Vaulted for Startups
첫날부터 인증 정보를 안전하게 공유하라 — 엔터프라이즈 시크릿 관리자도, 계정도 필요 없다.
과제
- 초기 팀은 시크릿 관리자를 도입할 예산이나 시간이 없어 Slack에서 인증 정보를 공유하는 것이 기본값이 된다
- 빠른 채용은 불안전한 채널을 통해 새 팀원에게 프로덕션 인증 정보를 자주 공유하는 상황을 만든다
- 공유 패스워드 문서와 스프레드시트는 팀이 성장할수록 더 위험해지는 단일 장애 지점이 된다
- 투자자·벤더와의 인증 정보 교환은 만료나 접근 제어 없이 이메일로 이루어진다
Vaulted가 도움이 되는 방법
- 무료이고 즉시 사용 가능 — 기업 계약도, 설정도, 프로비저닝할 계정도 없다
- 암호화된 자동 삭제 링크가 첫날부터 Slack에 인증 정보를 붙여넣는 습관을 대체한다
- 조회 제한과 만료 기간으로 전체 시크릿 관리 플랫폼 도입 없이도 기본적인 접근 제어가 가능하다
- Zero-knowledge 암호화는 Vaulted가 침해당하더라도 시크릿이 읽을 수 없는 상태로 유지됨을 의미한다