Vaulted for Remote Teams
시간대를 넘어 암호화된 자동 삭제 링크로 인증 정보를 안전하게 공유하라 — 잠든 사이 Slack이나 이메일에 시크릿이 남지 않는다.
과제
- Slack이나 Teams에 공유된 인증 정보는 시간대 차이로 몇 시간 동안 읽히지 않은 채 채널을 스크롤하는 누구에게나 노출된다
- 비동기 인계로 인해 공유된 패스워드가 수신자가 보기 전까지 필요 이상으로 오래 채팅 로그에 남는다
- 개인 네트워크와 기기를 사용하는 원격 근무자들이 접근 제어 없는 비암호화 채널을 통해 인증 정보를 받는다
- 공유된 물리적 공간이 없으면 모든 인증 정보 교환을 대역 외 검증 없이 디지털 채널을 통해 해야 한다
Vaulted가 도움이 되는 방법
- 만료 기간이 있는 자동 삭제 링크로 인증 정보가 의도된 인계 기간에만 사용 가능하도록 보장한다
- 브라우저 내 AES-256-GCM 암호화로 수신자의 네트워크나 기기 보안과 무관하게 인증 정보를 보호한다
- 계정이나 소프트웨어 설치 없이 사용 가능 — 어디에 있든 원격 팀원이 어떤 브라우저에서도 링크를 열 수 있다
- 선택적 패스프레이즈 보호로 물리적으로 신원 확인이 불가능한 팀원과 인증 정보를 공유할 때 대역 외 검증을 제공한다