Keeper Secrets Manager
Keeper Secrets Manager es un gestor de secretos en la nube para equipos de DevOps y desarrollo, desarrollado por Keeper Security, que saca claves de API, contraseñas de bases de datos, certificados y claves SSH del código fuente y los entrega a aplicaciones y pipelines mediante SDK e integraciones con GitHub Actions, Jenkins, Terraform y Kubernetes. Usa cifrado zero-knowledge y se licencia por usuario en suscripción anual, como complemento de Keeper Business o Enterprise, o incluido en KeeperPAM.
¿Qué es Keeper Secrets Manager?
Keeper Secrets Manager es un gestor de secretos en la nube para equipos de DevOps, seguridad y desarrollo, desarrollado por Keeper Security, que guarda claves de API, contraseñas de bases de datos, certificados, claves SSH y credenciales de cuentas de servicio y las entrega a aplicaciones, scripts y pipelines de CI/CD sin que queden escritas en el código fuente. Es un servicio totalmente gestionado, con el mismo cifrado zero-knowledge de la bóveda de Keeper: los secretos solo se descifran en los dispositivos y aplicaciones autorizados.
Keeper Secrets Manager funciona como un componente de la plataforma Keeper Enterprise: el administrador lo habilita mediante una política de rol en la consola, y los usuarios autorizados ven una pestaña "Secrets Manager" en la bóveda, donde asocian carpetas compartidas a aplicaciones. No hay software que alojar, ni peering de VPC que configurar, ni infraestructura adicional. El producto resuelve la dispersión de secretos — credenciales copiadas en archivos de configuración, variables de entorno y repositorios Git, sin dueño, sin rotación y sin registro de quién accedió.
Principales funciones de Keeper Secrets Manager
Keeper Secrets Manager combina bóveda de secretos, integraciones de DevOps y control de acceso:
- SDK nativos: bibliotecas para Python, Java y Kotlin, JavaScript, .NET y Go leen secretos en tiempo de ejecución, sin credenciales escritas en la aplicación.
- Integraciones de CI/CD: plugins y extensiones para GitHub Actions, GitLab, Jenkins, Azure DevOps, Bitbucket, Octopus Deploy y Puppet inyectan secretos en el pipeline.
- Infraestructura como código y contenedores: proveedor de Terraform, colección de Ansible, imagen y runtime de Docker e integración con Kubernetes.
- CLI y PowerShell: la KSM CLI y el módulo de PowerShell acceden a secretos desde terminales, scripts de shell y tareas programadas.
- Agentes de IA e IDE: integración vía MCP para agentes de IA y plugins para VS Code, Cursor y JetBrains que acceden a secretos desde el editor.
- Rotación de credenciales: cambia claves SSH, cuentas de servicio, tokens de API y contraseñas de bases de datos por agenda o por evento, en la nube y on-premise.
- Almacenamiento de la configuración: en el SDK de Python, la configuración del cliente puede guardarse en un HSM de Entrust en lugar de un archivo local.
Beneficios de Keeper Secrets Manager
Keeper Secrets Manager reduce el riesgo de filtración por repositorio porque la aplicación obtiene el secreto en el momento de la ejecución: el código y los archivos de configuración ya no contienen la contraseña, y un commit expuesto en Git no revela credenciales.
El cambio de credenciales deja de romper sistemas porque el secreto se actualiza en un único registro de la bóveda, y todas las aplicaciones y pipelines que consumen ese registro leen el nuevo valor en su siguiente llamada.
La auditoría queda centralizada porque la consola registra cada acceso a un secreto con políticas por rol (RBAC), y los eventos pueden enviarse a plataformas SIEM, mostrando qué aplicación leyó qué credencial y cuándo.
Para quién es Keeper Secrets Manager
Keeper Secrets Manager atiende a ingenieros de DevOps y SRE, desarrolladores, arquitectos de nube y equipos de AppSec que necesitan sacar credenciales del código. Escenarios típicos: un equipo que usa GitHub Actions y Terraform para publicar en AWS y guarda claves de acceso en variables del repositorio; una empresa que ejecuta aplicaciones en Kubernetes con contraseñas de bases de datos en ConfigMaps; y una operación que ya usa la bóveda de contraseñas de Keeper y quiere que scripts de PowerShell y jobs de Jenkins lean credenciales de la misma bóveda.
Diferenciales de Keeper Secrets Manager
Keeper Secrets Manager usa la misma bóveda y la misma consola que el gestor de contraseñas corporativo: los secretos de máquinas y las contraseñas de personas quedan bajo las mismas políticas, el mismo registro de auditoría y el mismo aprovisionamiento por SSO y SCIM. El cifrado es zero-knowledge, y el servicio hereda las certificaciones de la plataforma — SOC 2 Tipo 2, ISO 27001, 27017 y 27018 y FIPS 140-3. El producto atiende entornos multinube con AWS, Azure y Google Cloud y ya viene incluido en KeeperPAM, lo que permite empezar por los secretos y avanzar hacia rotación, sesiones privilegiadas y acceso sin VPN sin cambiar de herramienta.
Requisitos del sistema
Keeper Secrets Manager es SaaS y requiere una licencia Keeper Business o Enterprise con el complemento, o una licencia KeeperPAM. Las aplicaciones acceden a los secretos mediante los SDK (Python, Java/Kotlin, JavaScript, .NET y Go), la KSM CLI, el módulo de PowerShell o la API REST, desde servidores Linux y Windows, contenedores Docker y clústeres de Kubernetes. El acceso administrativo se realiza por la bóveda web y la aplicación de escritorio para Windows, macOS y Linux.
Ediciones y licencias de Keeper Secrets Manager
Keeper Secrets Manager se vende de dos formas: como complemento de las licencias Keeper Business y Keeper Enterprise, contratado para los usuarios que gestionarán secretos, o ya incluido en la licencia KeeperPAM. Los clientes que tienen el complemento Secrets Manager pueden migrar al complemento Privileged Access Manager, que añade las funciones de PAM y, según la documentación de Keeper, llamadas de API ilimitadas.
¿Cuánto cuesta Keeper Secrets Manager?
Keeper Secrets Manager se licencia por usuario, en suscripción anual, como complemento de Keeper Business o Enterprise: cuentan las personas habilitadas para usar Secrets Manager mediante la política de rol, y no cada aplicación, servidor o pipeline que lee secretos. No existe un precio de lista único porque la inversión depende del dimensionamiento: número de usuarios de Secrets Manager, licencia base existente (Business o Enterprise), volumen de llamadas de API de las aplicaciones, una posible migración a KeeperPAM y si se trata de una nueva adquisición, una renovación o una ampliación.
Quien ya tiene o piensa contratar KeeperPAM no necesita comprar Secrets Manager por separado, porque está incluido. Para comprar Keeper Secrets Manager en Brasil, OSB Software define ese alcance con usted, envía la propuesta comercial, emite la factura y entrega las licencias — solicite una cotización para recibir el valor exacto de su escenario.
Preguntas frecuentes
¿Cuál es la diferencia entre Keeper Secrets Manager y Keeper Password Manager? Keeper Password Manager guarda credenciales usadas por personas; Keeper Secrets Manager entrega secretos a identidades no humanas, como aplicaciones, scripts, contenedores y pipelines de CI/CD, mediante SDK e integraciones.
¿Keeper Secrets Manager funciona con Terraform y Kubernetes? Sí. Hay un proveedor oficial para Terraform e integración con Kubernetes, además de soporte para Docker, Ansible y las principales herramientas de CI/CD.
¿Keeper Secrets Manager se instala on-premise? No. Es un servicio en la nube totalmente gestionado, pero los SDK y la CLI se ejecutan en servidores on-premise y en cualquier nube, por lo que atiende entornos híbridos.
¿Necesito una licencia Keeper para usar Secrets Manager? Sí. Es un complemento de Keeper Business o Enterprise, o viene incluido en KeeperPAM.
¿Por qué comprar Keeper Secrets Manager con OSB Software?
OSB Software es socio oficial de Keeper Security en Brasil y suministra licencias 100% originales de Keeper Secrets Manager para empresas, con factura brasileña, contratación local en portugués y plena conformidad legal — la forma segura de adquirir software importado con CNPJ, sin riesgo de licencias irregulares.
Al comprar Keeper Secrets Manager con OSB Software, usted obtiene:
- Atención consultiva y especializada — especialistas que dimensionan el licenciamiento por usuario según su operación, evitando compras excedentes o insuficientes.
- Procesos rápidos y seguros — desde el pedido hasta la entrega de las licencias originales, con trazabilidad en cada etapa.
- Seguimiento comercial dedicado — de la cotización a la entrega y la renovación, con aviso antes del vencimiento de la licencia.
- Facturación adecuada a su empresa — emisión de factura y condiciones adaptadas a su proceso de compras corporativo.
- Credibilidad comprobada — miles de clientes atendidos en todo Brasil.
Si busca dónde comprar Keeper Secrets Manager en Brasil con seguridad jurídica y software importado legalizado, solicite una cotización: OSB Software entrega tecnología confiable, atención calificada y una compra simple y transparente.
¿No sabe qué software
necesita?
Cuéntenos su necesidad y nuestro equipo le ayuda a elegir la solución ideal — entre más de 10 mil opciones de nuestro catálogo.