Der agentische Teil
Hauptfunktionen
- Jede Speicherung legt eine neue Version an, Feldänderung genau sichtbar
- Feste Kategorien für Zugänge, einheitlich im ganzen Tresor
- Verschlüsselung in der Datenbank, aus isolierter Kopie wiederherstellbar
- Ein Kennwort-Generator direkt im Browser
- Dieselbe Versionshistorie gilt auch für abgelegte Dokumente
- Klare Trennung zwischen Anwendungs- und Deployment-Konfiguration
- Einheitliche Namensstruktur für ein künftiges zentrales Einstellungssystem
- Automatischer Abgleich, der beide Dateien synchron hält
- Fester, nachvollziehbarer Ablauf von Bestandsaufnahme bis Prüfung
- Einstellungen jeder Anwendung gesammelt, nach Umgebung und Quelle beschriftet
- Nur echte Zugangswerte, keine Verweise auf Geheimnisse an anderer Stelle
- Jede Umgebung als eigener Eintrag, einheitlich über alle Anwendungen
- Server direkt gegen den tatsächlichen Betrieb beim Hosting-Anbieter geprüft
- Ein geprüfter Weg, den Überblick ohne Datenverlust neu aufzubauen
- Zugriffsrechte einzeln vergeben, gleiche Regeln für Menschen und Agenten
- Nicht freigegebene Werkzeuge bleiben für den Agenten unsichtbar
- Beweis in beide Richtungen: Einstellung abrufbar, Passwort blockiert
- Getrennte Bereiche im selben Speicher, jeweils eigene Bezeichnungen
- Umstellung läuft geprüft im Hintergrund, vor der Abschaltung
- Anwendungen zeigen den gewohnten Namen, technischer Schlüssel ordnet zu
- Jede Liste erhält einen festen Platz mit eindeutiger Nummer
- Ein CSV-Export des gesamten Datenspeichers, jeweils aktuelle Version
- Ein eigenes Kommandozeilen-Tool mit direktem Datenbankzugriff
- Eine Passphrase-Prüfung vor jeder Passwort-Entschlüsselung
- Eine Zeilenzahl-Prüfung, die eine unvollständige Datei blockiert
Einsatzszenarien
- Bisher lag ein Passwort in einer Tabelle, und nach einer Änderung war der alte Wert für immer weg. Jetzt bleibt jede vorherige Version erhalten, ein Tippfehler oder ein Mitarbeiterwechsel kostet keinen Zugang mehr.
- Ein Agent soll in Ihren betrieblichen Systemen mitarbeiten, ohne an gespeicherte Passwörter heranzukommen. Er bekommt ein eigenes, eingeschränktes Konto, ein Livetest bestätigt, dass er Einstellungen lesen, aber keine Passwörter abrufen kann.
- Ein zweiter Kunde kommt dazu, und der bisher durchgehende Zugangsspeicher wird unübersichtlich. Der Bestand teilt sich in getrennte Bereiche auf, ohne dass eine bestehende Zeile wandert oder laufende Zugriffe etwas davon bemerken.
- Für eine Prüfung wird der komplette Zugangsbestand als Liste gebraucht. Der Export-Knopf oder das Kommandozeilen-Tool schreiben beide dieselbe CSV-Zeile je Zugang, geprüft auf vollständige Zeilenzahl.
Was wir für Sie bauen
- Die Kategorien und die eigentlichen Zugänge Ihres Unternehmens
- Aktuell genutzte Dateien, und welche im Code liegen
- Genaue Namen, die Ihr bestehendes Deployment erwartet
- Werte, die für Ihr Unternehmen als sensibel gelten
- Ihre tatsächlichen Anwendungen, Server und Zugangsdaten
- Welche Ihrer Daten der Agent anfassen darf
- Welche Bereiche, Kunden oder Listen bei Ihnen konkret entstehen
- Welche Felder der Export für Ihre Compliance-Anforderungen enthalten muss
- Wo die exportierte Datei nach der Erstellung abgelegt wird



