Keeper Secrets Manager
O Keeper Secrets Manager é um gerenciador de segredos em nuvem para times de DevOps e desenvolvimento, desenvolvido pela Keeper Security, que tira chaves de API, senhas de banco, certificados e chaves SSH do código-fonte e os entrega a aplicações e pipelines por SDKs e integrações com GitHub Actions, Jenkins, Terraform e Kubernetes. Usa criptografia zero-knowledge e é licenciado por usuário em assinatura anual, como add-on do Keeper Business ou Enterprise, ou incluído no KeeperPAM.
O que é o Keeper Secrets Manager?
O Keeper Secrets Manager é um gerenciador de segredos em nuvem para times de DevOps, segurança e desenvolvimento, desenvolvido pela Keeper Security, que guarda chaves de API, senhas de banco de dados, certificados, chaves SSH e credenciais de contas de serviço e as entrega a aplicações, scripts e pipelines de CI/CD sem que fiquem gravadas no código-fonte. É um serviço totalmente gerenciado, com a mesma criptografia zero-knowledge do cofre da Keeper: os segredos só são decifrados nos dispositivos e aplicações autorizados.
O Keeper Secrets Manager funciona como um componente da plataforma Keeper Enterprise: o administrador habilita o recurso por política de função no console, e os usuários autorizados passam a ver uma aba "Secrets Manager" no cofre, onde associam pastas compartilhadas a aplicações. Não há software para hospedar, peering de VPC para configurar nem infraestrutura adicional. O produto resolve o problema da dispersão de segredos — credenciais copiadas em arquivos de configuração, variáveis de ambiente e repositórios Git, sem dono, sem rotação e sem registro de quem acessou.
Principais recursos do Keeper Secrets Manager
O Keeper Secrets Manager combina cofre de segredos, integrações de DevOps e controle de acesso:
- SDKs nativos: bibliotecas para Python, Java e Kotlin, JavaScript, .NET e Go leem segredos em tempo de execução, sem credencial gravada na aplicação.
- Integrações de CI/CD: plugins e extensões para GitHub Actions, GitLab, Jenkins, Azure DevOps, Bitbucket, Octopus Deploy e Puppet injetam segredos no pipeline.
- Infraestrutura como código e contêineres: provedor Terraform, coleção Ansible, imagem e runtime Docker e integração com Kubernetes.
- CLI e PowerShell: a KSM CLI e o módulo PowerShell acessam segredos a partir de terminais, scripts de shell e tarefas agendadas.
- Agentes de IA e IDEs: integração via MCP para agentes de IA e plugins para VS Code, Cursor e JetBrains acessarem segredos direto do editor.
- Rotação de credenciais: troca chaves SSH, contas de serviço, tokens de API e senhas de banco por agenda ou por evento, em nuvem e on-premise.
- Armazenamento da configuração: no SDK Python, a configuração do cliente pode ficar em um HSM da Entrust em vez de arquivo local.
Benefícios do Keeper Secrets Manager
O Keeper Secrets Manager reduz o risco de vazamento por repositório porque a aplicação busca o segredo no momento da execução: o código e os arquivos de configuração deixam de conter a senha, e um commit exposto no Git não revela credenciais.
A troca de credenciais deixa de quebrar sistemas porque o segredo é alterado em um único registro do cofre e todas as aplicações e pipelines que consomem aquele registro passam a ler o novo valor na próxima chamada.
A auditoria fica centralizada porque o console registra cada acesso a segredo com políticas por função (RBAC), e os eventos podem seguir para plataformas SIEM, mostrando qual aplicação leu qual credencial e quando.
Para quem é o Keeper Secrets Manager
O Keeper Secrets Manager atende engenheiros de DevOps e SRE, desenvolvedores, arquitetos de nuvem e times de AppSec que precisam tirar credenciais do código. Cenários típicos: um time que usa GitHub Actions e Terraform para publicar na AWS e guarda chaves de acesso em variáveis do repositório; uma empresa que roda aplicações em Kubernetes com senhas de banco em ConfigMaps; e uma operação que já usa o cofre de senhas da Keeper e quer que scripts PowerShell e jobs do Jenkins leiam credenciais do mesmo cofre.
Diferenciais do Keeper Secrets Manager
O Keeper Secrets Manager usa o mesmo cofre e o mesmo console do gerenciador de senhas corporativo: segredos de máquinas e senhas de pessoas ficam sob as mesmas políticas, a mesma trilha de auditoria e o mesmo provisionamento por SSO e SCIM. A criptografia é zero-knowledge, e o serviço herda as certificações da plataforma — SOC 2 Tipo 2, ISO 27001, 27017 e 27018 e FIPS 140-3. O produto atende ambientes multicloud com AWS, Azure e Google Cloud e já vem incluído no KeeperPAM, o que permite começar pelos segredos e evoluir para rotação, sessões privilegiadas e acesso sem VPN sem migrar de ferramenta.
Requisitos do sistema
O Keeper Secrets Manager é SaaS e exige uma licença Keeper Business ou Enterprise com o add-on, ou uma licença KeeperPAM. As aplicações acessam os segredos pelos SDKs (Python, Java/Kotlin, JavaScript, .NET e Go), pela KSM CLI, pelo módulo PowerShell ou pela API REST, a partir de servidores Linux e Windows, contêineres Docker e clusters Kubernetes. O acesso administrativo é feito pelo cofre web e pelo aplicativo de desktop para Windows, macOS e Linux.
Edições e licenças do Keeper Secrets Manager
O Keeper Secrets Manager é vendido de duas formas: como add-on das licenças Keeper Business e Keeper Enterprise, contratado para os usuários que vão gerenciar segredos, ou já incluído na licença KeeperPAM. Clientes que têm o add-on Secrets Manager podem migrar para o add-on Privileged Access Manager, que acrescenta os recursos de PAM e, segundo a documentação da Keeper, chamadas de API ilimitadas.
Quanto custa o Keeper Secrets Manager?
O Keeper Secrets Manager é licenciado por usuário, em assinatura anual, como add-on do Keeper Business ou Enterprise: contam as pessoas habilitadas a usar o Secrets Manager pela política de função, e não cada aplicação, servidor ou pipeline que lê segredos. Não existe valor de tabela único porque o investimento depende do dimensionamento: número de usuários do Secrets Manager, licença base existente (Business ou Enterprise), volume de chamadas de API das aplicações, eventual migração para o KeeperPAM e se é nova aquisição, renovação ou ampliação.
Quem já tem ou pretende contratar o KeeperPAM não precisa comprar o Secrets Manager separadamente, porque ele está incluído. Para comprar o Keeper Secrets Manager no Brasil, a OSB Software levanta esse escopo com você, envia a proposta comercial, emite a nota fiscal e entrega as licenças — solicite uma cotação para receber o valor exato do seu cenário.
Perguntas frequentes
Qual a diferença entre o Keeper Secrets Manager e o Keeper Password Manager? O Keeper Password Manager guarda credenciais usadas por pessoas; o Keeper Secrets Manager entrega segredos a identidades não humanas, como aplicações, scripts, contêineres e pipelines de CI/CD, pelos SDKs e integrações.
O Keeper Secrets Manager funciona com Terraform e Kubernetes? Sim. Há provedor oficial para Terraform e integração com Kubernetes, além de suporte a Docker, Ansible e às principais ferramentas de CI/CD.
O Keeper Secrets Manager é instalado on-premise? Não. É um serviço em nuvem totalmente gerenciado, mas os SDKs e a CLI rodam em servidores on-premise e em qualquer nuvem, então atende ambientes híbridos.
Preciso de uma licença Keeper para usar o Secrets Manager? Sim. Ele é add-on do Keeper Business ou Enterprise, ou vem incluído no KeeperPAM.
Por que comprar o Keeper Secrets Manager com a OSB Software?
A OSB Software é parceira oficial da Keeper Security no Brasil e fornece licenças 100% originais do Keeper Secrets Manager para empresas, com nota fiscal brasileira, contrato em português e total conformidade legal — a forma segura de adquirir software importado com CNPJ, sem risco de licença irregular.
Ao comprar o Keeper Secrets Manager com a OSB Software, você garante:
- Atendimento consultivo e especializado — especialistas que dimensionam o licenciamento por usuário conforme sua operação, evitando compra excedente ou insuficiente.
- Processos rápidos e seguros — do pedido à entrega das licenças originais, com rastreabilidade em cada etapa.
- Acompanhamento comercial dedicado — da cotação à entrega e à renovação, com aviso antes do vencimento da licença.
- Faturamento adequado à sua empresa — emissão de nota fiscal e condições adaptadas ao seu processo de compras corporativo.
- Credibilidade comprovada — milhares de clientes atendidos em todo o Brasil.
Se você procura onde comprar o Keeper Secrets Manager no Brasil com segurança jurídica e software importado legalizado, solicite uma cotação: a OSB Software entrega tecnologia confiável, atendimento qualificado e uma compra simples, transparente e sem complicações.
Não sabe qual software precisa?
A SofIA acha pra você.
Responda algumas perguntas rápidas e a SofIA, nossa assistente virtual, indica as soluções certas para a sua necessidade — entre mais de 10 mil opções do nosso catálogo.