Gerenciamento de acesso privilegiado remoto (RPAM)
Secure remote privileged access without exposing credentials
Forneça aos funcionários, fornecedores e terceiros confiáveis acesso remoto privilegiado a sistemas críticos sem exigir uma VPN.
Forneça aos funcionários, fornecedores e terceiros confiáveis acesso remoto privilegiado a sistemas críticos sem exigir uma VPN.

Unify access to multi-cloud and on-prem infrastructure. The Keeper Gateway provides secure, encrypted entry points across all environments.
Record every click, keystroke and command. All session activity is logged and can be streamed to your SIEM for real-time analysis and auditing.
Enable encrypted remote access through encrypted tunnels and credential injection. No firewall changes, no broad network exposure, no VPNs required.
KeeperAI analyzes every session in real time, categorizes user activity and automatically ends high-risk sessions to stop threats instantly.
KeeperPAM enables secure remote access by routing all privileged connections through the Keeper Vault. This eliminates the need for direct access to target systems, reducing attack surfaces and simplifying remote access for users.


The Keeper Gateway establishes outbound, encrypted tunnels to target systems — no agents, VPNs or firewall changes required. This streamlines deployment while enforcing zero-trust principles across cloud and on-prem environments.
With KeeperPAM, users can receive temporary, time-bound access to infrastructure without ever seeing credentials or SSH keys. After access is revoked, credentials can be automatically rotated to prevent reuse and reduce risk.


KeeperPAM supports popular development and database tools such as PuTTY, pgAdmin and MySQL Workbench. Users can initiate encrypted tunnels directly from the Vault, preserving secure access without changing workflows.
Centralize privileged access across AWS, Azure, GCP and on-prem systems in a single UI. Keeper Gateways deployed in each environment ensure consistent policy enforcement and visibility across distributed infrastructure.


KeeperPAM records screen and keystroke activity for all remote sessions: SSH, RDP, VNC, database and browser. This ensures compliance, audit readiness and accountability for all privileged activity.
Apply granular Role-Based Access Controls (RBAC) and enforce Multi-Factor Authentication (MFA) across all systems, even those without native MFA.

Centralize and automate secrets management across all environments. Keeper securely stores and rotates infrastructure secrets like API keys, certificates and database credentials.
Launch protected browser sessions to internal or web-based apps from within Keeper. This isolates the endpoint from sensitive web environments, prevents data exfiltration (copy/paste, downloads) and ensures secure access on BYOD devices.
Automatically record screen and keyboard activity across all remote sessions, including terminal, desktop, browser and database protocols. Recordings are encrypted and stored in the cloud for auditing, compliance and incident investigation.
KeeperPAM provides session recording, credential autofill and clear audit trails — among other capabilities — to enable secure browsing and zero-trust infrastructure access without a VPN or local agent.
Gerenciamento de Acesso Privilegiado de Fornecedores (VPAM) é um subconjunto do PAM focado no controle, monitoramento e segurança do acesso privilegiado para fornecedores terceirizados. O VPAM é voltado para usuários externos, como contratados, prestadores de serviços ou consultores, que necessitam de acesso temporário e elevado para realizar tarefas. As soluções VPAM garantem que os fornecedores acessem apenas os sistemas aos quais estão autorizados, por um período limitado, sem nunca expor credenciais sensíveis. Eles fazem isso com acesso just-in-time, injeção de credenciais, monitoramento de sessão, registro de auditoria e aplicação de políticas para reduzir o risco de violações de dados, garantir a conformidade e manter total visibilidade das atividades de terceiros.
KeeperPAM aprimora o controle de acesso de fornecedores, fornecendo acesso seguro e por tempo limitado, sem expor credenciais nem exigir privilégios permanentes. Ele usa o provisionamento just-in-time, rotação automática de credenciais e gravação de sessões privilegiadas para evitar o acesso não autorizado. Com o KeeperPAM, as organizações podem reduzir a sobrecarga de TI, simplificar a integração de fornecedores e aplicar políticas de segurança.
Ao utilizar o KeeperPAM nos aplicativos Keeper desktop, os usuários privilegiados remotos podem estabelecer túneis seguros para sistemas-alvo e usar as próprias ferramentas locais (SSH, RDP, clientes de banco de dados, etc.) para gerenciar recursos, sem expor credenciais nem usar VPN.
As conexões de fornecedores no KeeperPAM são estabelecidas via arquitetura segura e de confiança zero que elimina a exposição de credenciais enquanto proporciona total auditabilidade e controle. Os administradores de TI configuram o acesso criando registros de conexão e compartilhando-os com fornecedores externos por meio de pastas compartilhadas, aplicando políticas baseadas em funções e permissões com tempo limitado.
Os fornecedores se autenticam no Keeper Vault, acessível por um navegador da web ou aplicativo de desktop. Uma vez lá dentro, eles selecionam os recursos autorizados e iniciam sessões que são tuneladas com segurança via Keeper Gateway. As credenciais nunca são expostas nem ficam visíveis ao fornecedor. Toda a atividade é registrada e monitorada em tempo real, garantindo conformidade, segurança e uma experiência perfeita para o fornecedor.
O KeeperPAM protege o acesso de fornecedores ao eliminar a exposição de credenciais por meio de acesso baseado em cofre, injeção de credenciais e uma arquitetura de conhecimento zero e confiança zero. Todas as credenciais são criptografadas e armazenadas no Keeper Vault; elas nunca são reveladas nem ficam acessíveis aos fornecedores.
Quando um fornecedor inicia uma sessão, o acesso é concedido por meio de um registro de conexão — não de credenciais brutas. O Keeper Gateway injeta credenciais diretamente no sistema de destino, garantindo que elas nunca alcancem o aparelho do fornecedor. O acesso de fornecedores é regido por políticas baseadas em funções, sessões com tempo limitado e monitoramento em tempo real. Toda a atividade é registrada automaticamente nos protocolos suportados, proporcionando total auditabilidade para conformidade e supervisão de segurança.
É preciso ativar cookies para usar o Bate-papo em tempo real.