1Password는 로그인 정보, 신용카드 같은 기밀을 보호합니다. Secrets Automation은 API 토큰, 애플리케이션 키, 개인 인증서 등의 회사 인프라 기밀을 보호하고, 필요 시 이 정보를 제공합니다.
귀하의 단일 진실 공급원(SSOT)
1Password의 Secrets Automation을 사용하면 팀의 로그인 정보에서 인프라 기밀까지 모든 기밀 정보를 한 곳에서 저장하고 관리할 수 있습니다.
모든 정보가 한 곳에서 관리되므로 분리된 감사 로그, 예측 및 시간 낭비가 더 이상 존재하지 않습니다.
우수한 보안 설계
1Password와 마찬가지로 보안은 단순한 기능이 아니라,토대입니다. Secrets Automation은 신뢰할 수 있는 1Password의 보안 아키텍처를 기반으로 구축되었습니다.
자격 증명, 토큰 등 귀하가 보관하는 모든 기밀은 완전히 암호화되고, 오직 귀하만 이를 해독할 수 있는 키를 보유합니다. 저희는 사용자의 데이터를 볼 수 없으며, 따라서 이를 사용, 공유 또는 판매할 수 없습니다.
이미 사용 중인 도구들에 연결됨
Secrets Automation은 공유된 기밀 정보와 이를 필요로 하는 서비스를 직접 연결합니다. HashiCorp Vault, Terraform, Kubernetes 및 Ansible이 기본적으로 지원됩니다.
또한, Go, Node 및 Python으로 이미 작성된 클라이언트 라이브러리를 사용할 수 있습니다.
통합 보기1Password의 차별성
1Password를 사용해 보셨다면 Secrets Automation이 금방 친숙하게 느껴지실 겁니다. 업계 최고의 사용자 경험, 세부적인 접근 통제, 인증된 암호화 기술의 혜택을 똑같이 누리실 수 있습니다.
- 안전하지 않은 구성 파일에 기밀 정보를 보관하려는 사람은 없으므로 완벽한 사용자 경험을 통하여 취약성을 최소화합니다.
- 세부적인 접근 통제를 통하여 개발을 지연시키지 않고 사용자와 앱에 적절한 정보에 대한 접근 권한을 적시에 부여합니다.
- 기밀은 1Password.com과 동기화되므로, 토큰을 순환(기존 토큰 철회 후 새 토큰으로 대체)시키거나 새로운 토큰을 생성할 경우, 모든 곳에서 자동으로 동기화됩니다.
- Secrets Automation은 2005년부터 1Password 고객들에게 만족스러운 서비스를 제공해 온 세계 수준의 지원팀이 똑같이 지원합니다.
1Password의 업계 최고 보안 토대에 기반하여 구축됨
접근 통제
최소 권한의 원칙에 따라 접근 권한이 있는 사용자와 접근 대상을 직접 정의할 수 있습니다.
Connect 서버 로그
프로세스 로그를 SIEM 또는 원하는 로깅 도구와 통합하여 완전한 가시성을 보장합니다.
Connect 액티비티 API
프로그램밍 방식으로 액세스 로그를 요청하여 어떤 토큰이 어떤 기밀에 액세스하였는지 확인합니다.