17 сентября в 12:00 | Продукты Deckhouse выходят на новую траекторию. Регистрация на трансляцию

Deckhouse Stronghold

Решение для безопасного управления жизненным циклом секретов

Сертификат ФСТЭК России
№5038 от 10.02.2026
на ПО Deckhouse Stronghold

Запись в реестре российского ПО

№22339 от 24.04.2024

Ваши данные под надёжной защитой

Stronghold позволяет эффективно и безопасно управлять различными секретами организации

Пароли

Ключи API

Сертификаты

SSH-ключи

Токены

Что получает ваша команда при внедрении Stronghold

Соответствие российским требованиям ИБ

Stronghold закрывает требования регуляторов «из коробки». Сертификация ФСТЭК России по 4-му уровню доверия сочетается с поддержкой отечественных аппаратных модулей безопасности и ГОСТ-шифрования во всех ключевых направлениях: Sealwrap, PKI, TLS и Transit

Отказоустойчивость и масштабирование

Репликация между кластерами и внутри них обеспечивает непрерывность работы даже при пиковых нагрузках. Автономное резервное копирование и безопасное распечатывание хранилища без внешних зависимостей минимизирует количество ручных операций.

Централизованный контроль

Разделение доступа на уровне пространств имён и детальный аудит дают полную видимость работы с секретами. Поддержка современных протоколов аутентификации позволяет бесшовно встроить Stronghold в ваши процессы безопасности

Защита приложений и CI/CD

Приложения и пайплайны получают только те секреты, которые им нужны в конкретный момент, включая динамические секреты для баз данных

Удобство эксплуатации

Все ключевые операции, включая настройку ролей и Enterprise-функций, доступны в удобном веб-интерфейсе. Команды могут работать с секретами без глубокой экспертизы в CLI и API.

Работа поверх любой инфраструктуры

Совместимость с российскими ОС и выбор между контейнерным и standalone-развёртыванием позволяют внедрить Stronghold в инфраструктуру любой сложности. Встроенный инсталлятор берет на себя рутину, ускоряя запуск продукта

Как это работает

«Клиент» (приложение, сервис, пользователь) аутентифицируется в Stronghold и запрашивает доступ к необходимому секрету

Stronghold анализирует запрос, а затем подтверждает либо отклоняет его

Если доступ есть, операция по чтению секрета разрешается. Если доступа нет — операция отклоняется

Используя полученный секрет, «Клиент» получает доступ к внешним ресурсам

Для кого

Контроль и соответствие требованиям

  • Выполнение требований российского законодательства и отраслевых стандартов (149-ФЗ, 152-ФЗ, 187-ФЗ и ГОСТ 56939-2024)
  • Централизованный контроль над всеми секретами инфраструктуры
  • Снижение регуляторных и операционных рисков благодаря расширенным возможностям управления секретами

Переход на российское ПО

  • Решение находится в реестре отечественного ПО и полностью соответствует требованиям Минцифры
  • Полная совместимость API с HashiCorp Vault упрощает и ускоряет миграцию
  • Надёжная техническая поддержка, широкие функциональные возможности и системное развитие решения

Единый контур защиты секретов

  • Централизованное хранилище секретов вместо разрозненных конфигураций и ручного управления
  • Гибкое управление доступом и ролями без участия администраторов Kubernetes
  • Полный аудит фактического использования секретов
  • Безопасная доставка секретов в приложения без раскрытия через API Kubernetes
  • Повышение общего уровня защищённости без лишней нагрузки на команды разработки

Автоматизация и безопасность CI/CD

  • Безопасная работа с секретами в пайплайнах CI/CD
  • Автоматическое обновление секретов при запуске приложений
  • Упрощение миграции между CI/CD-системами и окружениями
  • Интеграция с корпоративными и облачными системами аутентификации

Надёжная работа с секретами без усложнения кода

  • Динамические секреты для доступа к базам данных и сервисам
  • Централизованное управление сертификатами и ключами
  • Шифрование и подпись данных как сервис без передачи ключей в приложения
  • Минимизация ручных операций и снижение риска ошибок в эксплуатации
  • Интеграция с корпоративными и облачными системами аутентификации

Видео

Безопасность секретов и соответствие РБПО с TRON ASOC и Deckhouse Stronghold

Подтверждённая безопасность секретов: Deckhouse Stronghold получил сертификат ФСТЭК России | Вебинар

Распаковка Deckhouse Stronghold: российское решение для безопасной работы с секретами

Прячем секреты приложения. Как Kubernetes помогает защитить ваши данные

Презентация Deckhouse Stronghold

Успех секрета: как доставлять секреты в приложения безопасно и без головной боли | Максим Киселев

Часто задаваемые вопросы

Какие функциональные преимущества даёт Deckhouse Stronghold в сравнении с HashiCorp Vault?

Deckhouse Stronghold предлагает все ключевые функции уровня Vault Enterprise, включая межкластерную репликацию данных, пространства имён, автоматическое резервное копирование. Кроме этого, наш продукт поддерживает HSM и ГОСТ-шифрование, что выгодно отличает его от большинства отечественных аналогов и ограниченной community-версии Vault.

Подробнее о доступных редакциях продукта в разделе «Возможности».

Какие функциональные преимущества даёт Deckhouse Stronghold в сравнении с OpenBao?

OpenBao остаётся community-проектом с ограниченным числом разработчиков и без полноценного enterprise-функционала, roadmap, поддержки и SLA. Это делает его развитие и поддержку менее предсказуемыми, особенно для крупных организаций с высокими требованиями к безопасности и стабильности.

В отличие от него, Deckhouse Stronghold создаётся как надёжное enterprise-решение, ориентированное на production-среды. Он обеспечивает высокий уровень безопасности, отказоустойчивость, соответствие требованиям регуляторов и доступ к профессиональной поддержке с понятной дорожной картой развития.

Как мигрировать с HashiCorp Vault или OpenBao на Deckhouse Stronghold?

Миграция на Deckhouse Stronghold возможна без выгрузки секретов наружу — за счёт встроенного механизма репликации данных. Поскольку Deckhouse Stronghold совместим с API HashiCorp Vault, он может подключаться к существующему Vault- или OpenBao-кластеру и получать данные напрямую на уровне хранилища.

Такой подход безопаснее использования отдельных утилит миграции, при которых секреты временно извлекаются из хранилища, передаются во внешние инструменты и могут быть скомпрометированы. Репликация позволяет выполнить миграцию прозрачно, контролируемо и без остановки сервисов, сохранив политики доступа и структуру секретов.

Как лицензируется Deckhouse Stronghold?

Deckhouse Stronghold лицензируется по совокупности двух метрик:

  • Количество инсталляций Deckhouse Stronghold, развёрнутых в инфраструктуре конечного пользователя
  • Количество клиентов, использующих Deckhouse Stronghold для аутентификации

Подробнее о политике лицензирования лицензирования в разделе «Лицензирование».

Могу ли я получить пробную версию продукта для предварительного ознакомления?

Да, вы можете запросить доступ к 30-дневной пробной версии продукта, оставив заявку по ссылке.

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Подробнее — в политике обработки персональных данных и политике использования файлов cookie.

Помогите нам сделать сайт удобнее — поделитесь своим мнением в нашем исследовании.
Мы будем очень признательны и предложим полезные бонусы!