Keeper Secrets Manager

Gerencie E Proteja a Infraestrutura Da Nuvem Com Segurança de Confiança Zero E Conhecimento Zero

Por que milhares de empresas usam o Keeper

Gerenciamento de segredos de conhecimento zero modernos em escala

Facilidade de implementação

Facilidade de implementação

Facilidade de gerenciamento

Facilidade de gerenciamento

Melhor segurança

Melhor segurança

Preço competitivo

Preço competitivo

Credenciais privilegiadas são os maiores alvos de cibercriminosos

O Keeper Secrets Manager é uma plataforma de conhecimento zero completamente gerenciada com base em nuvem usada para proteger segredos de infraestrutura como chaves de API, senhas de banco de dados, chaves de acesso, certificados e qualquer tipo de dados confidenciais.

Assistir à demonstração completa

Gerencie permissões e direitos de acesso com controles de acesso baseados em cargos
Integre segredos em infraestruturas, recipientes e sistemas de versão
Consolide seus segredos em uma plataforma unificada e fiscalizável

Capacidades do Keeper Secrets Manager

Proteja seu ambiente e elimine dispersão de segredos removendo credenciais codificadas do código fonte, arquivos config e sistemas CI/CD.

  • Armazene de forma segura todas as credenciais no Cofre Keeper
  • Gerencie permissões e direitos de acesso com controles de acesso baseados em cargos
  • Integre segredos em infraestruturas, recipientes e sistemas de versão
  • Consolide seus segredos em uma plataforma unificada e fiscalizável
  • Faça rodízio automático de credenciais para contas administrativas e de serviço, identidades de usuário, contas de API baseadas em REST, máquinas e contas de usuário entre ambientes de várias nuvens e infraestrutura
  • Expanda as capacidades da plataforma Enterprise Password Manager (EPM) do Keeper com coberturas empresariais
  • Membros da equipe podem gerenciar um número ilimitado de segredos, aplicativos e ambientes

Rodízio de senhas fácil e seguro

O Keeper permite que as organizações automatizem a troca de senhas para contas privilegiadas, incluindo chaves SSH, senhas de bancos de dados, contas de usuário do Active Directory (AD), contas AWS IAM, contas Entra ID/Azure AD IAM e contas de usuário Windows/Mac/Linux.

  • Automatize o rodízio de credenciais sob demanda ou com programação
  • Compartilhe registros e configurações de TI de forma segura entre usuários
  • Realize rodízios de credenciais tanto locais quanto em nuvem
  • Notificações para ocorrências, como rodízio inesperado de credenciais
  • Realize ações pós-rodízio como reiniciação de serviços ou contêineres
  • Nenhum VPN é necessário para fazer rodízio de credenciais em locais remotos
  • Acesse o histórico de alterações e os registros de auditoria com o módulo de alertas e geração de relatórios avançados
  • Rodízio de credenciais projetado para todos os usuários, não apenas equipes de TI
VÍDEO DE 2 MINUTOS

Rodízio de senhas KeeperPAM

VÍDEO DE 2 MINUTOS

Integre intuitivamente com sua pilha de TI

Integre com todos os sistemas populares CI/CD, SDKs para a maioria das linguagens de programação e compatibilidade com qualquer tipo de máquina para proteger sua infraestrutura.

Integre intuitivamente com sua pilha de TI

Por que escolher o Keeper em vez de outras soluções de gerenciamento de credenciais?

  • Completamente gerenciado, baseado em nuvem e com TI intuitiva

    O Keeper é um gerenciador de segredos em nuvem fácil de usar. Não há software hospedado, requisitos de VPC complexos nem infraestrutura nova para configurar e gerenciar. O Keeper NÃO tem acesso ao seu ambiente, ao seu hardware nem às suas instâncias.

  • Conhecimento e confiança zero

    O Keeper fornece um modelo de criptografia de conhecimento zero, projetado para garantir que apenas VOCÊ acesse o cofre. Os segredos só podem ser descriptografados por dispositivos atribuídos gerenciados por você. Saiba mais sobre o modelo de criptografia do Keeper.

  • Protege a infraestrutura de TI - independentemente da complexidade

    Com milhões de usuários e milhares de clientes empresariais, o Keeper está disponível em qualquer dispositivo, onde quer que você esteja.

Keeper Secrets Manager vs. Soluções tradicionais de gerenciamento de credenciais

Recurso

Keeper Secrets Manager

Soluções tradicionais de gerenciamento de credenciais Outro

100% em nuvem
O Keeper é um serviço completamente gerenciado.
Exigem servidores hospedados do cliente ou na nuvem.
Sempre on-line
O back-end do Keeper Vault é um serviço gerenciado com uma API que está sempre on-line.
Algumas soluções exigem passos adicionais para desbloquear o cofre antes do uso.
Alta disponibilidade integrada
O serviço de backend do Keeper tem alta disponibilidade automática sem configuração do cliente.
Alta disponibilidade exige vários servidores, agregação, mecanismo de armazenamento e configuração.
Zero manutenção
O Keeper é um serviço completamente gerenciado com capacidade de dimensionamento ilimitado.
A infraestrutura hospedada exige mais servidores para escalar e o licenciamento pode impedir o uso quando os limites são alcançados.
Funciona off-line
SDK e dispositivos de cliente compatíveis com armazenamento de cache de texto de cifra de cofres.
As solicitações são normalmente encaminhadas por um servidor no local.
SSL integrado
Todos os pedidos ao serviço de cofre do Keeper são criptografados com TLS e uma camada adicional de AES de 256 bits para evitar MITM.
Os certificados SSL devem ser autoprovisionados e envolvem procedimentos de instalação complexos.
Modelo de criptografia de conhecimento zero
Os dispositivos do cliente descriptografam os segredos do cofre localmente após a retirada. O Keeper não é capaz de descriptografar os dados armazenados no cofre.
Muitas soluções usam APIs REST que são em texto simples ou dados descriptografados no servidor.
Modelo de acesso de confiança zero para segredos de cofres
O dispositivo é direcionado para segredos específicos com menos permissões.
Muitas soluções têm uma capacidade de quebrar vidro que neutraliza qualquer modelo de confiança que tenha sido configurado.
Integração SIEAM, alertas e geração de relatórios baseados em nuvem
O mecanismo de fiscalização e geração de relatórios baseado em nuvem é integrado em todas as plataformas, no console de administração e nos clientes de cofres.
A telemetria é normalmente enviada a um SIEM, onde todos os alertas e as detecções devem ser construídos manualmente.
Alertas do Slack e do Microsoft Teams
Capacidade de enviar eventos para Microsoft Teams, Slack ou qualquer outro sistema de alerta terceirizado.
Este recurso não está disponível.
Plug-ins de navegador
Plug-ins de navegador de web disponíveis para todos os navegadores populares, como Chrome, Safari, Firefox e Edge.
Extensões de navegador fáceis de usar estão raramente disponíveis e têm capacidades limitadas.
Cofre de web de usuário final
Cofre de web intuitivo disponível em qualquer lugar.
Os cofres são normalmente designados apenas a usuários privilegiados, forçando o compartilhamento e a comunicação da equipe para usar canais menos seguros.
Aplicativo nativo de área de trabalho
Aplicativo de área de trabalho intuitivo disponível para Mac, Windows e Linux
Os aplicativos para desktop normalmente não estão disponíveis
Aplicativo de iOS
Aplicativo de iOS nativo intuitivo disponível para todos os usuários.
Nenhum aplicativo de dispositivo móvel para acessar segredos de cofre.
Aplicativo de Android
Aplicativo de Android nativo intuitivo disponível para todos os usuários.
Nenhum aplicativo de dispositivo móvel para acessar segredos de cofre.
Autopreenchimento de aplicativo de dispositivo móvel
O Keeper preenche automaticamente todos os aplicativos nativos e de web de dispositivo móvel.
Autopreenchimento para aplicativos móveis e sites indisponível.
Console de administração baseado em nuvem
Console de administração baseado em nuvem para fornecer usuários, dispositivos e geração de relatórios.
A IU do administrador exige acesso direto a componentes no local.
Autopreenchimento de website
O Keeper pode preencher automaticamente os segredos em qualquer website.
Não é possível preencher automaticamente segredos entre sites.
Preenchimento automático de aplicativo nativo

KeeperFill® para aplicativos fornece preenchimento automático nativo para dispositivos Mac e PC.

Não é possível preencher automaticamente aplicativos nativos dos usuários finais.
Versão de MSP Multi-Tenant
A versão Keeper MSP fornece configuração de revendedor e "multi-tenant".
Soluções de multilocações são limitadas em comparação ao Keeper.
Monitoramento da Dark Web
BreachWatch integrado no cofre de gerenciamento de credenciais para monitoramento da dark web.
Incapacidade de monitorar a dark web para encontrar segredos vazados.
Cofres pessoais para membros da família
O Keeper fornece uma licença de plano de família ao consumidor para todos os clientes comerciais.
Não oferece um cofre de consumidor ou usuário final.

O preço básico do KSM na categoria 1 cobre 50.000 chamadas de API por mês e é cobrado anualmente. Categorias superiores estão disponíveis com mais chamadas de API inclusas.

Principais recursos

  • Os segredos do cofre são fornecidos aos dispositivos e às máquinas por uma CLI ou IU intuitiva
  • Cada usuário autorizado recebe um cofre privado criptografado para armazenar e gerenciar senhas, credenciais, arquivos e segredos compartilhados
  • SDKs de desenvolvedores são fornecidas em linguagens de programação populares para acessar e atualizar segredos com poucas linhas de código
  • Plug-ins e integrações são fornecidos em ferramentas de versão e plataformas CI/CD populares
  • O console de administração centralizado fornece controles de acesso baseados em cargos, fornecimento, fiscalização e gerenciamento de usuários
  • Geração de relatórios de evento granular e capacidades de alerta com integração SIEM

Perguntas frequentes sobre o Gerenciador de segredos

O que é segredos como um serviço?

Segredos como um Serviço, também conhecido como gerenciamento de segredos, é uma plataforma de software que gerencia segredos separadamente dos aplicativos a que fornecem acesso. Em vez de codificar segredos ou salvá-los em arquivos de configuração, os segredos são armazenados e recuperados de uma plataforma de gerenciamento de segredos.

O que são ferramentas de gerenciamento de segredos?

Ferramentas de gerenciamento de segredos são plataformas de software que permitem que as empresas armazenem, transmitam e gerenciem credenciais de autenticação digital, como senhas, chaves SSH, chaves de API, certificados de TLS/SSL, tokens, chaves de criptografia, credenciais privilegiadas e outros segredos.

As ferramentas de gerenciamento de segredos fornecem visibilidade, supervisão e gerenciamento centralizados das credenciais, chaves e segredos de uma empresa em todo o ambiente de dados organizacional, reduzindo o risco de uso indevido ou comprometimento de segredos.

O gerenciamento de segredos de DevOps é importante?

O gerenciamento de segredos é extremamente importante em ambientes de DevOps, onde ferramentas de canais de CI/CD comuns, como enkins, Ansible, Github Actions e Azure DevOps, usam segredos para acessar bancos de dados, servidores SSH, serviços HTTPS e outros sistemas confidenciais. Esses segredos são armazenados em um arquivo de configuração para o sistema de implantação ou em um de inúmeros cofres de armazenamento, todos os quais fornecem capacidades absurdamente diferentes dependendo do produto. Em um cenário em que os administradores não armazenam credenciais em arquivos de configuração ou sistemas, os segredos são provavelmente armazenados em seus ambientes de DevOps e os administradores podem ou não ter qualquer capacidade de auditoria ou alerta sobre o uso desses segredos.

Confiado e amado por milhões de pessoas

Proteja sua infraestrutura de TI contra cibercriminosos hoje mesmo.

close
Keeper Secrets Manager

Soluções tradicionais de gerenciamento de credenciais

close
close
Português (BR) Fale conosco