Keyvaci

博客 · 基础 · 2026年8月16日

什么是企业密码管理器?

这个词被拉扯得太宽,从“加了管理后台的个人版应用”到完整的特权访问平台,都被装了进来。这里给出一个可用的定义、真正决定成败的那几项能力,以及一句诚实的提醒:什么时候你根本用不上“企业”这两个字。

一个可用的定义

企业密码管理器,是一套存放并管控组织自身所拥有的凭据的系统:银行门户、云端根账户、管理后台、API 密钥,以及那些属于公司而不属于任何个人的许可证。所有权这一个词,正是它与个人密码管理器的分界。个人工具回答的是“我怎么记住我的密码?”,企业工具回答的是“这家公司里谁能打开什么,谁实际打开过,以及他们离开时会发生什么?”。

定义这一品类的五项能力

  1. 客户端的零知识加密。凭据在员工设备上完成加密之后才被传出,因此厂商保存的是它读不到的密文。如果厂商能读到你的保管库,那么攻破厂商、或向厂商发出传票的人也能读到。请索要一份“究竟哪些内容被加密”的完整清单;这是我们的
  2. 由目录驱动的身份。登录应当沿用你已经在运行的身份系统,例如 Microsoft Entra ID,这样新人凭工作账户就能获得访问权限,离职者也以同一条路径失去它。参见以单点登录为起点的上手流程
  3. 带强制角色的共享保管库。每个保管库都区分仅查看、可编辑和全部权限(管理员),由密码学来强制执行,而不是靠服务器承诺会遵守的一个勾选框。
  4. 密码学意义上的撤销。移除一个人,会把他原本能打开的内容重新加密,让他手上的旧密钥变成一段没用的数学。一个谁都可能忘记去勾的权限开关,不叫离职流程。
  5. 无法被编辑的审计记录。谁在什么时候打开了哪个保管库、显示了哪条凭据,都写进一份日志,而这份日志对厂商同样是只可追加。

“企业级”不必意味着什么

它不必意味着一通销售电话、一张按模块计价的迷宫式价目表,或者一层要额外付费才能解锁的安全档位。那些是商业模式,不是需求。一家五个人的公司,同样握着自己的银行凭据和云端根账户,它需要的恰恰就是上面这五项,只是人少一些。所以 Keyvaci 的每个套餐都包含全部安全功能,套餐之间的差别只在于怎么计数

你真的需要一个吗?

做一个两分钟的测试。你今天能不问任何人就答出来吗:公司的银行登录信息存在哪里,谁能看到它,上一次更换是什么时候,如果知道它的那个人今天递交辞呈,你在接下来一小时里会怎么做?只要其中任何一个答案是“在某张表格里”“不确定”或者“先慌一下”,那么无论你最终在这个品类里选谁,你都需要这个品类。我们的选型指南,附一周评估演练会说明,如何用真实的工作流而不是功能对照表,去检验任何一个候选产品在这五项能力上的表现。

在同一个产品里看到这五项能力

14 天,功能全开,不用刷卡。用公司的单点登录,或者用邮箱登录即可。