Sırlarınız cihazınızda kalır
Stronghold, Central Operations Dashboard'un (COD, BT'niz için merkezi işletim ve yönetim platformu) kasa modülüdür; parolalar ve secret'lar için uçtan uca şifreli kasa: sunucu yalnızca şifreli metni saklar, ana parola ve özel anahtarlar cihazda kalır.
Parolalar, erişimler ve secret'lar birçok ekipte notlara, tablolara ve sohbetlere dağılmış durumda; paylaşması zor, güvence altına alması daha da zor. Stronghold, doğrudan COD içindeki uçtan uca şifreli kasadır: ana parola ve özel anahtarlar yalnızca cihazda kalır, sunucu yalnızca şifreli metni saklar. COD 3.6 ile yeni ve üretimde teslim edilmiş, çok kiracılı, tümüyle on-premise ve KRITIS'e uygun.
Zero-knowledge, sunucu yalnızca şifreli metni görür
Stronghold bir zero-knowledge kasadır: şifreleme sunucuda değil, tarayıcıda gerçekleşir. Böylece açık metin yalnızca onu üreten cihazda kalır.
- Argon2id anahtarı ana parolanızdan türetir, X25519 sealed box anahtarları sarmalar, AES-GCM kayıtları korur
- Bir kaydın bir varlığa bağlantısı bile şifreli blob içinde durur, sunucu bir kaydın neye işaret ettiğini asla öğrenmez
- Ana parola ve özel anahtarlar cihazdan çıkmaz, sunucu yalnızca şifreli metni saklar
Chrome ve Firefox için tarayıcı eklentisi
Chrome ve Firefox için önceden derlenmiş eklentiler release paketiyle birlikte gelir ve işletmeci tarafından son kullanıcılara dağıtılır, kimlik bilgileri gereken yere ulaşır.
- Her cihaz device pairing ile güvenli biçimde eşlenir, yönetici bir cihazı geri alırsa cihaz temiz biçimde silinir
- In-page autofill kimlik bilgilerini gerçek oturum açma formuna alan bazında doldurur, overlay veya klavye kısayolu ile
- Popup'ta aranabilir kasa listesi; kullanıcı, parola ve URL için kopyalama ile
Ekip kasaları ve hedefli paylaşımlar
Kişisel kasaların yanında paylaşılan ekip kasaları vardır; böylece bir ekip aynı erişimleri parolaları sohbetle elden ele dolaştırmadan kullanır.
- OWNER ve MEMBER rolleriyle ekip kasaları, son owner korunur
- Tek tek kayıtları kullanıcılar arası paylaşırsınız; okuma veya yazma yetkisiyle ve son kullanma tarihiyle, açık anahtarla şifreli
- Bir erişim geri alındığında kalan üyeler için otomatik olarak bir rekey yapılır, kasalar kiracı bazında ayrı kalır
Veri kaybı olmadan geçiş, yaygın yöneticilerden içe aktarma
Sıfırdan başlamak zorunda değilsiniz. Mevcut parola koleksiyonlarınızı istemci tarafında Stronghold'a alırsınız, sunucu açık metni görmeden.
- KeePass, Bitwarden (şifreli dışa aktarmalar dâhil), 1Password ve genel CSV'den içe aktarma
- İçe aktarmanın şifresi tarayıcıda çözülür, geçişte bile sunucu açık metni görmez
- Bir içe aktarma varsayılan olarak kişisel bir kasa oluşturur, oradan kayıtları hedefli biçimde ekibe taşırsınız
COD platformunun parçası
Stronghold bir ada çözümü değil, Central Operations Dashboard'un bir modülüdür; COD backend proxy'sinin arkasında, onun yetki mantığıyla işletilir.
- Yalnızca backend proxy'nin arkasından, COD yetki mantığıyla erişilebilir, frontend hiçbir zaman doğrudan servisle konuşmaz
- Kurcalanamaz denetim günlüğü (HMAC zinciri) ve rate limiting
- Çok kiracılı ve tümüyle on-premise işletilebilir, KRITIS'e uygun, tam veri kontrolü
Sıkça sorulan sorular
Stronghold'u canlı deneyimleyin
Bir canlı demo talep edin ve Stronghold'u kendi COD ortamınızda uygulamaya yakın biçimde görün, ya da tüm işlevleri tek bir sayfada derli toplu içeren veri sayfasını indirin.