En hassas erişim bilgileriniz yabancı bir bulut kara kutusunda mı duruyor?
Yönetici parolaları, API anahtarları ve bakım erişimleri tescilli bir bulut sağlayıcısında durur ve güvenlik vaatlerinin tutup tutmadığı denetlenemez. codPass, extocode GmbH'nin açık kaynaklı parola ve secrets yöneticisidir: kendi başına on-premise işletilebilir, tam veri egemenliğiyle. Ayrı, bağımsız bir ürün, github.com/extocode/codpass adresinde açık kaynak.
codPass: extocode GmbH'den açık kaynaklı parola ve secrets yönetimi.
Tanıdık geldi mi?
Tüm erişim bilgileri bir kara kutuda: içine bakılamayan, veri egemenliği olmayan bulut yöneticisi
Sorun: BT'nin en hassas verileri tescilli bir bulut sağlayıcısında durur. Kaynak kodu kapalıdır, altyapı yabancıdır ve güvenlik vaatlerinin tutup tutmadığı denetlenemez. Sonradan geçiş de zahmetlidir: veriler sağlayıcıda, sözleşme sizdedir.
Sonuç: BT güvenliğinin en kritik sistemi üzerinde veri egemenliği kaybı, fiyat değişikliklerinde sağlayıcıya kilitlenme ve ISO 27001/NIS2 bağlamında denetlenemeyen bir üçüncü tarafa gerekçelendirilmesi zor bir bağımlılık.
COD bunu şöyle çözer: codPass açık kaynaklıdır. Güvenlik mekanizmaları kara kutu yerine izlenebilir ve denetlenebilirdir. Hizmet tamamen kendi işletmenizde çalışır: tam veri kontrolü, harici bulut hizmetlerine bağımlılık yok, tescilli kilitlenme yapıları yok. Özellikle bir secrets yöneticisinde bu açıklık bir aksesuar değil, güvenlik özelliğidir.
Eski, kendi barındırılan parola yöneticisi kendisi zafiyete dönüştü
Sorun: Birçok ekip yıllardır, projesi artık neredeyse bakılmayan kendi barındırılan bir parola yöneticisi işletir: eskimiş PHP altyapısı, açık güvenlik bildirimleri, artık güncelleme yok. Tüm erişim bilgilerini koruyan sistem, en zayıf halkanın ta kendisidir.
Sonuç: BT'nin en hassas sisteminde bilinen, giderilmemiş zafiyetler. Eskimiş platform her zafiyet taramasında yeniden görünür ve her sunucu güncellemesi riske dönüşür.
COD bunu şöyle çözer: codPass kozmetik değil, özünden elden geçirildi: kod incelemesi ve mimari denetimden oluşan kapsamlı güvenlik analizi, tespit edilen güvenlik düzeltmelerinin uygulanması ve güncel PHP sürümlerine geçiş. Üstüne modernleştirilmiş, genişletmelere yapısal olarak hazır bir arayüz gelir. Açık kaynak ve kendi başına on-premise işletilebilir olmaya devam eder.
Parolalar burada, tek seferlik kodlar orada: ikinci faktör ayrı bir uygulamada
Sorun: Parolalar parola yöneticisinde, ilgili TOTP/HOTP tek seferlik kodları ise herhangi bir cihazdaki ayrı bir authenticator uygulamasındadır. Ortak kullanılan erişimde ikinci faktörün o an nerede olduğunu kimse kesin bilemez.
Sonuç: Erişim bilgileri ile ikinci faktörün iki ayrı yerde olması günlük işte zahmetlidir ve uygulamanın olduğu kişiye ulaşılamadığı anda bir bulunabilirlik sorununa dönüşür.
COD bunu şöyle çözer: codPass, TOTP ve HOTP tek seferlik kodlarını parolalarla birlikte merkezi tek bir yerde yönetir. Erişim bilgileri ve ilgili ikinci faktör, araçlara ve cihazlara dağılmak yerine bir arada durur.
Neden COD, sadece bir özellik değil
codPass, bilinçli olarak extocode GmbH'nin bağımsız, açık kaynaklı bir ürünüdür: COD'dan bağımsız işletilebilir, on-premise, sizin elinizde. Yapısal avantaj açıklığın kendisindedir: bir secrets yöneticisinde denetlenebilir kaynak kodu, bir bulut kara kutusunun sunamayacağı güvenlik argümanıdır.
Sıkça sorulan sorular
codPass'i iş başında görün
Bir canlı demo talep edin veya codPass veri sayfasını PDF olarak indirin.