Sản phẩm và dịch vụ
Một sản phẩm duy nhất: kho thông tin đăng nhập cho nhóm,
làm đúng và chứng minh được
Keyvaci không phải một nền tảng, một bộ giải pháp hay một hệ sinh thái. Đây là kho lưu trữ cho những thông tin đăng nhập mà tổ chức của bạn dùng chung, được xây dựng sao cho không ai bên ngoài tổ chức của bạn, kể cả chúng tôi, đọc được chúng.
Đăng nhập làm cho doanh nghiệp
Hai cửa vào, cửa nào cũng dựng cho doanh nghiệp
Phần lớn các kho lưu trữ khác gắn thêm SSO như một gói nâng cấp doanh nghiệp. Keyvaci bắt đầu từ chính chỗ đó và không dừng ở đó: đăng nhập bằng hệ thống tài khoản mà công ty bạn đang quản lý, hoặc bằng một địa chỉ email đã xác minh nếu bạn không chạy hệ thống tài khoản nào. Vẫn cùng một kho, cùng một lớp mã hóa, cùng một mức giá. danh tính mà công ty bạn đang quản lý là cách mọi người vào hệ thống, và cũng là cách tổ chức của bạn được tạo ra ngay từ đầu.
Microsoft Entra ID
Mọi tổ chức đang dùng Microsoft 365 hoặc Entra ID đều có thể tự triển khai ngay hôm nay:
- Một Global Administrator (hoặc Privileged Role Administrator) của tổ chức Entra ID đăng nhập bằng Microsoft và tạo tổ chức. Chúng tôi xác minh vai trò đó từ chính token đã ký của Microsoft, nên không ai có thể tạo một tổ chức mang tên công ty bạn nếu không thực sự quản trị hệ thống tài khoản của bạn.
- Sau đó mỗi thành viên đăng nhập bằng tài khoản công việc sẵn có. Không phải phát mật khẩu mới, không phải tải lên danh sách người dùng.
- Khóa một người trong Entra ID thì họ mất luôn quyền truy cập Keyvaci. Quy trình nhận việc và nghỉ việc của bạn tiếp tục có hiệu lực với cả kho lưu trữ.
- Theo chuẩn: OpenID Connect với PKCE, đa tổ chức, access token được xác minh với JWKS của Microsoft ở từng request.
Google Workspace
Các tổ chức dùng Google Workspace đăng nhập bằng Google ngay trong bảng điều khiển web. Việc tạo tổ chức đòi hỏi một super administrator của chính domain đó, được đối chiếu với hệ thống tài khoản của Google chứ không phải tin lời khai, và mỗi domain ứng với đúng một tổ chức. Gmail cá nhân bị từ chối có chủ đích: không có hệ thống tài khoản thì không có gì để gắn tổ chức vào, nên những người dùng đó đi lối email. Okta và OIDC tổng quát là bước kế tiếp, trên cùng đường nối đó.
Email + mật khẩu, cho nhóm chưa có hệ thống tài khoản
Các nhóm nhỏ có thể đăng ký bằng một email công việc bất kỳ, xác minh qua liên kết dùng một lần. Đăng nhập cũng bằng liên kết: nhập địa chỉ email và mở liên kết chúng tôi gửi, có hiệu lực năm phút và dùng được một lần. Hoàn toàn không có mật khẩu đăng nhập, nên không còn bí mật thứ hai để bị dùng lại, bị quên hay bị đánh cắp. Có tùy chọn đăng nhập hai bước bằng TOTP, và một tổ chức có thể yêu cầu bắt buộc dùng nó trước khi một thông tin đăng nhập được hiển thị.
Hằng ngày
Nhóm của bạn nhận được gì
Kho lưu trữ với ba mức quyền
Nhóm thông tin đăng nhập theo hệ thống, theo khách hàng hoặc theo đội. Mỗi thành viên của một kho là chỉ xem, sửa được hoặc toàn quyền, và cả máy chủ lẫn phần mã hóa đều thực thi đúng cùng một quy tắc.
Chia sẻ có bằng chứng
Khi chia sẻ, khóa của kho được mã hóa cho đúng một người nhận, chỉ sau khi chữ ký xác nhận của tổ chức trên khóa công khai của họ đã được kiểm tra trên thiết bị của bạn. Chữ ký không hợp lệ thì việc chia sẻ dừng lại.
Hiện có kiểm soát
Thông tin đăng nhập chỉ mở ra sau khi xác thực lại, tự ẩn sau vài giây và xóa clipboard sau 30 giây. Giới hạn tần suất ngăn một phiên bị đánh cắp đọc sạch mọi thứ cùng một lúc.
Tìm kiếm chỉ diễn ra tại máy bạn
Tìm tên kho và tên mục tức thì. Chỉ mục được dựng bằng cách giải mã ngay trên máy bạn, mỗi phiên một lần, vì máy chủ không có gì đọc được để mà tìm.
Sức khỏe mật khẩu
Tổ chức của bạn đặt số tháng tối đa mà một thông tin đăng nhập được phép không đổi; những mục quá hạn đổi sẽ bị đánh dấu. Mọi mật khẩu chính đều phải qua kiểm tra độ mạnh, không phải một bài giảng.
Năm ngôn ngữ
English, Tiếng Việt, 日本語, 한국어, 中文, trên toàn bộ sản phẩm, kể cả từng cảnh báo bảo vệ dữ liệu của bạn.
Chạy ở đâu
Ba ứng dụng, một bản hiện thực mã hóa duy nhất
Một kho mật khẩu chỉ có tác dụng khi nó mở ra ngay chỗ người ta cần đăng nhập. Keyvaci có tiện ích trình duyệt và ứng dụng di động cho iPhone và Android bên cạnh bảng điều khiển web. Cả ba được dựng từ cùng một bản mã hóa và cùng một bản kiểm chữ ký, chứ không phải ba dự án riêng phải giữ cho khớp nhau.
Tiện ích trình duyệt
Chrome, Edge và Brave. Bấm vào ô mật khẩu là menu mở ngay bên dưới, chỉ đưa ra thông tin đăng nhập thuộc về đúng trang đó. Khóa tự xóa theo hạn mười phút dù bạn có quay lại hay không, và nội dung đã sao chép được xóa khỏi clipboard sau 30 giây.
Ứng dụng iPhone và Android
Toàn bộ kho trên điện thoại, cộng thêm một trình điền mật khẩu cấp hệ thống để Safari, Chrome và các app khác điền được từ đó: iOS AutoFill trên iPhone, Android Autofill trên Android. Khóa ngay khoảnh khắc bạn chuyển đi. Mở khóa bằng sinh trắc học là tùy chọn và tắt cho tới khi bạn tự bật.
Bảng điều khiển web
Mọi trình duyệt, không phải cài gì. Nơi quản trị viên vận hành thành viên, phân quyền, xoay khóa, khôi phục và nhật ký kiểm toán, và cũng là nơi đăng nhập Google Workspace đã dùng được hôm nay.
Một mật khẩu chính mở cả ba, không ứng dụng nào là gói trả thêm, và mọi lần hiện bí mật đều tới cùng một nhật ký kiểm toán dù xảy ra ở đâu. Từng ứng dụng làm gì, và hiện đang ở đâu →
Dành cho quản trị viên
Quản lý mà không giữ dữ liệu
Quản trị viên vận hành tổ chức. Họ vẫn không đọc được một kho mà họ không được chia sẻ. Chính sự phân biệt đó là sản phẩm này.
Ký xác nhận thành viên mới
Xác nhận khóa của từng thành viên bằng cách đối chiếu một mã ngắn qua một kênh riêng, rồi ký xác nhận bằng chìa khóa ký của tổ chức. Việc mạo danh chết ở bước này.
Khôi phục do bạn kiểm soát
Khi ai đó quên mật khẩu chính, quản trị viên duyệt yêu cầu khôi phục bằng chìa khóa khôi phục của tổ chức. Chìa khóa đó được tạo ngay trong trình duyệt của bạn lúc đăng ký, và không bao giờ gửi cho chúng tôi.
Thu hồi và đổi khóa
Thu hồi quyền vào một kho sẽ mã hóa lại toàn bộ mục bằng một khóa mới, và chạy tiếp được nếu bị gián đoạn. Cho người rời tổ chức nghĩa là khóa cũ ngừng hoạt động, về mặt toán học.
Nhật ký chỉ ghi thêm
Ai đã mở kho nào, hiện mục nào, chia sẻ và thu hồi những gì, vào lúc nào. Nhật ký chỉ có thể được ghi thêm, không bao giờ sửa được, kể cả bởi chúng tôi.
Chính sách đăng nhập hai bước của tổ chức
Bắt buộc yếu tố thứ hai trước mỗi lần hiện thông tin đăng nhập, với các thành viên dùng email để đăng nhập. Thành viên vào qua hệ thống tài khoản tuân theo chính sách bạn đã đặt sẵn trong nhà cung cấp định danh của mình.
Thanh toán đàng hoàng
Chỉ trả tiền cho chỗ đang dùng, tính theo tỷ lệ thời gian. Thanh toán do Stripe xử lý; thông tin thẻ không bao giờ chạm tới Keyvaci. Thuê bao hết hạn nghĩa là chuyển sang chỉ đọc, không bao giờ mất dữ liệu.
Thử ngay trên hệ thống của bạn
Thiết lập chỉ mất vài phút với cả hai lối vào, và nếu bạn dùng Microsoft Entra ID thì nó không đụng tới bất cứ thứ gì khác trong hệ thống tài khoản. Có câu hỏi về triển khai, về một nhà cung cấp định danh khác, hay về một đội lớn hơn? Chúng tôi trả lời email rất nhanh.