Smallstep é uma plataforma de gerenciamento de certificados e identidade de dispositivos que ajuda as organizações a automatizar a criptografia, autenticação e controle de acesso em dispositivos, usuários e cargas de trabalho. Ela oferece uma abordagem unificada para estabelecer confiança digital usando certificados criptográficos em vez de senhas ou segredos compartilhados.
Smallstep é projetado para equipes de TI, segurança e DevOps que gerenciam infraestrutura distribuída em ambientes locais, híbridos e em nuvem. Ele suporta casos de uso como verificação de identidade de dispositivos, controle de acesso a Wi-Fi e VPN, gerenciamento de acesso SSH e comunicação segura de cargas de trabalho.
Capacidades Principais
Autoridade de Certificação e Automação de Ciclo de Vida: O Step CA Pro serve como uma Autoridade de Certificação (CA) de nível empresarial, suportando a emissão, renovação e revogação automatizadas de certificados X.509 e SSH. Inclui opções de implantação de alta disponibilidade, modo de autoridade de registro, revogação ativa (OCSP) e integração com plataformas PKI e CLM existentes.
Gerenciamento de Identidade de Dispositivos: Usa ACME Device Attestation (ACME DA), desenvolvido em colaboração com Google e Apple, para verificar a autenticidade do dispositivo através de atestação criptográfica baseada em hardware.
Credenciais Vinculadas a Hardware: Aproveita Módulos de Plataforma Confiável (TPMs) e Enclaves Seguros para gerar e armazenar chaves privadas que não podem ser exportadas ou clonadas.
Habilitação de Zero Trust: Integra-se com os principais sistemas de gerenciamento de identidade e dispositivos, como Okta, Jamf, Intune e Workspace ONE, para fornecer autenticação baseada em certificados para acesso a redes Zero Trust.
Compatibilidade Multiplataforma: Suporta dispositivos macOS, iOS, iPadOS, Windows, Linux, Android e ChromeOS para gerenciamento unificado em ambientes heterogêneos.
Casos de Uso Comuns
Gerenciamento de autenticação baseada em dispositivos para Wi-Fi (WPA3 Enterprise / EAP-TLS) e VPNs
Automatização de certificados TLS para aplicativos internos, bancos de dados e APIs
Habilitação de acesso SSH com certificados de curta duração vinculados à identidade do usuário e do dispositivo
Implementação de credenciais baseadas em hardware para arquiteturas Zero Trust
Ao substituir a autenticação baseada em senha ou token por verificação baseada em certificados, o Smallstep ajuda as organizações a impor uma forte garantia criptográfica em dispositivos e sistemas, melhorando a postura de segurança enquanto reduz a sobrecarga administrativa.
Website do Produto
Vendedor
SmallstepDescrição do Produto
Criptografia de ponta a ponta para aplicações distribuídas e as pessoas que as gerenciam. SSH com login único para as massas.
Visão Geral por
Cass Fultz