Менеджер секретов

Безопасное хранилище данных для доступа к приложениям и сертификатам. Шифрование AES 256-GCM. Бесплатный выпуск и автообновление ваших сертификатов Let’s Encrypt®.

Почему стоит доверить управление паролями Servercore

Начать пользоваться
Бесплатное шифрование данных и безопасное извлечение

Данные шифруются при помощи надежного блочного алгоритма AES 256-GSM с иерархией криптографических ключей. Когда извлекаются конфиденциальные данные, сервис расшифровывает их и отправляет через защищенное TLS-соединение пользователям.

Простой выпуск и управление сертификатами

Бесплатно выпустим сертификат от Let’s Encrypt® для вас. Проверка DNS-01 будет выполняться автоматически.

Автообновление сертификата Let’s Encrypt

Мы автоматически начнем процесс обновления за 30 дней до истечения срока действия сертификата. Вам не нужно будет предпринимать никаких действий.

Мгновенное изменение секретных данных в любом месте

Если по какой-то причине требуется изменить ваши пароли, вам не нужно менять их везде. Просто обновите данные в нашем сервисе. Все приложения, использующие менеджер секретов, автоматически выполнят импорт новых логинов и паролей для входа.

Централизованное хранение паролей, сертификатов и ключей

Все пароли, ключи и сертификаты хранятся в едином хранилище. Это позволит вам облегчить их администрирование и минимизировать риск утечек информации.

Сохранение истории операций

Для вашего удобства каждое взаимодействие с сервисом фиксируется в журнале операций. Вы можете отслеживать, какие действия выполняли другие пользователи с паролями или сертификатами. Доступны события создания, чтения и удаления.

Высокая доступность сервиса

Узлы менеджера секретов распределены по нескольким пулам, что позволяет сервису продолжать функционирование даже в случае сбоя одной из его частей.

Что можно хранить в менеджере секретов

Секреты

Больше нет необходимости хранить данные для доступа к приложениям в коде — храните их в нашем безопасном хранилище паролей. Сервис идеально подходит для хранения логинов, API-ключей и любой другой конфиденциальной информации.

Сертификаты

Бесплатно выпустим и будем автоматически обновлять сертификаты Let’s Encrypt®. Обеспечим регулярную проверку DNS-домена.
Вы можете добавить в хранилище TLS-сертификаты, полученные в любом центре сертификации. После этого они будут доступны в сервисах Servercore.

Безопасность решений Servercore и защита данных

Система защиты IT-систем и данных на 5 уровнях

Обеспечиваем меры информационной безопасности на всех уровнях доступа к данным — от приложения до дата-центра.

Соответствие местным и международным стандартам

Наши решения соответствуют стандартам № 94-V, ЗРУ-547-сон, ISO, PCI DSS, GDPR, DPA 2019, что подтверждается наличием сертификатов.

4 зоны доступности в 3 странах

Развертывайте сервисы в нескольких дата-центрах, расположенных в Узбекистане, Казахстане или Кении, это повысит отказоустойчивость ваших систем.

Гибкость, стабильность и надежность Servercore

Чат с поддержкой
01
Проверенные технологии

IaaS и PaaS

Широкая линейка под любые задачи

Зоны доступности в Узбекистане, Казахстане и Кении

Сервис IAM для управления авторизацией и уровнями доступа

02
Надежность

SLA до 100%

Максимальный уровень доступности серверов

Соответствие GDPR, 94-V и ЗРУ-547-сон

Обработка персональных данных

PCI DSS

Данные платежей под защитой
03
Выгода и удобство

Бесплатная миграция

Биллинг в тенге или сумах

Оплата банковской картой или переводом на счет

24/7

Бесплатная техподдержка

Помогаем компаниям любого масштаба из разных отраслей

Читать кейсы
Читать кейсы

Разверните отказоустойчивую инфраструктуру

Алматы
Ташкент
Найроби
1 зона доступности
TIER III Design
TIER III Facility
ISO14001
ISO20000
ISO9001
ISO27001
ISO45000
Алматы
Казахстан
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes
1 зона доступности
2 зона доступности
3 зона доступности
Уровень надежности — N+1
TIER II
Ташкент
Узбекистан
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes
TIER III
Ташкент
Узбекистан
  • Выделенные серверы
  • Облачные серверы
  • S3
  • Managed Kubernetes
Ташкент
Узбекистан
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes
1 зона доступности
TIER III Design
TIER III
ISO27001
PCI DSS
Найроби
Кения
  • Выделенные серверы
  • Облачные серверы
  • Облачные базы данных
  • Managed Kubernetes

Дата-центры уровня Tier III в регионах присутствия

Коэффициент отказоустойчивости составляет не менее 99,982% (не более 95 минут простоя в год). Размещенные сервисы будут работать даже во время проведения плановых ремонтных работ или отключения электричества.

Соответствие мировым и локальным стандартам безопасности

Дата-центры, в которых размещены продукты Servercore, соответствуют стандартам 94-V и GDPR, а также имеют сертификацию PCI DSS 4.0.1.

5 уровней защиты клиентских данных

Обеспечиваем безопасность проектов на всех уровнях — от дата-центра до приложения — с помощью ряда мер: видеонаблюдения 24/7, 2FA, шифрования и др.
Перейти в панель

Работа в удобной панели управления

Все проекты — на одном экране с быстрой навигацией
Сервис IAM для управления уровнями доступа
Прозрачный биллинг с готовыми отчетами
Поддержка 24/7 на русском и английском
Быстрое масштабирование ресурсов
Все проекты — на одном экране с быстрой навигацией
Все ресурсы вашей инфраструктуры собраны на одном экране. Отслеживайте проекты прямо с главного экрана и переходите в нужный раздел в один клик.
Сервис IAM для управления уровнями доступа
Настраивайте уровень доступа к ресурсам для каждого сотрудника в зависимости от его задач. Это повышает безопасность вашей IT-инфраструктуры.
Прозрачный биллинг с готовыми отчетами
Платите только за используемые ресурсы в локальной или иностранной валюте. Выгружайте детализированные отчеты о затратах в несколько кликов.
Поддержка 24/7 на русском и английском
При возникновении технических или организационных вопросов наши специалисты оперативно помогут с решением. Среднее время ответа в чате после создания тикета — 15 минут.
Быстрое масштабирование ресурсов
Гибко изменяйте объем вычислительных мощностей проекта в несколько кликов. Уменьшайте потребление для оптимизации затрат или увеличивайте мощности под новые задачи.

Совместимые продукты и услуги для более эффективной работы

Получить консультацию

FAQ

Что такое менеджер секретов?

Менеджер секретов — это бесплатное безграничное хранилище для паролей, сертификатов, API-ключей и других конфиденциальных данных. Сервис позволяет автоматически обновлять секретные данные во всех приложениях, с которыми настроена интеграция.

Как менеджер секретов обеспечивает защиту и расшифровку данных?

Менеджер секретов использует алгоритм блочного шифрования AES 256 для защиты данных. Шифрование происходит до того, как информация сохраняется на диске, и в процессе используется иерархия криптографических ключей.

DEK представляет собой симметричный ключ AES 256-GCM, который применяется для шифрования данных. KEK — это ключ, предназначенный для шифрования ключа DEK, также известный как мастер-ключ. Мастер-ключ не хранится в полном объеме и существует только в оперативной памяти, применяя схему Шамира для повышения безопасности. Зашифрованные ключи DEK, защищенные с помощью мастер-ключа KEK, хранятся отдельно.

Для расшифровки данных сервису необходимо сначала расшифровать ключ DEK, для чего требуется мастер-ключ, а затем использовать этот ключ для расшифровки самих данных.

При извлечении конфиденциальной информации менеджер секретов расшифровывает данные и передает их в локальную среду пользователя через защищенное TLS-соединение.

Есть ли ограничения по количеству хранимой информации в менеджере секретов?

Нет, наш мастер паролей позволяет хранить неограниченное количество ключей, паролей и сертификатов, а также осуществлять безопасное управление ими.

Как происходит процесс проверки прав на домен?

Процесс проверки DNS-01 автоматизирован. DNS-записи домена находятся в инфраструктуре Servercore, благодаря чему менеджер секретов сможет самостоятельно генерировать TXT-запись для выпуска сертификата.