Менеджер паролей для команды
Общие хранилища, ролевая модель, just-in-time доступы, аудит каждого раскрытия. Серверный TOTP и перехват email-кодов — чтобы не зависеть от одного телефона.
Ролевая модель
OWNER / ADMIN / MEMBER. Owner управляет командой, Admin — vault'ами, Member — пользуется паролями и запрашивает доступы.
Just-in-time доступ
Member запрашивает доступ к конкретному аккаунту → Admin апруват на 5/15/60 мин → доступ автоматически закрывается. Все раскрытия в audit.
Серверный TOTP
Один телефон с Google Authenticator больше не блокирует команду. TOTP-секрет хранится на сервере, любой staff может выдать код.
Перехват email-кодов
Привязали IMAP к корпоративной почте — воркер парсит письма с кодами от Steam, Gmail, банков и кладёт код в vault. Без «перешли мне SMS».
Аудит каждого действия
Раскрыл пароль, выдал TOTP, прочитал email-код — всё в append-only логе с IP и User-Agent. Экспорт CSV для compliance.
2FA для самой системы
Политика: включён ли 2FA у каждого. Backup-коды для recovery. Recovery по email через отдельную ссылку.
Реальные сценарии
Передать новичку доступ к ENV-переменным
Аккаунты «AWS prod», «DigitalOcean», «Cloudflare API» лежат в vault Production. Новичок MEMBER → запрашивает доступ к нужному аккаунту на 1 час → Admin апруват. После испытательного срока даёте полный READ_PASSWORD.
Поделиться TOTP от Steam с командой
Сейчас один человек с телефоном — точка отказа. В Lockio TOTP-секрет в vault. Любой Admin генерит код, аудит фиксирует. Член команды без полного доступа запрашивает выдачу.
Получить код подтверждения для Google Workspace
Раньше: писать админу в Telegram «дай SMS». Теперь: привязан IMAP к admin@company.com → воркер парсит письма с кодами → кнопка «Получить код из письма» в Lockio выдаёт его MEMBER'у с правами READ_EMAIL_CODE.
490 ₽/мес за пользователя
10 дней бесплатного триала. При оплате на 12 мес — 4 900 ₽ (≈ 408 ₽/мес).
Начать триал