Gerçek Sıfır-Bilgi
Şifreleme tarayıcınızda gerçekleşir. Sunucu, kasa içeriklerini çözmek için gereken anahtarlara hiçbir zaman sahip olmaz.
// neden rePASS
prod-db-master/Azure Admin/SSH
Bir tabloda, yüzlerce satır, tek dosya.
Bir defterde, bir kâğıtta, birinin çekmecesinde.
Aynı şifre kopyalanıyor, paylaşılıyor, tekrar kullanılıyor. Kaç kopya olduğunu kimse bilmiyor.
Kâğıt kilitlenmez. Tablo denetlenmez. Kimin baktığını hiçbir kayıt tutmaz.
Biri aldı, biri değiştirdi, biri işten ayrılırken çıkardı. Hangisi olduğunu söyleyecek bir kayıt yok.
Tüm şifreleriniz, sizin yönettiğiniz altyapıda.
Kritik kimlik bilgileriniz, sizin yönettiğiniz altyapıda.
// ürün
Parolalar, sunucular, veritabanları, SSH anahtarları, API kimlik bilgileri, TOTP kodları ve fazlası — paylaşılan kasalarda, rol bazlı erişimle, yalnızca cihazınızda çözülür.
| Ad | Tür | Durum | Güncelleme |
|---|---|---|---|
| prod-db-master | Veritabanı | güçlü | 2 sa önce |
| aws-deploy-key | API Kimliği | TOTP | 1 gün önce |
| core-switch-01 | SSH Anahtarı | güçlü | 3 gün önce |
| [email protected] | E-posta Hesabı | güçlü | 5 gün önce |
// sıfır-bilgi
Her şey tarayıcınızda şifrelenir ve çözülür. Sunucuda yalnızca şifreli bloblar durur — ana parolanız ve kasa anahtarlarınız cihazınızdan asla çıkmaz. Veritabanı ya da depolama ihlali, kasa içeriklerini düz metin olarak açığa çıkarmaz.
| Şifreleme | AES-256-GCM |
|---|---|
| Anahtar değişimi | RSA-4096 |
| Anahtar türetme | PBKDF2-SHA256 |
| Taşıma | TLS 1.2+ / 1.3 |
// özellikler
Bulut tabanlı bir şifre yöneticisinin yaptığı her şey — artı yalnızca kendi sunucunuzda barındırmanın verebileceği kontroller.
Şifreleme tarayıcınızda gerçekleşir. Sunucu, kasa içeriklerini çözmek için gereken anahtarlara hiçbir zaman sahip olmaz.
Docker veya Kubernetes ile kendi veri merkezinize kurun. Verileriniz dış altyapıya asla dokunmaz.
Emanet (escrow) anahtarlarını Azure Key Vault (FIPS 140-2 doğrulamalı) ile koruyun — kullanıcı kasa anahtarları daima istemci kontrolünde kalır.
Tam donanımlı passkey kimlik doğrulayıcı ve yerleşik TOTP: tek kullanımlık kodlar üretilir ve giriş yaptığınız yerde otomatik doldurulur.
Hibrit ML + kural motoru; brute force, oturum kaçırma, toplu erişim dahil 14+ tehdit türünü gerçek zamanlı işaretler.
Kurtarma için birden fazla yetkili yöneticinin onayı gerekir; hiçbir yönetici rePASS üzerinden tek başına tamamlayamaz.
Hassas web uygulamalarını kendi altyapınızda çalışan, sıkılaştırılmış ve ekrana aktarılan bir tarayıcıda açın — uç cihazda hiçbir şey çalışmaz.
100+ denetlenen işlem türü; her kayıt, yalnızca veritabanına erişenin yeniden hesaplayamayacağı anahtarlı HMAC-SHA256 ile mühürlenir.
Cihazlar erişimden önce kaydolur ve onaylanır. Oturum parmak izi ve kullanıcı başına cihaz limiti, çalınan token'ın yeniden kullanımını zorlaştırır.
Her parola bilinen ihlal derlemelerine karşı taranır — veri seti kendi kurulumunuzda durur, sorgular dışarı çıkmaz.
0-100 güvenlik skoru; ayrıca her giriş ve erişim risk puanı alır, Risk Geçmişi ekranında izlenir.
Kapsamlı API token'ları ve rp CLI, secret'ları pipeline ve betiklere enjekte eder — yalnızca işin koştuğu yerde çözülür.
// uzak tarayıcı izolasyonu
Canlı demo üzerinde, gerçek zamanlı kaydedildi — hızlandırma yok, kurgu yok.
// platformlar
Aynı sıfır-bilgi kasa — tarayıcıda, menü çubuğunda ve terminalde.
Tüm yönetim ve kasa deneyimi modern her tarayıcıda. Son kullanıcı için kurulum gerekmez.
Tüm modern tarayıcılarParolaları ve TOTP kodlarını otomatik doldurun, yeni kimlik bilgilerini kaydedin, passkey kullanın — sayfadan ayrılmadan.
Chrome · EdgeChrome Web Mağazası'ndan edinin →Touch ID ile kilit açma ve Safari dahil sistem geneli Otomatik Doldurma sunan yerel menü çubuğu uygulaması.
macOS 14+ · Touch IDPipeline'lar ve sunucular için betiklenebilir secret erişimi. Doğrudan kendi kurulumunuzdan indirilir — tek komut, güvenmeniz gereken bir paket deposu yok.
macOS · Linux · Windows// kurumsal
Kimlik, politika ve kurtarma kontrolleri güvenlik ekibinizle birlikte tasarlandı — sonradan eklenmedi.
Kullanıcılar zaten sahip oldukları kimlikle giriş yapar. MFA zorunludur, opsiyonel değil.
Beş rol seviyesi — kimlik ve güvenlik yöneticilerinden denetim okuyucularına. Herkes yalnızca rolünün izin verdiğini görür.
Parola karmaşıklığı, oturum süresi, IP aralıkları, cihaz ve istek limitleri — kurum genelinde merkezi olarak uygulanır.
İşten ayrılanlar ve unutulan parolalar veriyi sahipsiz bırakmaz: kurtarma yöneticileri korumalı emanet üzerinden birlikte erişimi geri açar; her adım denetlenir.
SSL, SMTP, Azure AD, yedekler, lisanslar ve sistem kayıtları — tek yerden, kendi altyapınızda.
Risk skorları, anomali geçmişi ve kasa etkinliği için canlı paneller — denetçileriniz için dışa aktarmaya hazır.
// neden kendi sunucunuzda
Tipik bulut tabanlı şifre yöneticileriyle adil bir karşılaştırma.
| rePASS | Tipik bulut şifre yöneticileri | |
|---|---|---|
| Kasanız nerede durur | Kendi veri merkezinizde | Tedarikçinin bulutunda |
| Sıfır-bilgi şifreleme | AES-256-GCM, daima istemci tarafında | Tedarikçiye ve plana göre değişir |
| Anahtar emaneti ve kurtarma | Çoklu yönetici onayı, isteğe bağlı Azure Key Vault (FIPS 140-2) | Genellikle tedarikçi yönetiminde |
| Uzak Tarayıcı İzolasyonu | Yerleşik | Sunulmuyor |
| Anomali tespiti | Kurum içi yapay zeka, 14+ tehdit türü | Bulut eklentisi, ek ücret |
| Tedarikçi ihlal edilirse | Çalınacak hiçbir şeyiniz yok | Kasanız hedef kümesinde |
// kimin için
Sunucu, veritabanı ve servis şifreleri ortak kasalarda — rol bazlı erişimle.
Secret'lar doğrudan CI/CD pipeline'ına, yalnızca çalışma anında çözülür.
Bankacılık, sigorta, kamu: kendi sunucunuzda, HSM korumalı, denetime hazır.
// otomasyon
rp CLI, secret'ları CI/CD'ye çalışma anında enjekte eder — yolda şifreli, yalnızca işin koştuğu yerde çözülür.
# secret yalnızca işin koştuğu yerde çözülür rp run --vault=production -- ./deploy.sh # CI/CD içinde export RP_SERVER=https://vault.example.com rp get production/database/password
// kurulum
Danışmanlık projesi gerekmez: denemek için Docker Compose yeter, üretime anahtar teslim kurulumla geçilir, güncellemeler tek komuttur.
docker compose up -dHemen deneyinTüm stack — veritabanı, API ve web kasası — tek makinede../install.sh admin@sunucunuzAnahtar teslim kurulumKendi sunucunuzda, TLS kurulumu dahil sıkılaştırılmış Kubernetes (K3s) dağıtımı../update.shTek komutla güncellemeSürümlü imajlar, sağlık kontrollü dağıtımlar, zahmetsiz yükseltmeler.// sss
Canlı demoyu açıp inceleyin ya da ortamınızı anlatın, kurulumu ona göre planlayalım.
// iletişim
Kurulum soruları, kendi veri merkezinizde bir kavram kanıtlama, lisanslama — ne gerekiyorsa yazın; bunu gerçek bir mühendis okuyup cevaplıyor.
En geç bir iş günü içinde, genelde daha erken dönüyoruz.
E-posta mı tercih edersiniz? Yazın: [email protected]