazermos isso. Isso segue os princípios do GDPR de políticas organizacionais e técnicas para proteger dados pessoais.
Controle de dados: Os clientes podem exportar seus dados (em formato csv), modificar ou excluir os registros do cofre a qualquer momento. Isso possibilita os requisitos do GDPR de que dados pessoais possam ser transferidos ou excluídos assim que o uso desejado é concluído, o consentimento é retirado ou a finalidade comercial legítima muda. Como os sujeitos de dados podem cuidar de seus cofres do Keeper, o controlador de dados não tem um fardo significativo em relação à conformidade com o GDPR. Os dados são criptografados de forma que apenas o sujeito de dados pode acessá-los, portanto, nenhum funcionário poderá vê-los, muito menos ter a necessidade de acessá-los.
Controle de acesso com base em função: O conceito de segurança de menor privilégio significa que os funcionários só devem ter acesso à quantidade mínima de dados de que precisam para fazer o seu trabalho. Isso é frequentemente conseguido com o controle de acesso com base em função (RBAC).
O Keeper se integra com o Microsoft Active Directory (AD) para sincronizar com nós (unidades organizacionais), equipes e usuários. Depois de conectado, o Keeper ativa o controle de acesso com base em qualquer nó. Esses controles podem ser cascateados para todos os nós inferiores, se desejado. Esses controles nos cofres do Keeper incluem complexidade da senha mestre, tempo de rotação, requisitos de autenticação de dois fatores, lista branca de IPs e muito mais. O Keeper bloqueia contas que são encerradas no AD e aquelas contas podem ser transferidas para administradores confiáveis. Isso dá aos administradores de TI controle sobre contas de dados e ativos em toda a organização.
Auditoria e percepção dos administradores: O Keeper Enterprise fornece percepção sobre a complexidade das senhas dos funcionários, a reutilização e o uso da autenticação de dois fatores. O Keeper fornece registros de auditoria complexos, com marcações de data e hora e filtros para possibilitar pesquisas rápidas de anomalias, comportamentos ruins, relatórios forenses ou de conformidade.