Lockwave
Zentrale SSH-Schlüsselverwaltung und Zugriffskontrolle
Lockwave bietet eine automatisierte Lösung für das Management von SSH-Zugriffsrechten in Linux-Umgebungen. Ein spezialisierter Daemon synchronisiert Schlüsselzustände, erkennt Abweichungen und ermöglicht den sofortigen Widerruf von Zugriffen. Damit sorgt die Plattform für erhöhte Sicherheit und Revisionsfähigkeit in komplexen IT-Infrastrukturen.
Über die Firma Pixel & Process UG (haftungsbeschränkt)
Lockwave ist eine innovative SaaS-Plattform für das Lifecycle-Management von SSH-Schlüsseln in Linux-basierten Infrastrukturen. Die Software löst das Problem des SSH-Key-Sprawl, bei dem der Überblick über aktive Zugangsberechtigungen auf verteilten Servern verloren geht. Durch eine zentrale Steuerungsebene können Administratoren SSH-Schlüssel definieren, zuweisen und bei Bedarf mit einem Klick sofort auf allen Systemen widerrufen. Dies vereinfacht das Onboarding und Offboarding von technischen Mitarbeitern erheblich. Die Plattform dient dabei als zentrale Datenquelle für alle Zugriffsrechte innerhalb einer Organisation. Das System arbeitet nach dem Prinzip der deterministischen Statusdurchsetzung für Linux-Flotten. Ein lokaler Go-Daemon prüft regelmäßig den Soll-Zustand über eine sichere Outbound-HTTPS-Verbindung, wodurch keine eingehenden Ports in der Firewall geöffnet werden müssen. Manuelle Änderungen an den authorized_keys-Dateien auf den Zielservern werden automatisch erkannt und rückgängig gemacht. Dies schließt Sicherheitslücken, die durch manuell hinzugefügte oder vergessene Schlüssel entstehen könnten. Die atomare Dateischreibung verhindert zudem Datenkorruption während des Synchronisierungsprozesses. Der Daemon benötigt keine SSH-Tunnel und minimiert so die Angriffsfläche der gesamten Infrastruktur. Die Lösung der Pixel & Process UG aus Lübeck ist speziell auf die Anforderungen moderner Sicherheitsstandards wie SOC 2 und ISO 27001 zugeschnitten. Mit Funktionen wie unveränderbaren Audit-Logs, Break-Glass-Kontrollen für Notfälle und DSGVO-konformem Hosting in der EU bietet Lockwave eine professionelle Alternative zum manuellen Schlüsselmanagement. Das Tool integriert sich nahtlos in bestehende Workflows über HMAC-signierte Webhooks, eine API und einen eigenen Terraform-Provider. Unternehmen erhalten detaillierte Berichte über die Zugriffshistorie, was die Vorbereitung auf IT-Audits signifikant erleichtert. Lockwave kombiniert somit operative Effizienz mit höchsten Sicherheitsansprüchen für moderne DevOps-Teams.
#Automatisierung #Compliance #Cybersecurity #CloudSecurity #SaaS #Datenschutz #B2B #ITSecurity #ITInfrastruktur #DevOps #Zutrittskontrolle
