Keeper® x Teleport: a melhor alternativa ao Teleport

O Keeper e o Teleport protegem o acesso à infraestrutura, mas para públicos diferentes e com abordagens fundamentalmente diferentes. Confira como eles se comparam em termos de profundidade da plataforma, conformidade, implantação e recursos corporativos.

Solicite uma demonstração
Keeper® x Teleport: a melhor alternativa ao Teleport

O que torna o Keeper a melhor alternativa ao Teleport?

Keeper = Super seguro
Teleport
Identidade e escopo da plataforma

O Keeper é uma plataforma unificada de segurança de identidade que abrange toda a pilha de segurança corporativa, incluindo gerenciamento de senhas corporativas, gerenciamento de sessões privilegiadas, gerenciamento de segredos, isolamento de navegador remoto (RBI), gerenciamento de privilégios de endpoint, detecção de ameaças viabilizada por IA e acesso seguro a banco de dados, tudo em uma única plataforma nativa da nuvem com um cofre, um console de administração e um mecanismo de políticas.

O Teleport é uma plataforma de acesso à infraestrutura criada para engenheiros de software, equipes de DevOps e de segurança. Ele fornece acesso baseado em certificados a servidores, bancos de dados, clusters Kubernetes, aplicativos web internos e repositórios Git, substituindo chaves SSH e VPNs por certificados criptográficos de curta duração.

Com base na documentação disponível ao público, o Teleport foi desenvolvido especificamente para acesso à infraestrutura, não para PAM corporativo amplo. Ele não oferece gerenciamento de senhas corporativas, armazenamento de credenciais em cofre para usuários finais, gerenciamento de privilégios de endpoint, isolamento de navegador remoto nem monitoramento da dark web.

Modelo de implantação e complexidade operacional

O Keeper é 100% sem agente e sem cliente para o gerenciamento de sessões privilegiadas. Um Keeper Gateway leve e em contêiner é implantado no ambiente de destino; nenhum software precisa ser instalado em endpoints individuais, nenhum agente em cada servidor nem nenhuma alteração no firewall de entrada é necessária.

O gateway foi projetado para ser exclusivamente de saída. Os usuários acessam a infraestrutura diretamente por meio do Cofre do Keeper sem reconfiguração dos sistemas existentes.

O Teleport exige a instalação do software agente (o daemon do Teleport) em cada endpoint que será acessado, embora alguns tipos de recurso tenham suporte para um modo sem agente. As implantações auto-hospedadas também exigem a execução de um serviço de autenticação e de um serviço de proxy.

O acesso RDP tem o custo de configuração mais alto. O Teleport realiza a autenticação via RDP usando um cartão inteligente virtual, o que requer acesso ao controlador de domínio, alterações na GPO, importação da CA do Teleport para o armazenamento de confiança do Windows e sua publicação no armazenamento NTAuth do AD.

A própria documentação do Teleport destaca que a PKI do Windows pode ser difícil de configurar e que alguns ambientes exigem alterações significativas para oferecer suporte à autenticação por cartão inteligente.

O Teleport Enterprise Cloud reduz essa sobrecarga para equipes que não querem executar seu próprio servidor de autenticação; o cluster é gerenciado para você, e você só precisa implantar agentes.

Arquitetura de segurança de conhecimento zero

O Keeper é baseado em uma arquitetura de conhecimento zero e confiança zero. Toda a criptografia é realizada no lado do cliente antes que os dados cheguem aos servidores do Keeper. O Keeper não tem capacidade para acessar os dados, as credenciais nem os segredos do cofre do cliente. Cada registro é protegido por uma chave AES-256 própria e exclusiva, gerada localmente no dispositivo do usuário.

O módulo criptográfico do Keeper tem validação FIPS 140-3 concedida pelo programa de validação de módulos criptográficos (Cryptographic Module Validation Program - CMVP) do NIST.

Com base na documentação disponível ao público, o modelo de certificado do Teleport elimina senhas de longa duração e chaves SSH. Mas o servidor de autenticação contém a chave de assinatura da CA de usuário, uma credencial de longa duração que, se exfiltrada, permite que um invasor gere certificados para qualquer host gerenciado pelo Teleport. O Teleport mitiga isso oferecendo suporte a HSM e armazenamento em KMS na nuvem (AWS, GCP), de modo que a chave privada nunca saia do limite do hardware, mas isso exige configurações adicionais.

Certificações de conformidade e prontidão governamental

O Keeper é certificado como FedRAMP High e autorizado pelo GovRAMP High, hospedado na AWS GovCloud com armazenamento de dados exclusivo nos EUA e equipe de suporte restrita a residentes nos EUA.

O Keeper é validado pelo FIPS 140-3, certificado pelas normas SOC 2 Tipo II, SOC 3 e ISO 27001, 27017 e 27018, além de oferecer suporte à conformidade com o ITAR e o FDA 21 CFR Parte 11. O Keeper implementou uma criptografia resistente à computação quântica utilizando o CRYSTALS-Kyber, garantindo a proteção dos dados dos clientes contra ameaças pós-quânticas no futuro.

Com base em informações disponíveis ao público, o Teleport tem as certificações SOC 2 Tipo II e ISO 27001, além de aceitar implantações dentro das normas do FedRAMP. A documentação do Teleport traz as orientações sobre a configuração de implantações auto-hospedadas para atender aos controles do FedRAMP.

O Teleport não está listado como certificado pelo FedRAMP no FedRAMP Marketplace nem é validado de maneira independente como um módulo criptográfico pelo FIPS 140-3. Suas compilações FIPS dependem do BoringCrypto da Google (certificado CMVP n.º 4735), que tem a validação FIPS 140-3.

Gerenciamento de sessões privilegiadas e gravação de sessão

O Keeper oferece gerenciamento completo de sessões privilegiadas em SSH, RDP, VNC, sessões de banco de dados e sessões de navegador remoto, tudo a partir do Cofre do Keeper, sem agente no sistema de destino. Cada sessão é totalmente gravada de ponta a ponta, criptografada com chaves exclusivas por sessão e armazenada no cofre gerenciado pelo cliente.

As gravações são descriptografadas localmente no cofre do usuário, mantendo controles de acesso rigorosos de conhecimento zero. Os administradores podem pesquisar o conteúdo das sessões, revisar logs de teclas digitadas e reproduzir gravações diretamente do cofre, com cada evento disponível para integração com Gerenciamento de Informações e Eventos de Segurança (SIEM).

Com base na documentação disponível ao público, o Teleport oferece gravação de sessão para sessões de SSH, Kubernetes, bancos de dados e aplicativos da web. A gravação de sessão RDP está disponível, mas exige uma configuração mais complexa.

Todas as conexões são encaminhadas via proxy por meio da infraestrutura do Teleport e as gravações de sessão são armazenadas no servidor de autenticação ou em um backend de armazenamento configurado. O Teleport Enterprise (v18.2 e posterior) aceita a criptografia de gravações via HSM ou KMS antes do upload e a controles baseados em funções sobre quem pode vê-las. O acesso é governado por administradores do Teleport e pelo gerenciamento de chaves configurado, em vez de por um modelo de conhecimento zero, no qual as gravações são descriptografadas apenas dentro do cofre do usuário final.

Detecção de ameaças viabilizada por IA

O Keeper oferece o KeeperAI, um mecanismo de IA agêntica incorporado ao KeeperPAM® que monitora sessões privilegiadas ativas em tempo real em SSH, RDP, VNC, RBI, conexões de bancos de dados e KeeperDB. Ele analisa logs de teclas digitadas e execução de comandos, classifica o comportamento por nível de risco e encerra automaticamente as sessões quando uma ameaça é detectada, sem intervenção humana.

Desenvolvido com base na estrutura Sovereign AI, cada organização mantém a propriedade total dos dados, com opções flexíveis de implantação de LLM no local ou na nuvem.

O Teleport introduziu resumos de sessão gerados por IA na versão 18.2 (setembro de 2025). O recurso produz resumos em linguagem natural de logs de sessão de SSH, Kubernetes e bancos de dados usando um LLM. Ele requer o Teleport Enterprise com a segurança de identidade habilitada, que vem desabilitada por padrão e depende de um provedor de inferência externo (OpenAI ou Amazon Bedrock) ou de um modelo gerenciado pelo Teleport na nuvem.

O Teleport também lançou uma estrutura de identidade agêntica para gerenciar o acesso de agentes de IA à infraestrutura, aplicando o mesmo modelo baseado em certificados usado para identidades humanas e de máquinas a LLMs, servidores MCP e fluxos de trabalho de agentes.

Gerenciamento de segredos

O Keeper Secrets Manager é uma solução de gerenciamento de segredos totalmente baseada na nuvem e de conhecimento zero que não requer nenhum componente local. Ele protege chaves de API, chaves SSH, certificados, senhas de bancos de dados e credenciais de pipeline CI/CD com rotação automatizada integrada.

Ele se integra nativamente ao Terraform, Kubernetes, GitHub Actions, Jenkins e a mais de 100 ferramentas de DevOps, além de oferecer suporte ao protocolo de contexto do modelo (Model Context Protocol - MCP) para que ferramentas e agentes de IA recuperem segredos com segurança.

O Teleport adota uma abordagem fundamentalmente diferente em relação aos segredos: em vez de armazenar em cofre e rotacionar credenciais, o Teleport elimina completamente as credenciais de longa duração emitindo certificados de curta duração sob demanda.

O Teleport não oferece um cofre de credenciais nem uma solução de gerenciamento de segredos para a classe mais ampla de segredos que as organizações precisam gerenciar, como chaves de API, credenciais de serviços de terceiros, certificados e outros dados confidenciais que não podem ser substituídos por certificados de curta duração.

Gerenciamento de senhas corporativas e cobertura de usuários finais

O gerenciador de senhas Keeper Enterprise abrange todos os usuários da organização, não apenas as equipes de engenharia. Pode ser acessado via cofre web, apps para desktop, apps móveis e extensões de navegador em todas as principais plataformas.

O Keeper oferece uma experiência consistente tanto para administradores com privilégios quanto para funcionários comuns. O KeeperFill preenche automaticamente senhas, passkeys e códigos 2FA. O BreachWatch® monitora a dark web em busca de credenciais expostas.

O Teleport foi projetado para engenheiros de infraestrutura e não oferece gerenciamento de senhas corporativas para usuários empresariais em geral. Ele não tem cofre para armazenar credenciais de usuários finais, preenchimento automático para aplicativos SaaS, monitoramento da dark web nem aplicativo de cofre móvel para funcionários.

As organizações que implantam o Teleport para suas equipes de engenharia ainda precisam de uma solução separada de gerenciamento de senhas para o restante da força de trabalho.

Acesso seguro aos bancos de dados

O Keeper conta com o KeeperDB, uma interface de gerenciamento de banco de dados integrada dentro do Cofre do Keeper. Usuários privilegiados podem consultar e gerenciar com segurança bancos de dados MySQL, PostgreSQL, Microsoft SQL Server ou se conectar por meio de ferramentas de banco de dados de terceiros, sem que as credenciais toquem em um dispositivo local.

Cada sessão é executada dentro do isolamento de navegador remoto do Keeper, é totalmente gravada e é governada por políticas centralizadas de privilégio mínimo, com uma trilha de auditoria completa. Os administradores podem impor sessões somente leitura, acesso com tempo limitado e controles de exportação de dados a partir de um único console.

O Teleport fornece proxy de acesso a bancos de dados para MySQL, PostgreSQL, MongoDB, Redis, Oracle e outros bancos de dados, roteando conexões pelo proxy do Teleport para que certificados de curta duração substituam as credenciais do banco de dados. A atividade da sessão é registrada em log e gravada.

O Teleport não oferece um ambiente de consulta nativo baseado em navegador. Os usuários se conectam por meio de clientes de GUI externos, como pgAdmin ou MySQL Workbench, tunelados por meio do proxy local do Teleport. Não há uma interface de consulta visual integrada na interface web do Teleport.

Relatórios, auditoria e integração com SIEM

O Módulo de Relatórios e Alertas Avançados (ARAM) do Keeper monitora mais de 300 eventos auditáveis, incluindo atividades do cofre, sessões privilegiadas, acesso a segredos e alterações de políticas, com alertas em tempo real e integração SIEM direta com CrowdStrike Falcon, Microsoft Sentinel, Google Security Operations e Splunk.

O módulo de relatórios de conformidade do Keeper fornece relatórios consolidados e prontos para auditoria para SOC 2, HIPAA, PCI DSS e ISO 27001 a partir do mesmo console.

O Teleport oferece logs de auditoria para todos os eventos de acesso à infraestrutura, incluindo sessões, logins, solicitações de acesso e alterações de políticas, com integração SIEM disponível por meio da API de eventos e de integrações nativas com plataformas como Elastic e Splunk.

Como o Teleport não tem um cofre de senhas nem uma camada de credenciais de usuário final, seu escopo de auditoria é limitado ao acesso à infraestrutura. Ele não rastreia eventos de senha, atividade do cofre, comportamento de credenciais de usuários finais nem a postura de segurança em toda a organização.

Keeper x Teleport: avaliações e opiniões de usuários

Keeper = Super seguro
Teleport
iOS App Store

iOS App Store

Aplicativo da Microsoft Store

Aplicativo da Microsoft Store

Extensão do Chrome

Extensão do Chrome

Android

Android

O acesso à infraestrutura é apenas o começo

O KeeperPAM vai além do Teleport, protegendo todos os usuários, todas as credenciais, todas as sessões privilegiadas e todos os segredos em toda a sua organização, tudo em uma única plataforma de conhecimento zero e confiança zero.

Perguntas frequentes

O que é o Teleport e quem o utiliza?

O Teleport é uma plataforma de acesso a infraestrutura de código aberto que fornece acesso baseado em certificados a servidores, bancos de dados, clusters Kubernetes e aplicativos web internos, substituindo chaves SSH e senhas de longa duração por certificados criptográficos de curta duração. Ele é amplamente utilizado por engenheiros de software, equipes de DevOps e engenheiros de plataforma em ambientes nativos da nuvem.

O Teleport é uma ferramenta robusta para organizações orientadas para a engenharia que querem eliminar o acesso à infraestrutura baseado em credenciais. Não se trata de uma plataforma completa de gerenciamento de acesso privilegiado. Não oferece gerenciamento de senhas corporativas, cofre de credenciais para usuários finais, gerenciamento de privilégios de endpoint, isolamento de navegador remoto nem as certificações de conformidade exigidas para aquisições governamentais e de empresas regulamentadas.

Como o KeeperPAM difere do Teleport?

A principal diferença está no escopo. O Teleport é uma ferramenta de acesso à infraestrutura projetada para equipes de engenharia; seu ponto forte é substituir chaves SSH e VPNs por acesso baseado em certificados para desenvolvedores que acessam servidores, bancos de dados e clusters Kubernetes.

O KeeperPAM é uma plataforma unificada de segurança de identidade que abrange toda a organização. Ele oferece gerenciamento de senhas corporativas para todos os usuários, gerenciamento de sessões privilegiadas, gerenciamento de segredos, isolamento de navegador remoto, gerenciamento de privilégios de endpoint, detecção de ameaças viabilizada por IA com o KeeperAI e acesso seguro a banco de dados com o KeeperDB, tudo sob uma única arquitetura de conhecimento zero com certificação FedRAMP High e criptografia validada pela FIPS 140-3. As organizações que implantam o Teleport para as equipes de engenharia ainda precisam de uma solução separada para gerenciamento de senhas, segurança das credenciais dos usuários finais, relatórios de conformidade e gerenciamento de privilégios de endpoint. O Keeper abrange tudo isso em uma única plataforma.

O Keeper é mais fácil de implantar do que o Teleport?

Os modelos de implantação diferem. O gerenciamento de sessões privilegiadas do Keeper é sem agente e sem cliente: um gateway leve e em contêiner é implantado no ambiente de destino, sem software instalado em endpoints individuais. O gateway é somente de saída e não requer alterações no firewall de entrada nem reconfiguração dos sistemas existentes.

O Teleport requer a instalação de um software agente em todos os endpoints que serão acessados, além de um serviço de autenticação e um serviço de proxy, embora alguns tipos de recurso aceitem o modo sem agente. O acesso RDP exige mais etapas, incluindo acesso ao controlador de domínio, alterações na GPO e configuração de cartão inteligente. O Teleport Enterprise Cloud elimina a necessidade de executar o próprio serviço de autenticação para equipes que usam a opção gerenciada; as implantações auto-hospedadas exigem o gerenciamento desses serviços por conta própria.

O Keeper cumpre os requisitos governamentais e do setor regulamentado?

Sim. O Keeper tem certificação FedRAMP High e autorização GovRAMP High, é validado pelo FIPS 140-3, certificado pelas normas SOC 2 Tipo II, SOC 3 e ISO 27001, 27017 e 27018, e oferece suporte à conformidade com o ITAR e o FDA 21 CFR Parte 11. O Keeper também implementou criptografia resistente a ataques quânticos usando o CRYSTALS-Kyber.

O Teleport tem as certificações SOC 2 Tipo II e ISO 27001 e fornece documentação para ajudar os clientes a configurar implantações auto-hospedadas para atender aos controles do FedRAMP. No entanto, a própria nuvem do Teleport não está listada como certificada pelo FedRAMP no FedRAMP Marketplace. Para órgãos governamentais e empresas regulamentadas nas quais a certificação FedRAMP é obrigatória na contratação, o Teleport não atenderia a esse requisito, e o Keeper atenderia.

O Keeper e o Teleport podem ser usados juntos?

Sim. Eles não são mutuamente exclusivos, e algumas organizações podem usar as duas soluções. O modelo do Teleport, que não utiliza segredos e é baseado em certificados, é ideal para equipes de engenharia que acessam a infraestrutura em nuvem, enquanto o Keeper atende às necessidades mais amplas de segurança de identidade da organização: gerenciamento de senhas de usuários finais, armazenamento de segredos, gerenciamento de sessões privilegiadas para usuários que não pertencem à equipe de engenharia, relatórios de conformidade e gerenciamento de privilégios de endpoint.

Dito isso, o KeeperPAM abrange os mesmos casos de uso de acesso à infraestrutura que o Teleport, como acesso remoto sem agente via SSH, RDP e protocolos de banco de dados, com gravação completa da sessão e segurança com conhecimento zero. Para as organizações que estão avaliando as duas soluções, o Keeper pode abranger os casos de uso comuns de acesso à infraestrutura — acesso remoto sem agente via SSH, RDP e sessões de banco de dados —, ao mesmo tempo em que amplia a segurança para todos os usuários e credenciais da organização, em uma única plataforma com certificação FedRAMP High e criptografia validada pela FIPS 140-3, algo que a própria nuvem do Teleport não tem.

Retirar consentimento para cookiesValorizamos sua privacidade

Usamos cookies em nosso site para oferecer a melhor experiência de navegação, exibir anúncios personalizados sobre nossos produtos e conteúdo e analisar o tráfego do site. Para saber mais, consulte nossa Política de privacidade.

Registre-se para uma avaliação gratuita

Compre agora