Ai đứng sau Keyvaci?
Keyvaci do XNOR Group Pte. Ltd. xây dựng và vận hành, một công ty tư vấn công nghệ tại Singapore có hệ thống quản lý an toàn thông tin được chứng nhận ISO/IEC 27001. Nhà sáng lập và giám đốc điều hành, Ethan Pham, đã hơn hai mươi năm làm phần mềm cho khách hàng doanh nghiệp theo quy trình chuẩn ISO, trả lời các đợt rà soát quyền truy cập, bộ câu hỏi bảo mật và kiểm toán của họ từ phía nhà cung cấp. Quá trình của anh, cùng những quyết định sản phẩm mà nó buộc phải có, được trình bày ở trang Nhà sáng lập.
Ở Keyvaci, “zero-knowledge” thực sự nghĩa là gì?
Việc mã hóa và giải mã chỉ diễn ra trên thiết bị của bạn, bằng khóa dẫn xuất từ mật khẩu chính mà chúng tôi không bao giờ nhận được. Máy chủ của chúng tôi lưu và trả về bản mã. Kể cả khi có toàn quyền vào cơ sở dữ liệu, nhân sự Keyvaci hay kẻ tấn công đều không đọc được thông tin đăng nhập của bạn, vì thứ cần để giải mã chưa bao giờ tới chỗ chúng tôi.
Nếu không đọc được gì, chuyện gì xảy ra khi ai đó quên mật khẩu chính?
Tổ chức của bạn khôi phục cho họ, không phải chúng tôi. Khi đăng ký, trình duyệt của bạn tạo ra chìa khóa khôi phục của tổ chức mà chỉ bạn giữ. Quản trị viên dùng nó để duyệt một yêu cầu khôi phục, sau đó thành viên đặt mật khẩu chính mới. Ở mọi bước của quy trình đó, Keyvaci vẫn không đọc được gì.
Keyvaci hỗ trợ những nhà cung cấp đăng nhập một lần nào?
Microsoft Entra ID và Google Workspace đều đã hỗ trợ ngay hôm nay: đội của bạn đăng nhập bằng chính tài khoản công việc sẵn có, và việc tạo tổ chức chỉ dành cho người thật sự quản trị hệ thống tài khoản đó. Okta và OpenID Connect tổng quát là bước kế tiếp. Đội không có hệ thống tài khoản có thể đăng ký bằng email kèm xác minh bắt buộc, với mã hóa hoàn toàn như nhau.
Chuyện gì xảy ra khi hết thời gian dùng thử hoặc hết hạn thuê bao?
Tổ chức chuyển sang chế độ chỉ đọc. Bạn vẫn đăng nhập, đọc và xuất được mọi thứ; việc khôi phục cho người quên mật khẩu cũng vẫn chạy. Quyền ghi trở lại ngay khi có một gói đang hoạt động. Với chúng tôi, “dữ liệu của bạn vẫn là của bạn” là một quy tắc cứng, không phải chiêu giữ chân khách hàng.
Keyvaci có thể giao thông tin đăng nhập của tôi cho cơ quan chức năng, hay làm mất chúng trong một vụ rò rỉ không?
Chúng tôi chỉ giao ra được thứ mình đang có, và thứ mình đang có là bản mã. Điều tương tự áp dụng cho một vụ xâm nhập hạ tầng của chúng tôi: bản rõ trong kho của bạn, cùng với khóa mở chúng, chỉ tồn tại trên thiết bị của bạn.
Keyvaci khác gì các trình quản lý mật khẩu khác?
Keyvaci chỉ dành cho doanh nghiệp và đặt SSO lên trước: không có bản cho người dùng cá nhân, không có mê cung tính năng, chỉ một sản phẩm làm kho thông tin đăng nhập cho đội với mật mã kiểm chứng được, ở mức giá bằng một phần nhỏ giá theo đầu người thường thấy. Mọi tính năng bảo mật đều có ở mọi gói, và nếu bạn ngừng trả phí, dữ liệu chuyển sang chỉ đọc chứ không mất đi.