Bezpieczne udostępnianie tokenów dostępu
Przesyłaj tokeny OAuth, bearer i sesji przez zaszyfrowane linki, które niszczą się po odczytaniu.
Problem
Tokeny dostępu wklejane do Slacka, e-maili lub systemów obsługi zgłoszeń przyznają natychmiastowy dostęp do chronionych zasobów. W przeciwieństwie do haseł tokenom często brakuje ochrony wieloskładnikowej i może ich używać bezpośrednio każdy, kto je posiada. Tokeny w historii czatów tworzą trwałą powierzchnię ataku długo po tym, gdy powinny były zostać zrotowane.
Jak Vaulted pomaga
Vaulted szyfruje twój token w przeglądarce za pomocą AES-256-GCM i generuje link, który niszczy się po konfigurowalnej liczbie wyświetleń. Klucz szyfrowania jest częścią fragmentu URL i nigdy nie jest wysyłany na żaden serwer. Po wygaśnięciu linku token nie może być pobrany z Vaulted.
Jak to zrobić
- Wklej token dostępu do Vaulted
- Ustaw limit wyświetleń i czas wygaśnięcia odpowiedni do twojego harmonogramu rotacji
- Udostępnij zaszyfrowany link osobie lub systemowi, który go potrzebuje
- Odbiorca kopiuje token, a link niszczy się — nie pozostaje żaden ślad