Preview
Yandex Lockbox

Сервис для создания и хранения секретов в инфраструктуре Yandex.Cloud.
Создавайте секреты в консоли управления или с помощью API.

Сервис находится на стадии Preview и не тарифицируется.

Документация
Централизованное хранение
Секреты безопасно хранятся в одном месте. Вы легко можете настроить интеграцию ваших облачных сервисов и обращаться к Yandex Lockbox из внешних систем с помощью gRPC или REST API.
Шифрование секретов
Шифруйте секреты с помощью ключей Yandex Key Management Service. Секреты хранятся только в зашифрованном виде.
Разграничение доступа
Вы можете выбрать преднастроенные сервисные роли, чтобы обеспечить гранулярный доступ к секретам. Настраивайте доступы на чтение секрета, управление им или его метаданными.

С чего начать

Создайте секрет, выберите ключ Key Management Service (KMS) и безопасно храните пары логин-пароль и другую чувствительную информацию.

Создать секрет

Вопросы и ответы

Что такое секрет?

Секрет — это любая конфиденциальная информация. Например, пара логин-пароль, ключи сертификата сервера или ключи сервисного аккаунта в облаке.

Секрет — это любая конфиденциальная информация. Например, пара логин-пароль, ключи сертификата сервера или ключи сервисного аккаунта в облаке.

Как Yandex Lockbox защищает секреты?

У каждого секрета, хранящегося на сервисе, может существовать несколько версий хранимых данных. Сервис надёжно хранит эти данные в зашифрованном виде. Все секреты реплицируются в трёх зонах доступности.

У каждого секрета, хранящегося на сервисе, может существовать несколько версий хранимых данных. Сервис надёжно хранит эти данные в зашифрованном виде. Все секреты реплицируются в трёх зонах доступности.

Какие задачи решает сервис?

  • Безопасное хранение и доступ к значениям секретов.
  • Централизация хранения секретов в облаке.
  • Упрощение аудита и соответствие требованиям ИБ.
  • Удобное управление жизненным циклом секрета.
  • Безопасное хранение и доступ к значениям секретов.
  • Централизация хранения секретов в облаке.
  • Упрощение аудита и соответствие требованиям ИБ.
  • Удобное управление жизненным циклом секрета.

Начните пользоваться Yandex Lockbox