凭据管理系统

UNIFIED CREDENTIAL MANAGEMENT

让凭据的创建、使用与轮换,收束于同一条可信链路

凭据管理系统 面向企业内网、政企与信创环境,统一管理机密信息、数据库凭据、密钥与主机账号。覆盖申请、授权、使用、轮换和审计,单机与高可用集群均可部署。

国密 SM2 / SM3 / SM4 AES-256-GCM 单二进制交付 单机 / 集群 离线内嵌文档 信创环境适配

01 核心能力 · CAPABILITIES

核心能力,收束于同一条可信链路。

在一个管理入口中统一治理机密信息、数据库凭据、密钥与主机账号,并提供一致的权限控制、到期管理和审计追踪。

02 安全能力 · SECURITY

多种密码能力协同,敏感数据始终受保护。

同时支持国密与国际算法,可接入 HSM、云 KMS 和厂商密码设备;从系统根密钥到业务机密、备份与恢复材料均提供分层保护。

DEVICE INTEGRATION 外部密码设备接入 支持 PKCS#11 与 SDF 接口规范
CRYPTOGRAPHY 国密与国际算法 加密 · 签名 · 验证 · 摘要 · 消息认证
ROOT KEY 系统根密钥保护 支持分片保管、自动解封与在线轮换
ENCRYPTED STORAGE 单机与分布式集群 敏感值加密保存,备份与恢复同样受保护
  • 数据全程加密

    敏感值、历史版本和备份文件均以密文保存;轮换系统根密钥时,既有业务可以连续运行。

  • 精细权限控制

    可按用户、团队、应用、资源和操作分配权限,每一次访问都能追溯到明确的主体与目标。

  • 安全启动与恢复

    支持根密钥分片保管、外部设备自动解封、在线轮换和加密备份恢复,关键恢复材料不会长期明文留存。

03 生命周期 · LIFECYCLE

凭据有生死,全程可验证。

为临时凭据设置有效期并在到期后自动回收;系统根密钥、数据库账号与主机口令可按需或按计划轮换,全程保留审计记录。

  1. 签发

    按用途和时长签发凭据,并明确记录使用人和目标资源。

  2. 有效期

    持续跟踪临时凭据的有效期,并支持按授权范围续期。

  3. 轮转

    系统根密钥、数据库账号、主机口令一键或定期轮转。

  4. 回收

    凭据到期后自动回收,结果可查询,失败任务可继续处理。

04 治理与审计 · GOVERNANCE

从第一天起,审计就是一等能力。

权限治理

按用户和团队职责分配资源操作权限,既能落实最小授权,也便于管理员检查和调整。

第三方应用接入

应用通过 AppID 和凭据即可完成认证,以清晰、稳定的接口快速调用机密信息与密码能力。

结构化审计

关键操作形成结构化审计记录,并可通过 Syslog 外送,对接企业既有审计与报表体系。

报表与到期提醒

在管理端集中查看资源统计、运行状态和到期提醒,及时发现需要处理的风险。

05 部署形态 · DEPLOYMENT

一台机器能跑,一个集群也能跑。

可按业务规模选择单机或三节点高可用集群;管理端、接口文档和操作指南均可随产品离线交付。

SINGLE NODE

单机模式

一个交付包即可运行完整系统,适合部门级、开发测试和网络隔离环境。

HA CLUSTER

高可用集群

三节点集群支持自动选主和故障接管,节点可通过管理界面安全加入,适合核心业务连续运行。

部署 HA 集群 →
OFFLINE DELIVERY

离线交付

管理端、接口文档与操作指南随产品提供,无需连接公网即可完成部署、配置和日常运维。

06 快速开始 · QUICKSTART

三步,把凭据收进可信链路。

  1. 部署单二进制Linux amd64 / arm64 与 Windows 压缩包,或拉取多架构 OCI 镜像。
  2. 初始化并解封创建超级管理员,恢复分片离线分权保管。
  3. 登录控制台开始管理创建首个资源、分配访问权限,并按需配置轮换和审计外送。
terminal

$ qiankun server -config qiankun.yaml

# 管理端、接口文档与操作指南已就绪

加密存储可用

# 审计记录已启用 · 可以开始初始化

打开控制台完成初始化

现在开始,让每一条凭据都有可信的来路与去处。