Free
Try it, no strings attached.
- 1 user, 1 agent
- 10 entries
- Three-tier encryption
- WebAuthn PRF
- All regions
Voor teams
AI-agenten komen in elke workflow terecht โ code, operations, financiรซn, support. Elke AI-agent heeft inloggegevens nodig. Elk inloggegeven heeft grenzen nodig. Eรฉn gedeelde kluissleutel is geen beveiliging. Het is een datalek dat wacht om te gebeuren.
De huidige wachtwoordbeheerders geven AI-agenten toegang tot alles of niets. Jouw deploy-agent ziet HR-inloggegevens. Jouw support-bot ziet productie-sleutels.
Eรฉn gecompromitteerde AI-agent stelt de hele kluis bloot. Elk inloggegeven, elk team, elke medewerker.
Wie had toegang tot wat, wanneer? De meeste kluizen loggen de mens. Niet de AI-agent.
De bedrijfs-kluis bevat gedeelde inloggegevens โ API-sleutels, serviceaccounts, database-wachtwoorden. Bereik per team. De persoonlijke kluis van elke medewerker is van hen โ hun logins, hun identiteitsvelden, versleuteld met hun eigen hardwaresleutel.
De bedrijfs-kluis heeft geen identiteitsvelden. Niets persoonlijks hoort hier thuis. Persoonlijke kluizen zijn privรฉ โ het bedrijf heeft er geen toegang toe. Per ontwerp. Per wiskunde.
Open de web-UI, maak een AI-agent aan of nodig een teamlid uit, wijs een bereik toe. Elke actor โ mens of AI-agent โ ziet alleen de items binnen zijn bereik. De kluis controleert elk verzoek, serveert of weigert. Stateless. Sub-milliseconde.
De deploy-agent kan geen dev-inloggegevens lezen. De support-bot kan geen deploy-sleutels lezen. Het financiรซle team ziet Stripe maar niet GitHub. Jouw marketingmedewerker ziet de social media logins maar niet de productie-database. Elk token codeert precies welke items hij kan benaderen โ niets meer, niets ontdekbaar.
Bereiken werken hetzelfde voor mensen en AI-agenten. Een nieuwe medewerker krijgt een bereik in de bedrijfs-kluis dat overeenkomt met hun rol โ engineering, financiรซn, operations. Ze zien wat hun rol vereist. Wanneer hun rol verandert, verandert het bereik. De inloggegevens niet.
Nieuwe medewerker start maandag โ maak hun persoonlijke kluis aan, wijs hun rol-bereiken toe, en ze werken binnen enkele minuten. Geen gedeelde wachtwoorden om door te geven, geen onboarding-document met "de Stripe-sleutel staat in het gedeelde Google Doc."
Iemand vertrekt vrijdag โ trek hun tokens in over elke gedeelde kluis met รฉรฉn klik. Hun persoonlijke kluis gaat met hen mee. De inloggegevens in de bedrijfs-kluis veranderen nooit. Geen rotatie-chaos. Geen "hebben we de AWS-sleutel al gewijzigd?" Geen weekend-noodgeval.
Dit is het verschil tussen wachtwoorden delen en inloggegevens uitgeven. Een gedeelde wachtwoordkluis betekent dat elk vertrek een rotatie-gebeurtenis is. Clavitor betekent dat elk vertrek een token-intrekking is โ direct, compleet en onzichtbaar voor alle anderen in het team.
Elke toegang tot inloggegevens wordt gelogd โ welke AI-agent, welke persoon, welk inloggegeven, wanneer, en van waar. Wanneer een beveiligingsreview vraagt "wie had vorige week donderdag toegang tot de productie-database," heb je het antwoord in seconden. Niet "iemand met het gedeelde wachtwoord" โ een naam, een bereik, een tijdstempel.
Wachtwoordrotaties worden op dezelfde manier bijgehouden. Wanneer een inloggegeven verandert, registreert de auditlog wie het heeft getriggerd en welke AI-agenten de nieuwe waarde hebben opgepikt. Als een rotatie een implementatie breekt, traceer je het naar de exacte wijziging.
Dit draait altijd, over elke kluis. Geen configuratie. Geen opt-in. De auditlog is je compliance-bewijs en je incident response-tool.
Elk record versleuteld in rust met AES-256-GCM. De basis โ elke wachtwoordbeheerder doet dit.
Versleuteling per veld. Jouw AI-agent leest de API-sleutel die hij nodig heeft โ niet het creditcardnummer in dezelfde vermelding. AI-agenten krijgen de inloggegevens-sleutel. Ze krijgen nooit de identiteits-sleutel.
Versleuteld met jouw hardwaresleutel โ vingerafdruk, gezicht, of beveiligingssleutel. De decryptiesleutel verlaat het apparaat nooit. Niet de server, niet de bedrijfsbeheerder, niet wij. De persoonlijke gegevens van jouw medewerkers blijven persoonlijk.
De bedrijfs-kluis bevat alleen velden op het niveau van inloggegevens. Geen identiteitsgegevens, geen persoonlijke informatie, geen kaarten of paspoorten. De persoonlijke kluis van elke medewerker is van hen alleen โ versleuteld met hun eigen hardwaresleutel, onzichtbaar voor de bedrijfsbeheerder. Per ontwerp. Per wiskunde.
Try it, no strings attached.
For solo users and their AI agents.
For SMBs via MSPs.
Begin gratis. Schaal op wanneer je er klaar voor bent.