El servidor guarda todas las cajas cerradas y ninguna llave.
Tu contraseña maestra no sale de tu dispositivo. De ella cuelga una cadena de llaves, y cada una abre sólo el escalón siguiente. El servidor almacena texto cifrado que no puede abrir, y eso no es una configuración que se pueda apagar.
Cuatro pasos, y ninguno ocurre en el servidor.
- Escribís tu contraseña maestra. No se envía, ni siquiera cifrada.
- Se convierte en una llave con una función que tarda a propósito: molesta una vez, y para quien prueba millones de contraseñas convierte horas en siglos.
- Esa llave abre tu clave privada; tu clave privada abre la llave de una colección; la llave de la colección abre la del ítem, y recién ahí aparece el contenido en claro.
- Compartir una colección de dos mil secretos es envolver una llave, no recifrar dos mil ítems. Por eso los niveles son tres y no dos.
Cuatro superficies sobre un solo núcleo.
El formato de los datos, la coincidencia de URL y el protocolo de sincronización viven en un paquete compartido. Una segunda implementación es una segunda oportunidad de equivocarse.
- Aplicación web: administración de la organización, colecciones, permisos, auditoría y edición.
- App Android: consultar, copiar, generar TOTP, autocompletar y desbloquear con biometría.
- Extensión de navegador: es la única superficie que ve la dirección que estás visitando, y no se la reporta al servidor.
- CLI para automatización, sin réplica local: una credencial desatendida con copia en disco es una filtración esperando el robo del disco.
El permiso es sobre la colección, y siempre se ve de dónde sale.
Los otorgamientos van a una persona o a un grupo, y el permiso efectivo es el máximo de los dos. No hay denegación explícita: si un subconjunto no tiene que ver algo, ese algo va en otra colección.
- «use» autocompleta, copia y genera el TOTP sin mostrar el valor en pantalla.
- «view» además revela y exporta.
- «edit» además crea, modifica y borra ítems de la colección.
- «manage» además otorga y revoca permisos sobre esa colección.
Cuatro cosas que Vault no puede hacer, y no van a cambiar.
- No te podemos recuperar la contraseña maestra. Si la perdés y no tenés otra forma de desbloquear, el contenido se pierde.
- El servidor no busca dentro de un secreto ni arma un correo con su contenido. Todo lo que necesita texto en claro ocurre en tu dispositivo.
- El permiso «use» es una barrera de exposición, no criptográfica: si el cliente puede autocompletar, el cliente tiene el valor. Reduce el vistazo por encima del hombro y no contiene a un adversario.
- Un Owner puede otorgarse a sí mismo una colección: es administración de la organización y no hay forma de impedirlo sin dejarla sin salida. Lo que sí hacemos es registrarlo, avisar a los demás Owners y marcar la colección para rotación.
Musubi Vault
Vault Free
Para probarlo de verdad con un equipo chico, sin recortarle la criptografía.
Gratis
- Hasta 3 personas
- Colecciones, ítems y dispositivos sin tope
- Web, Android y extensión de navegador
- Auditoría de 30 días
Vault Team
RecomendadoPara un equipo que comparte credenciales y necesita saber quién accedió a qué.
US$ 3por persona y por mes
- Personas sin tope
- Grupos: un alta o una baja es una operación y no veinte
- Compartir con alguien de afuera, con vencimiento y límite de vistas
- 3 cuentas de servicio para automatización
- Auditoría de 365 días
- Soporte por correo, respuesta en 2 días hábiles
Vault Business
Para cuando la auditoría tiene que durar años y la automatización tiene sus propias credenciales.
US$ 6por persona y por mes
- Todo lo de Vault Team
- Cuentas de servicio sin tope
- Auditoría de 3 años
- Exportación de la auditoría
- Avisos de rotación y de exposición
- Soporte por correo, respuesta en 1 día hábil