Keyvaci

产品与服务

只做一件事:团队凭据保管库,
而且做得可被验证

Keyvaci 不是平台,不是套件,也不是生态。它就是一个保管库,用来存放你所在组织共用的凭据,并且从设计上保证组织之外的任何人,包括我们,都永远读不到它们。

为企业做的登录

两道大门,都是为企业做的

多数保管库把单点登录当成企业版的加价项来外挂。Keyvaci 从这里起步,但不止步于此:可以用公司在管的目录登录,也可以在没有目录时用一个已验证的邮箱登录。同样的保管库、同样的加密、同样的价格。公司本来就在管理的身份,既是每个人进入的方式,也是组织被创建出来的方式。

现已支持

Microsoft Entra ID

任何使用 Microsoft 365 或 Entra ID 的组织,今天就能自助开通:

  • 由租户的全局管理员(或特权角色管理员)用 Microsoft 登录并创建组织。我们从 Microsoft 自己签发的令牌中验证该角色,因此没有真正管理你的目录的人,无法用你公司的名义创建组织。
  • 此后每位成员都用现有的工作账户登录。不用分发新密码,也不用上传用户名单。
  • 在 Entra ID 中停用某人,他对 Keyvaci 的访问权限随之失效。你的入职离职流程对保管库同样有效。
  • 基于标准:OpenID Connect 加 PKCE,多租户,每次请求都用 Microsoft 的 JWKS 校验访问令牌。
现已支持

Google Workspace

使用 Google Workspace 的组织可在网页应用中用 Google 登录。创建组织需要该域的超级管理员身份,我们会向 Google 的目录核实,而不是听凭声明;一个域对应且仅对应一个组织。个人 Gmail 会被有意拒绝:没有目录就没有可以挂靠的组织,这类用户改走邮箱路径。Okta 与通用 OIDC 会沿着同一处接缝跟上。

现已支持

邮箱 + 密码,供没有目录服务的团队

较小的团队可以用任意工作邮箱注册,通过一次性链接完成验证。登录同样靠链接:输入邮箱地址,打开我们发送的链接即可,有效期 5 分钟,只能用一次。完全没有登录密码,因此不存在第二个会被重复使用、被忘记或被窃取的秘密。可选启用 TOTP 两步登录,组织也可以要求在揭示凭据之前使用它。

为什么在这里单点登录不会破坏零知识。 在 Keyvaci 的设计中,身份验证与密码学是彻底分离的。你的身份提供方回答“你是谁”,它从不触碰“你能解密什么”。无论用哪种方式登录,密钥都由每位成员的主密码在其设备上派生。详情见安全架构

日常使用

你的团队得到什么

三种角色的保管库

按系统、客户或团队归集凭据。保管库中的每位成员是仅查看、可编辑或管理员,服务器和密码学执行的是同一条规则。

可验证的共享

共享时,保管库密钥只针对一位接收人加密,而且必须先在你的设备上校验通过其公钥的组织副署签名。签名不通过,共享就停下。

克制的显示

打开凭据需要重新验证,数秒后自动隐藏,30 秒后清除剪贴板。速率限制让被盗的会话无法一次读完所有内容。

只在本地进行的搜索

即时搜索保管库名称和条目名称。索引由每个会话在你的机器上解密一次而建立,因为服务器上根本没有可供搜索的可读内容。

密码健康度

由你所在的组织设定凭据多少个月未更换算作过旧,过旧的条目会被标出。每个主密码都要通过强度校验,而不是被念一通道理。

五种语言

English、Tiếng Việt、日本語、한국어、中文,覆盖整个产品,包括每一条保护你数据的警告。

在哪里运行

三个客户端,一份加密实现

保管库只有在人们真正输入密码的地方打开,才算有用。除网页控制台外,Keyvaci 还提供浏览器扩展与 iPhone、Android 移动应用,三者都由同一份加密和同一份签名校验构建,而不是三个必须费力保持一致的独立项目。

浏览器扩展

支持 Chrome、Edge 与 Brave。点击密码框,菜单就在其下方展开,只列出属于该站点的凭据。无论你是否回来,密钥都会在十分钟期限后清除,复制的内容三十秒后从剪贴板消失。

iPhone、Android 应用

完整的保管库装进手机,并作为系统密码提供方,让 Safari、Chrome 和其他应用也能从中填入:iPhone 上是 iOS AutoFill,Android 上是 Android Autofill。切走的瞬间即上锁。生物识别解锁是可选项,在你亲自开启之前一直关闭。

网页控制台

任何浏览器,无需安装。管理员在这里处理成员、授权、密钥轮换、恢复与审计日志,Google Workspace 登录今天也在这里可用。

一个主密码打开全部三个,没有哪个客户端是付费附加项,无论在哪里发生的每一次查看都会抵达同一条审计日志。各客户端的功能与当前状态 →

面向管理员

有掌控权,没有保管权

管理员负责运营组织。但他们依然读不到没有共享给自己的保管库。这个区别,就是产品本身。

为新成员副署

通过另一条渠道核对一段短代码来确认成员的密钥,再用组织签名密钥副署。冒名顶替在这一步就走不下去。

由你掌握的恢复

有人忘记主密码时,由管理员用组织恢复密钥批准恢复;该密钥在注册时于你的浏览器中生成,从未发送给我们。

撤销与更换密钥

撤销保管库权限会用新密钥重新加密全部条目,中断后可继续。离职意味着旧密钥在数学上停止工作。

只可追加的审计

谁在什么时候打开了哪个保管库、显示了哪条条目、共享和撤销了什么。日志只能追加,不能编辑,我们也不能。

组织的两步登录策略

可要求使用邮箱登录的成员在显示任何凭据前完成第二重验证。通过目录登录的成员,遵循你已经在 IdP 中设定的策略。

规矩的付款

只对在用席位付费,并按比例折算。付款由 Stripe 处理,卡片信息从不接触 Keyvaci。订阅到期意味着只读,而不是数据丢失。

用你自己的租户看一遍

两种入口的配置都只要几分钟;如果你在用 Microsoft Entra ID,它不会动到目录里的其他任何东西。对推广落地、其他 IdP 或更大规模团队有疑问?我们回邮件很快。