Lockio
ВойтиСоздать аккаунт
Для команд

Менеджер паролей для команды

Общие хранилища, ролевая модель, just-in-time доступы, аудит каждого раскрытия. Серверный TOTP и перехват email-кодов — чтобы не зависеть от одного телефона.

Создать команду — бесплатно 10 днейЦены

Ролевая модель

OWNER / ADMIN / MEMBER. Owner управляет командой, Admin — vault'ами, Member — пользуется паролями и запрашивает доступы.

Just-in-time доступ

Member запрашивает доступ к конкретному аккаунту → Admin апруват на 5/15/60 мин → доступ автоматически закрывается. Все раскрытия в audit.

Серверный TOTP

Один телефон с Google Authenticator больше не блокирует команду. TOTP-секрет хранится на сервере, любой staff может выдать код.

Перехват email-кодов

Привязали IMAP к корпоративной почте — воркер парсит письма с кодами от Steam, Gmail, банков и кладёт код в vault. Без «перешли мне SMS».

Аудит каждого действия

Раскрыл пароль, выдал TOTP, прочитал email-код — всё в append-only логе с IP и User-Agent. Экспорт CSV для compliance.

2FA для самой системы

Политика: включён ли 2FA у каждого. Backup-коды для recovery. Recovery по email через отдельную ссылку.

Реальные сценарии

Передать новичку доступ к ENV-переменным

Аккаунты «AWS prod», «DigitalOcean», «Cloudflare API» лежат в vault Production. Новичок MEMBER → запрашивает доступ к нужному аккаунту на 1 час → Admin апруват. После испытательного срока даёте полный READ_PASSWORD.

Поделиться TOTP от Steam с командой

Сейчас один человек с телефоном — точка отказа. В Lockio TOTP-секрет в vault. Любой Admin генерит код, аудит фиксирует. Член команды без полного доступа запрашивает выдачу.

Получить код подтверждения для Google Workspace

Раньше: писать админу в Telegram «дай SMS». Теперь: привязан IMAP к admin@company.com → воркер парсит письма с кодами → кнопка «Получить код из письма» в Lockio выдаёт его MEMBER'у с правами READ_EMAIL_CODE.

490 ₽/мес за пользователя

10 дней бесплатного триала. При оплате на 12 мес — 4 900 ₽ (≈ 408 ₽/мес).

Начать триал