Менеджер секретов
Безопасное хранилище данных для доступа к приложениям и сертификатам. Шифрование AES 256-GCM. Бесплатный выпуск и автообновление ваших сертификатов Let’s Encrypt®.
Почему стоит доверить управление паролями Servercore
Начать пользоватьсяЧто можно хранить в менеджере секретов
Больше нет необходимости хранить данные для доступа к приложениям в коде — храните их в нашем безопасном хранилище паролей. Сервис идеально подходит для хранения логинов, API-ключей и любой другой конфиденциальной информации.
Бесплатно выпустим и будем автоматически обновлять сертификаты Let’s Encrypt®. Обеспечим регулярную проверку DNS-домена.
Вы можете добавить в хранилище TLS-сертификаты, полученные в любом центре сертификации. После этого они будут доступны в сервисах Servercore.
Безопасность решений Servercore и защита данных
Обеспечиваем меры информационной безопасности на всех уровнях доступа к данным — от приложения до дата-центра.
Наши решения соответствуют стандартам № 94-V, ЗРУ-547-сон, ISO, PCI DSS, GDPR, DPA 2019, что подтверждается наличием сертификатов.
Развертывайте сервисы в нескольких дата-центрах, расположенных в Узбекистане, Казахстане или Кении, это повысит отказоустойчивость ваших систем.
Гибкость, стабильность и надежность Servercore
Чат с поддержкойIaaS и PaaS
Зоны доступности в Узбекистане, Казахстане и Кении
Сервис IAM для управления авторизацией и уровнями доступа
SLA до 100%
Соответствие GDPR, 94-V и ЗРУ-547-сон
PCI DSS
Бесплатная миграция
Биллинг в тенге или сумах
Оплата банковской картой или переводом на счет
24/7
Наши кейсы
Разверните отказоустойчивую инфраструктуру
-
Выделенные серверы
-
Облачные серверы
-
Облачные базы данных
-
Managed Kubernetes
-
Выделенные серверы
-
Облачные серверы
-
Облачные базы данных
-
Managed Kubernetes
-
Выделенные серверы
-
Облачные серверы
-
S3
-
Managed Kubernetes
-
Выделенные серверы
-
Облачные серверы
-
Облачные базы данных
-
Managed Kubernetes
-
Выделенные серверы
-
Облачные серверы
-
Облачные базы данных
-
Managed Kubernetes
Дата-центры уровня Tier III в регионах присутствия
Соответствие мировым и локальным стандартам безопасности
5 уровней защиты клиентских данных
Работа в удобной панели управления
Совместимые продукты и услуги для более эффективной работы
Облачные серверы
Облачные серверы с GPU
Выделенные серверы
Недорогие выделенные серверы
Managed Kubernetes
Облачное объектное S3-хранилище
Облачное файловое хранилище
Резервное копирование данных в облако
Облачные базы данных
MySQL
PostgreSQL
Redis
Kafka
OpenSearch
TimescaleDB
Глобальный роутер (L3VPN)
Защита от DDoS-атак
Приватный DNS-сервер
Бесплатный DNS-хостинг
Direct Connect
Почтовый сервис Servercore
FAQ
Менеджер секретов — это бесплатное безграничное хранилище для паролей, сертификатов, API-ключей и других конфиденциальных данных. Сервис позволяет автоматически обновлять секретные данные во всех приложениях, с которыми настроена интеграция.
Менеджер секретов использует алгоритм блочного шифрования AES 256 для защиты данных. Шифрование происходит до того, как информация сохраняется на диске, и в процессе используется иерархия криптографических ключей.
DEK представляет собой симметричный ключ AES 256-GCM, который применяется для шифрования данных. KEK — это ключ, предназначенный для шифрования ключа DEK, также известный как мастер-ключ. Мастер-ключ не хранится в полном объеме и существует только в оперативной памяти, применяя схему Шамира для повышения безопасности. Зашифрованные ключи DEK, защищенные с помощью мастер-ключа KEK, хранятся отдельно.
Для расшифровки данных сервису необходимо сначала расшифровать ключ DEK, для чего требуется мастер-ключ, а затем использовать этот ключ для расшифровки самих данных.
При извлечении конфиденциальной информации менеджер секретов расшифровывает данные и передает их в локальную среду пользователя через защищенное TLS-соединение.
Нет, наш мастер паролей позволяет хранить неограниченное количество ключей, паролей и сертификатов, а также осуществлять безопасное управление ими.
Процесс проверки DNS-01 автоматизирован. DNS-записи домена находятся в инфраструктуре Servercore, благодаря чему менеджер секретов сможет самостоятельно генерировать TXT-запись для выпуска сертификата.