управление секретами и ключами
Выпущен

Крипта Титана

Система управления секретами и криптографическими ключами

Самостоятельная служба для централизованного хранения паролей, API-ключей, сертификатов и токенов. Каждое значение зашифровано собственным ключом данных, мастер-ключ запечатан в TPM 2.0, резервная копия разделена по схеме Шамира между хранителями. Права выдаются по принципу наименьших привилегий, каждое обращение фиксируется в журнале аудита и может передаваться в SIEM. Первые 5 дней работает без лицензионного ключа.

Код продукта
TCRYPT
Заменяет
HashiCorp Vault, CyberArk Conjur
Поставка
on-premise, в контуре заказчика
  • AES-256-GCM
  • TPM 2.0
  • mTLS
  • схема Шамира
  • RBAC
  • SIEM
  • syslog
  • PKI
Запросить демо

Возможности

⧉

Секреты с версиями

Значения хранятся зашифрованными (AES-256-GCM), с историей версий и мягким удалением.

⌥

Политики и токены

Дерево пространств имён и узкие права вида «читать app/*».

✉

Одноразовые конверты

Передача секрета по ссылке, которая сгорает после прочтения.

⚷

Шифрование как сервис

Шифрование и подпись на стороне хранилища: приложение не держит ключ.

⛨

TPM2 и доли Шамира

Мастер-ключ запечатан в TPM, копия разделена на доли между хранителями.

☰

Журнал аудита

Кто, что и когда читал или менял; пересылка в SIEM по syslog.

Другие продукты

Все продукты →