Кейра Кейра
Аккредитованная IT-компания
Менеджер рабочих доступов для e-commerce

Рабочие доступы — под контролем компании

Кейра хранит рабочие пароли, связывает доступы с ролями и владельцами, фиксирует действия и закрывает права по сроку или при увольнении

20 минут, без передачи паролей Облако или ваш сервер Соответствие ФЗ-152 Хранение в РФ AES-256 и TLS 1.3
Яндекс.Директ
Маркетинг · admin@company.ru
2FA
Ozon Seller
Маркетплейсы · ozon-owner@company.ru
Критично
CRM (amoCRM)
Продажи · manager@company.ru
2FA
Wildberries Seller
Маркетплейсы · wb-owner@company.ru
Критично
СДЭК, доступ логисту
Логистика · cdek-ops@company.ru
Временный
37 доступов · 3 подрядчика
Для e-commerce-команд

Когда доступ к кабинету влияет на продажи

WB, Ozon, реклама, CRM, склад и платёжные сервисы продолжают работать, пока сотрудники и подрядчики меняются. Если доступы остаются в личных аккаунтах, чатах и таблицах, компания не видит, у кого есть права и что нужно закрыть

Какие доступы можно собрать в Кейре
WB / Ozon Рекламные кабинеты CMS сайта CRM и ERP Логистика и склад Платёжные сервисы
Кабинеты маркетплейсов

Видно, кто может менять цены и выплаты

В одной записи видно, кто из менеджеров, владельцев и аккаунт-менеджеров имеет доступ к Wildberries, Ozon и Яндекс Маркету

Рекламные бюджеты

Рекламные кабинеты остаются у компании

Для Яндекс Директа, VK Рекламы и кабинетов маркетплейсов видно, кто работает с бюджетом и когда его доступ нужно закрыть

Менеджеры маркетплейсов

Смена менеджера не превращается в поиск паролей

Когда менеджер уходит, список кабинетов, чатов с поддержкой и складских сервисов остаётся у компании. Новый сотрудник получает нужные доступы без поиска в старых переписках

Склад и логистика

У каждого есть только нужная роль

Кладовщик, логист и владелец получают свои роли для 1С, складского учёта, СДЭК и Boxberry. Общий пароль не нужно пересылать между ними

Ситуации, которые Кейра закрывает

У каждой ситуации есть конкретный способ вернуть доступы под управление компании

Риск 01

Пароль от маркетплейса разошёлся по чатам

Доступ к WB или Ozon передавали в Telegram, заметке и таблице. Теперь неизвестно, кто его сохранил, хотя кабинет позволяет менять цены, карточки и выплаты

Что делает Кейра

Доступ получают только назначенные сотрудники. Открытия и копирования фиксируются, а права можно отозвать в один клик

Риск 02

Проект закончен, доступ подрядчика ещё открыт

Агентству выдали доступ к Яндекс Директу, VK Рекламе или кабинету маркетплейса на время проекта. Работа закончилась, а права остались

Что делает Кейра

Подрядчик получает временный доступ. Кейра закрывает его по сроку, а владелец сервиса остаётся со стороны компании

Риск 03

Сотрудник ушёл, сервисы остались

У менеджера были WB, Ozon, CRM, склад и логистика. Без общего списка команда ищет доступы вручную и отвлекается от заказов и поставок

Что делает Кейра

Все доступы сотрудника собраны в одном месте. Их можно отозвать одним действием, не закрывая права остальных ролей

За 20 минут составим карту: кабинеты маркетплейсов, реклама, CRM, логистика, владельцы и лишние права

Получить карту критичных доступов
Как работает Кейра

Хранилище показывает не только пароль, но и кто за него отвечает

В каждой записи есть сервис, владелец, роль, срок доступа и история действий. Переключите вкладки, чтобы увидеть каждый механизм отдельно

Хранилище

Все рабочие доступы в одном каталоге

Пароли и кабинеты распределены по отделам. Нужную запись можно найти по названию, логину или группе

Пароли и доступы собраны вместе

Рекламные кабинеты, хостинг, CRM, пароли хранятся в одном каталоге

Каждый отдел видит своё

Маркетинг, продажи и разработка получают только те доступы, которые нужны им для работы

Поиск по трём полям

Ищите доступ по названию сервиса, логину или группе

Я
Яндекс.Директ
marketing@company.ru
2FA
VK
VK Реклама
ads@company.ru
Подрядчик
G
GitHub Organization
dev-team
Админ
S
SEO-кабинет
seo@company.ru
Команда
Доступ и роли

Выдайте человеку права, не пароль в чат

Роль определяет, что видит сотрудник. Подрядчику можно задать срок, после которого Кейра закроет доступ

Права по роли

Маркетолог не получает доступы разработки, а менеджер продаж не видит лишние админки

Срок для подрядчика

Кейра напомнит об окончании временного доступа и закроет его по сроку

Одно действие при увольнении

Все доступы сотрудника к сервисам компании можно закрыть одним действием

Люди и роли
Маркетинг
8 доступов
Разработка
12 доступов
Подрядчик
до пятницы
Разрешения
Рекламные кабинеты
просмотр и копирование
Продакшен БД
только админы
Авто-закрытие
через 4 дня
Защита

Одного пароля недостаточно для входа в Кейру

Вход защищён вторым фактором. Временные права закрываются по сроку, данные хранятся в РФ, а команда Кейры не имеет доступа к вашим паролям

2FA при каждом входе

Даже если учетные данные сотрудника утекли, одного пароля недостаточно для входа в хранилище

Временные права закрываются по сроку

После даты окончания подрядчик больше не видит доступ к сервису

Хранение данных в РФ

Хранение и обработка на российских серверах, а наша команда не имеет доступа к вашим паролям

2FA включена Срок доступа РФ-серверы
Контроль

В журнале видно каждое действие с доступом

Кейра фиксирует, кто вошёл, открыл или скопировал пароль, кому выдали доступ и когда его закрыли

Имя, время и сервис

Каждая запись в журнале показывает, кто выполнил действие, когда и с каким сервисом

Уведомления о новых правах

Кейра сообщает о новых подрядчиках, критичных входах и выдаче прав

Закрытие всех прав

Если человек ушёл, все его права можно отозвать из одной карточки

Журнал действий
live
Мария скопировала доступ к VK Реклама
Маркетинг · только что
Олег выдал доступ подрядчику
SEO-кабинет · до пятницы
2FA подтверждена для GitHub
Разработка · 12 минут назад
Доступ Ивана отозван
Все группы · 09:42
Отчёты

Слабые и повторяющиеся пароли видны в одном отчёте

Отчёт показывает слабые, скомпрометированные и повторяющиеся пароли, сервисы без 2FA и доступы без владельца

Опасные пароли в одном списке

Слабые, скомпрометированные и повторяющиеся пароли отмечены по приоритету

Повторы на разных сервисах

Кейра показывает, на каких сервисах используется одинаковый пароль

Сервисы без 2FA

Отдельный список показывает, где ещё не включён второй фактор

Отчёт по безопасности
7 пунктов
3
Слабые пароли
2
Повтора
2
Без 2FA
Слабый пароль: Яндекс.Директ
Маркетинг · длина 6 символов
Повтор пароля: CRM и Битрикс24
Продажи · одинаковый пароль на 2 сервисах
Нет 2FA: Хостинг Timeweb
Разработка · второй фактор не включён

Переключите вкладку, чтобы посмотреть хранилище, роли, защиту, журнал или отчёты

Экраны продукта

Посмотрите, как Кейра выглядит в работе

В галерее есть хранилище, отчёт по безопасности и генератор паролей. Каждый экран можно открыть крупнее

Хранилища

Быстрый поиск и организация доступов по папкам и владельцам

Выберите сценарий, нажмите на соседний экран или листайте галерею влево и вправо

Экран продукта

Авто

Используйте кнопки масштаба или клавиши плюс, минус и ноль. Увеличенное изображение можно перемещать касанием, мышью или клавишами со стрелками.

Демо без регистрации

Проверьте основные действия в Кейре

Переключайте группы, добавляйте записи, открывайте и копируйте вымышленные значения. Регистрация не нужна, данные никуда не отправляются

Демо-режим · данные вымышленные · ничего не отправляется
app.keyra.ru / vault
Все доступы
10 записей

Переключайте группы, добавляйте записи, открывайте и копируйте только вымышленные значения. Данные никуда не отправляются

Безопасность и размещение

До запуска вы увидите, где хранятся данные и кто имеет к ним доступ

Покажем путь от входа до хранилища, предложим облако или ваш сервер и зафиксируем условия работы с данными в договоре

Как сотрудник входит в хранилище
Пароль, второй фактор и защищённое хранение
По умолчанию · без доп. тарифа
Сотрудник
вход из браузера
Вход
2FA
второй фактор
Защита
Хранилище
защищённое хранение

Выберите облако или свой сервер

В облачной версии данные хранятся в РФ с шифрованием AES-256 и передачей по TLS 1.3. Коробочная версия работает на вашей инфраструктуре

2FA защищает вход

Для входа нужен пароль и второй фактор. Одного скомпрометированного пароля недостаточно, чтобы открыть хранилище

Экспорт доступен в любой момент

Вы можете выгрузить доступы и журнал действий. Данные не останутся запертыми в сервисе

До запуска согласуем: вариант размещения, порядок доступа к данным и формат поддержки для вашей команды
Обсудить схему с IT-специалистом
Как запустим

Начните с одного отдела или сразу со всей команды

Переносить всё сразу не обязательно. Можно начать с одного отдела или проекта либо за 3 дня настроить правила для всей e-commerce-команды

Пилот

Один отдел, проект или группа сервисов

  • Один отдел или проект
  • Подрядчики и временные права
  • Критичные сервисы: CRM, домены, реклама, хостинг
  • Запуск за 3 дня
Вся компания

Роли и владельцы для всех отделов

  • Структура отделов, ролей и владельцев
  • Перенос текущих рабочих доступов
  • Правила для подрядчиков, увольнений и аудита
  • Запуск за 3 дня с переносом доступов

За 20 минут: определим критичные кабинеты, выберем масштаб запуска и составим план первого шага

Получить план запуска
До решения о пилоте

На первом разборе не просим пароли и доступ к кабинетам

Сначала обсуждаем сервисы, команду и требования к размещению. До запуска показываем выбранную схему и фиксируем условия работы в документах

Обсуждаем размещение

Выбираем облако или вашу инфраструктуру и показываем схему до старта работ

Показываем документы

До запуска предоставим условия хранения, поддержки и проект договора

Не просим пароли

Первый разбор проходит без паролей, токенов и доступа к вашим кабинетам

Стоимость

Пилот для команды до 30 человек: 2 000 ₽ в месяц

Для команды от 31 до 100 человек подберём конфигурацию после разбора

Пилот для команды до 30 человек
2 000 ₽/мес
для команды от 31 до 100 человек рассчитаем конфигурацию после разбора
Получить расчёт пилота
Единое хранилище: пароли, API-ключи, доступы к кабинетам
Владельцы критичных сервисов, роли и сроки доступа
Временные права для подрядчиков и внешних команд
Журнал действий по критичным сервисам
Вход с 2FA
Экспорт данных в любой момент
Облачная версия или размещение на вашем сервере
Помощь в развёртывании и настройке под вашу команду
Регулярные обновления и патчи безопасности
Условия безопасности обсудим на демо
Оплата по договору
Облако или своя коробка
Помощь в развёртывании
Поможем составить план запуска

За 20 минут разберём команду, подрядчиков и критичные сервисы, затем покажем подходящий сценарий в Кейре Рассчитать пилот для команды →

Блог Кейры

Материалы о контроле рабочих доступов

Гайды и практика: как навести порядок в паролях, подрядчиках и доступах — без хаоса в чатах и таблицах. Пишем о том, что сами внедряем у клиентов

Частые вопросы

Что важно проверить до запуска

Размещение, перенос паролей, масштаб и результат первого разговора

Есть два варианта развёртывания:
Облачная версия

Данные хранятся в РФ в зашифрованном виде (AES-256). Хранилище видят только ваши сотрудники с выданными правами. Команда Кейры не имеет интерфейса доступа к паролям и видит только технические метаданные. Вход защищён 2FA, передача данных идёт по TLS 1.3

Коробочная версия (на своём сервере)

Кейра разворачивается на вашей инфраструктуре. Наша команда не видит ваши данные и не имеет к ним доступа. Подходит, если этого требует служба безопасности или отраслевые требования. Поможем с установкой и настройкой

До запуска покажем архитектуру защиты под выбранный сценарий и зафиксируем условия хранения, поддержки и ответственности в договоре

Нет. Можно начать с таблицы, другого хранилища или списка ключевых сервисов. На первом разборе определим, что переносить в первую очередь
Важнее количество общих аккаунтов и внешних участников. Если команда использует CRM, рекламу, хостинг или привлекает подрядчиков, Кейра связывает эти доступы с компанией, ролями и владельцами
Можно начать с отдела, подрядчиков или критичных сервисов. Если структура уже описана, настроим роли, владельцев и правила доступа для всей компании
Зафиксируем критичные сервисы, участников и масштаб запуска. После встречи у вас будет план первого шага и расчёт под выбранный сценарий

Получите план проверки доступов за 20 минут

Составим карту критичных сервисов, владельцев и лишних прав. Определим, что сохранить, закрыть или перенести в первую очередь

С чего начать
Выберем кабинеты, которые нужно проверить первыми
Кого проверить
Зафиксируем владельцев, сотрудников, подрядчиков и лишние права
Что делать дальше
Составим первый шаг без переноса всех паролей сразу

До 10 файлов · до 10 МБ каждый · до 25 МБ суммарно

На разборе не нужны пароли и доступ к вашим кабинетам. Сначала обсуждаем только сценарий, команду и критичные сервисы

20 минут · без обязательств · без переноса всех паролей

Заявка получена

В течение 1 рабочего дня согласуем время разговора и подготовим демо под вашу команду

Демо выше доступно без регистрации
Получить план проверки
Скопировано