Ferramentas de gerenciamento de segredos ajudam as empresas a armazenar, transmitir e gerenciar com segurança credenciais de autenticação digital sensíveis, como senhas, chaves SSH, chaves de API, senhas de banco de dados, certificados como certificados TLS/SSL ou certificados privados, tokens, chaves de criptografia, credenciais privilegiadas e outros segredos.
As empresas usam essas ferramentas para gerenciar seus segredos em todo o seu ecossistema de TI de forma centralizada. Essas ferramentas reduzem os riscos associados ao gerenciamento de segredos deficiente e manual, como a codificação de segredos em scripts, o uso de senhas padrão, o compartilhamento de senhas e a não rotação de credenciais. Ferramentas de gerenciamento de segredos substituem o gerenciamento de segredos fragmentado e manual e fornecem visibilidade central, supervisão e gerenciamento das credenciais, chaves e outros segredos de uma empresa em todos os departamentos. Mais comumente, essas ferramentas são usadas por desenvolvedores de software, profissionais de segurança e equipes de operações de TI (DevOps ou DevSecOps).
Ferramentas de gerenciamento de segredos são semelhantes, mas mais robustas do que software de gerenciamento de chaves de criptografia, que se concentra no armazenamento, uso e rotação de chaves de criptografia. Da mesma forma, há uma sobreposição entre o gerenciamento de segredos e o software de gerenciamento de acesso privilegiado (PAM). Enquanto as soluções PAM focadas em segurança oferecem gerenciamento de segredos, elas também oferecem funções de segurança mais robustas para impor políticas de menor privilégio com controles de acesso, monitorar e registrar sessões privilegiadas e alertar sobre atividades suspeitas. Algumas soluções de gerenciamento de segredos são integradas diretamente em plataformas ou provedores de nuvem. Em contraste, outras soluções aumentam essa funcionalidade oferecendo uma abordagem universal e centralizada para o gerenciamento de segredos, independentemente da plataforma, usando integrações.
Para se qualificar para a categoria de Gerenciamento de Segredos, um produto deve:
Gerenciar centralmente chaves e outros segredos Armazenar segredos com segurança usando criptografia e tokenização Automatizar o envio de segredos para aplicativos e infraestrutura Criar trilha de auditoria do uso e ciclo de vida dos segredos