Keeper は記録レベルで暗号化します。 |
Keeper は独自のゼロ知識セキュリティアーキテクチャで構築されており、すべての暗号化と復号はユーザーのデバイス上でローカルに行われます。各記録はクライアント側でランダムに生成された異なる独自の鍵で AES-256 を使用して暗号化されます。 |
1Password はゼロ知識ですが、データをボルトで暗号化するだけで、個々の記録やフォルダを異なる AES-256 鍵で暗号化することはありません。セキュリティ仕様についてはこちらをご覧ください。 |
---|
Keeper では 1Password よりも簡単に共有することができます |
Keeper は共有可能なフォルダと単一のボルト内での個々の記録を提供し、簡単かつ効率的なアクセス、共有、管理を可能にします。 Keeper ユーザー間で共有された記録は、受取人の公開鍵で記録鍵を暗号化することによって動作します。
Keeper の記録共有はソースデータと完全に同期しているため、共有された記録は常に最新の状態に保たれます。また、Keeper での共有は双方向の編集機能をサポートしています。 Keeper には時間制限付きアクセスで共有する機能があります。共有に有効期限を設定でき、期限後にアクセスが失効するので最小特権が強化されます。
Keeper は非 Keeper ユーザーへの 1 回限りの共有リンクをサポートしていますが、その方法であってもユーザー間のデータは完全に同期されたままです。 さらに、Keeperには記録の自動消滅機能が搭載されており、ユーザーは誰とでも共有できる記録を作成した上で、指定された期間後、または受取人が記録を閲覧した後、送信者のボルトからその記録自体が削除されます。 | 1Password では、異なるパスワードのセットを共有するために、ユーザーが別々のボルトを作成する必要があります。1Password はタグとネストされたタグを使用して、異なるボルト間のデータを整理します。
1Password の外部共有システムは、受取人に記録コンテンツのコピーを作成します。共有されたデータの情報は、元のソースと同期されません。 |
---|
Keeper は市場をリードするセキュリティインフラとポリシーを提供します |
Keeper は業界で最も長い歴史を持つ SOC 2 タイプ 2、ISO 27001、TRUSTe の認証を受けています。Keeper の 情報セキュリティ管理システムによって、顧客データを保護し、製品やサービスの安全な運用を確保するために、厳格なセキュリティ制御が行われることを保証します。 Keeper はまた、FedRAMP 認証と StateRAMP 認証も取得しており、最高水準のサイバーセキュリティを維持するという当社のコミットメントを証明しています。
Keeper は ITAR に準拠しており、すべての開発およびエンジニアリングは米国市民である米国居住の従業員で構成されています。 Keeper はソフトウェア開発を外部に委託することはありません。 |
1PasswordがSOC 2 Type 2認証を取得したのはKeeperより4年以上後であり、ISO 27001認証はまだ取得していません。
1Password は FedRAMP 認証を受けておらず、認証取得の最中でもありません。 |
---|
優れた SSO 統合 |
Keeper は、Azure、Okta、Ping、その他数百にのぼるすべての SAML 2.0 アイデンティティプロバイダ(IdP)と統合しています。 SSO で Keeper を使用する際、マスターパスワードを必要とせず、暗号化は 256 ビットの楕円曲線鍵を使用して実行されます。
Keeper はゼロ知識 SSO 統合およびその他の技術に 関 す る 複 数 の 米 国 実用特許を取得しています。 Keeperは、Azure MarketplaceとGoogle Workspace Marketplaceの両方で専用アプリを提供しています。これにより、組織にとって迅速な価値実現が可能になり、SSOの統合が容易になります。Google Workspace Marketplaceでは、SSOとSCIM設定のための業界唯一の専用アプリとなっています。
インフラをホスティングすることなく Google Teams を Keeper に同期するための完全なクラウドベースのシステムをご利用になれます。 |
1Password は Okta や Azure と統合していますが、SAML ではなく OIDC を使用しています。 1Password では一般的な SAML コネクタがありません。
1Password は米国実用特許を保有していません。 1Password は Azure Marketplace または Google Workspace Marketplace では利用できません。
Google Teams と 1Password を同期するには、オンプレミスのサービスが必要となります。 |
---|
SSO による新しいデバイスへのログイン | Keeperはスムーズなログイン体験を可能にするプッシュ通知を使用しています。
Keeperオートメーター サービスにより、ユーザーの操作なしで自動デバイス承認を利用できます。 |
新規のデバイスから 1Password にログインするには、古いデバイスまたは管理者によるリカバリーが必要となります。リカバリーにはメールのやり取りと管理者によるログインが必要です。 |
---|
プロビジョニング
| あらゆるIDプロバイダとのSCIMプロビジョニングがサポートされており、そのために追加のソフトウェアのインストールは必要ありません。
同じテナント内で、異なる組織単位向けの複数のIDプロバイダ、設定、ノードがサポートされています。 |
1Password の SCIM プロビジョニングには、オンプレミス環境またはクラウド環境に 1Password SCIM ブリッジのインストールが必要です。 1Password は単一のアイデンティティロバイダしか使用できません。同じ環境での高度な設定、ノード、複数のアイデンティティプロバイダには対応していません。
|
---|
ダークウェブモニタリング
| Keeper の BreachWatch®によりすべての情報がKeeperのインフラ内に留まり、ハードウェアセキュリティモジュールでハッシュを保護します。
BreachWatch のバックエンドアーキテクチャは、データ漏洩の規模に関係なく、漏洩したパスワードとユーザーのボルト内の実際のパスワードが関連つけられないように設計されています。漏洩パスワードの検出で使用されるハッシュ化処理には、物理的なハードウェアセキュリティモジュールを利用し、ハッシュ化をオンラインでのみ行えるようにすることで、BreachWatch データに対するブルートフォース攻撃の脅威を防いでいます。 |
1Password は、顧客がハッシュ化したパスワードを「Have I Been Pwned」のようなサードパーティのサービスに送信し、オーストラリアでたった一人で運営されているサービスに全幅の信頼を置いてしまっています。 |
---|
Keeper はより多くの地域で孤立型ホスティングを提供しています |
Keeper は、米国、米国GovCloud、EU、AU、CA、JP でホスティングを提供しています。 |
1Password の提供するホスティングは、米国、カリフォルニア、EU のみです。 |
---|
Keeper のシークレットマネージャーはより優れたテクノロジーです |
Keeper は 6 つの API 言語と 20 以上の一般的な CI/CD と開発者ツールが統合されています。シークレットの管理は Keeper ボルトとコマンダー CLI と完全に統合されています。Keeper のシークレット管理プラットフォームは記録レベルおよびフォルダレベルのアクセスが可能です。 Keeper シークレットマネージャー (KSM) は完全にクラウドベースであり、リクエストを仲介するためのオンプレミスサービスを必要としません。KSM は Keeper のプラットフォームへと完全に統合されるようにゼロから構築されています。
Keeper は自動パスワードローテーションをサポートしており、ユーザーはクラウドベースまたはオンプレミス環境で安全にクレデンシャルをローテーションできます。サービスアカウントや Active Directory アカウント、Windows または Linux ユーザー、クラウドアカウント、SSH 鍵、データベースパスワードなどをローテーションできます。 自動パスワードローテーションは Keeper ボルトで直接管理されます。 |
1Password のシークレット自動化プラットフォームでは、3 つのビルド済み CI/CD 統合、2 つの IaC 統合、60 以上のシェルプラグインのみが使用できます。
1Password の自動化は、SecretHub の買収に基づいており、ユーザーは自分の環境に「Connect Server」をインストールする必要があります。 Connect Server はDockerを使ってデプロイされ、暗号化の責任は顧客に委ねられています。顧客は自分たちのDockerやKubernetes環境でTLS暗号化を実装する必要があります。
1Password は自動パスワードローテーションをサポートしていません。 |
---|
その他の重要な差別化要素 |
Keeper はマルチテナントの MSP ソリューションを提供しています。 Keeper のノードアーキテクチャは、同じテナント内で異なるアイデンティティプロバイダを使用することができます。
Keeper コネクションマネージャー (KCM) で、特権セッションと安全なリモートアクセスをご利用になれます。KCM はリモートインフラへのクラウドブローカー接続と完全に統合されており、リモートブラウザを分離して安全なブラウジングセッションの記録が可能です。 Keeper コンプライアンスレポートは、シークレットを暴露することなく、企業内の記録とクレデンシャルへのアクセス許可をオンデマンドで可視化します。
Keeper では、管理者がドメインレベルでパスワード生成ツールの強制ポリシーを作成することができます。 Keeperはカスタマイズの面でも優れています。管理者は組織内で区別しやすくするようにカスタムレコードタイプを有効にしたり、個別のロゴをアップロードしたりできます。また、ユーザーはテーマカラーも変更できるため、より使いやすい環境にカスタマイズできます。
Keeper は、100 万ラウンドの PBKDF2、デバイス承認、インフラ上の超暗号化により、マスターパスワードでログインするアカウントを保護します。 KeeperChat では安全なエンドツーエンドの暗号化メッセージングをご利用になれます。 |
1Password は MSP ソリューションを提供していません。
1Password では、ノードアーキテクチャや複数のアイデンティティプロバイダを提供していません。 1Password は、特権セッション管理ソフトウェアを提供していません。
1Password は、ドメイン用のパスワードジェネレーターの強制ポリシーを提供していません。 1Password は、PBKDF2 で鍵を保護するのではなく、マスターパスワードに加えて秘密鍵を保管することもユーザーに要求しています。
1Password では暗号化チャットを利用できません。 |
---|