Controle de transações e funções
3.1.2
O RBAC do Keeper restringe o acesso a credenciais e segredos de CUI por função, pasta compartilhada e escopo administrativo. Ações como compartilhar, exportar ou modificar segredos são explicitamente controladas por meio da aplicação de políticas.
Separação de funções
3.1.4
O Keeper oferece suporte à separação de funções administrativas, permitindo que os administradores de segurança gerenciem usuários e políticas sem acesso ao conteúdo do cofre ou aos dados criptografados.
Menor privilégio
3.1.5
O Keeper impõe o menor privilégio concedendo aos usuários acesso apenas aos itens e pastas do cofre necessários por meio de controles de permissão granulares.
Uso de conta não privilegiada
3.1.6
O Keeper permite contas de usuário padrão para acesso de rotina e restringe funções administrativas elevadas a papéis privilegiados atribuídos por meio de RBAC.
Funções privilegiadas
3.1.7
O Keeper restringe funções privilegiadas, como aplicação de políticas, atribuição de funções e administração do cofre, a usuários autorizados com funções administrativas.
Encerramento de sessão
3.1.11
O Keeper encerra sessões automaticamente após períodos configuráveis de inatividade e exige nova autenticação quando as sessões expiram.
Controle o acesso remoto
3.1.12
O Keeper oferece acesso remoto seguro a credenciais e segredos sem expor senhas, utilizando verificação de identidade e autorização baseada em política.
Confidencialidade do acesso remoto
3.1.13
O Keeper protege o acesso remoto com criptografia de ponta a ponta, garantindo que as credenciais e os segredos nunca sejam transmitidos ou armazenados em texto simples.
Roteamento de acesso remoto
3.1.14
O Keeper elimina a dependência de roteamento baseado em VPN ao intermediar o acesso por meio da recuperação criptografada do cofre, reduzindo os caminhos de acesso não autorizado.
Privileged Remote Access
3.1.15
O KeeperPAM permite acesso just-in-time, aprovações e rotação automatizada de credenciais para contas privilegiadas.