密碼本來就不是 為團隊設計的。
從 GitHub 到分析工具,團隊常把同一組主帳號共用給整個部門。結果呢?密碼被複製到 Slack 訊息、試算表充當保險庫,而前員工的憑證沒人想到要收回。透過 Optserv 帳號保險庫,憑證加密、依角色與部門控管,並直接與人事系統串聯。交接是自動的,沒有東西會外洩。
憑證管理失控 的真實代價
多數團隊沒有資安意識問題,他們有的是變動管理問題。
密碼透過 Slack、電子郵件或便利貼傳遞
新人等了好幾天才能開始工作
離職時要在十套工具裡慌亂重設密碼
沒人知道誰還有哪些存取
整個團隊共用同一組帳號,零稽核紀錄
職務異動後,舊存取可能持續好幾週
跟著員工生命週期 流動的存取權限
Optserv 把憑證連到組織架構,而不是綁在個人身上。
存取跟著團隊移動
職務異動
職位更新當下,舊存取收回、新存取立即開通
員工離職
所擁有的每一項保險庫條目立即撤銷。不需輪替密碼。
我們看不到您的資料。
這是刻意的設計。
Optserv 帳號保險庫採用端對端加密。每一筆憑證在離開您的裝置前,就已在本地完成加密。我們的伺服器只儲存密文,您的密碼、備忘錄與信用卡資訊對我們完全不可見,就連在資料庫中也一樣。
device
encrypt
(ciphertext)
AES-256 加密
每一筆條目在送出瀏覽器前,以 AES-GCM 256 位元加密。伺服器只看到密文。
您的金鑰,您的保險庫
保險庫金鑰由您的主密碼透過 PBKDF2(210,000 次迭代)衍生。只有您能解鎖。
RSA 金鑰共用
共用憑證時,系統以接收者的 RSA-2048 公鑰重新加密,我們永遠不會看到交接過程。
伺服器端零存取
主密碼從不儲存。私鑰在上傳前一律在客戶端完成加密。無後門,無例外。
即使 Optserv 的伺服器遭到完全入侵,您的憑證依然無法被讀取。加密金鑰從不以明文離開您的裝置。
憑證,終於看得見、管得住。
安全、可稽核、與人事串聯的憑證共用,為無法容許存取失控的團隊而建。
端對端加密
每筆憑證以 AES-256 在客戶端加密。我們永遠看不到您的明文資料。
人事生命週期整合
憑證跟隨組織架構流動。到職、異動、離職,存取隨人事系統自動更新。
部門共用
依角色或整個部門共用憑證,新加入成員自動取得存取。
完整稽核紀錄
每次存取開通、撤銷與變更均完整記錄。清楚掌握誰在何時擁有哪些存取。
Optserv 與 獨立密碼管理工具比一比
Bitwarden 和 1Password 擅長儲存密碼;Optserv 管理「誰應該擁有」,並自動收回。
| 功能 | Optserv | Bitwarden | 1Password |
|---|---|---|---|
| 端對端加密儲存 | |||
| 團隊共用 | |||
| 依角色授權 | |||
| 依部門授權 | |||
| 到職自動開通 | |||
| 離職自動收回 | |||
| 人事生命週期整合 | |||
| 完整存取變更稽核紀錄 |