Hoppa till innehåll

Security and PKI

SikkerKey

SikkerKey är en secrets manager med maskinautentisering, byggd för att lagra och distribuera hemligheter — som API-nycklar, lösenord och certifikat — till servrar och tjänster utan mänsklig inblandning i själva utlämningen.

Besök SikkerKey

Vad är SikkerKey?

SikkerKey är en secrets-hanteringstjänst inriktad på maskinautentiserade hemligheter — en lösning för att lagra, distribuera och styra åtkomst till API-nycklar, lösenord och andra känsliga konfigurationsvärden till maskiner och tjänster snarare än enbart mänskliga användare. Kategorin kallas ofta secrets management och används för att undvika att hemligheter hårdkodas i kod eller delas okrypterat mellan team. SikkerKey riktar sig till utvecklare och infrastrukturteam som behöver en central plats att bootstrap:a maskiner (servrar, containrar, CI-jobb) med autentiserade identiteter och sedan låta dem hämta hemligheter säkert. Gratisnivån är tydligt avgränsad: två projekt, två bootstrappade maskiner, tjugo hemligheter och sju dagars revisionsloggretention.

Vad den fria nivån räcker till

Fri nivå omfattar 2 projekt, 2 bootstrappade maskiner, 20 hemligheter och 7 dagars kvarhållning av audit-loggen.

Användningsfall

Distribuera hemligheter till maskiner

Ger API-nycklar och konfigurationshemligheter till servrar eller containrar utan att lagra dem i kod.

Bootstrap av ett fåtal maskiner

Autentiserar upp till två maskiner i gratisnivån med säker åtkomst till lagrade hemligheter.

Mindre projekt eller proof-of-concept

Passar projekt som behöver central secrets-hantering med granskningsbar historik utan att kräva enterprise-skala.

Kortsiktig revision av åtkomst

Sju dagars audit-log-retention gör det möjligt att i efterhand se nyligen ändrade eller åtkomna hemligheter.

Styrkor och begränsningar

Styrkor

  • Tydligt definierad, konkret gratisnivå (2 projekt, 2 maskiner, 20 hemligheter, 7 dagars auditlogg)
  • Fokus på maskinautentisering (machine-to-machine) passar CI/CD- och serverscenarier
  • Inkluderar revisionslogg redan i gratisnivån, vilket ger viss spårbarhet utan extra kostnad

Begränsningar

  • Snäva gränser (endast 20 hemligheter och 2 maskiner) — otillräckligt för de flesta produktionsmiljöer utan uppgradering
  • Sju dagars audit-log-retention är kort för organisationer med efterlevnadskrav
  • Källan anger inte om tjänsten kan self-hostas eller enbart drivs som molntjänst
  • Mindre etablerat namn i kategorin jämfört med Doppler eller Infisical, vilket kan påverka support och ekosystem

Jämfört med alternativen

SikkerKey kan jämföras med Doppler, som är en universal secrets manager med gratis nivå för fem användare och synk till flera molnleverantörer — bredare räckvidd men mindre uttalat fokus på maskinbootstrapping. Infisical är ett öppen källkods-alternativ för team som vill kunna self-hosta secrets-hanteringen helt, vilket ger en kontrollnivå SikkerKey inte uttryckligen erbjuder. Smart Grow Vault liknar SikkerKey i storleksordning på gratisnivån (tre applikationer, 150 hemligheter per projekt) men mäter gränsen i antal hemligheter per projekt snarare än antal maskiner.

Vanliga frågor

Är SikkerKey gratis för alltid?

Det finns en namngiven gratisnivå med fasta gränser (2 projekt, 2 maskiner, 20 hemligheter, 7 dagars auditlogg); källan anger inte om detta är permanent eller en tidsbegränsad provperiod — verifiera direkt hos leverantören.

Finns en betald nivå för fler maskiner eller hemligheter?

Källan bekräftar inte explicit en betald plan, men de tydligt avgränsade gratisgränserna antyder att en uppgraderingsväg sannolikt finns — verifiera hos leverantören.

Är SikkerKey self-hosted eller molnbaserat?

Källan anger inte driftsform — kontrollera direkt hos leverantören innan val.

Vem passar SikkerKey för?

Mindre team eller enskilda utvecklare som behöver maskinautentiserad secrets-hantering för ett fåtal servrar/tjänster, med inbyggd men kortlivad revisionslogg.

SIAX perspektiv

Gränserna på gratisnivån räcker för ett litet proof-of-concept eller en enskild liten kundmiljö, men inte för en byrå som hanterar secrets åt flera kunder samtidigt — där blir det snabbt en betaltjänst. 7 dagars audit-logg är kort om man behöver spårbarhet över tid för compliance; om det är ett krav bör retentionstiden bevakas eller exporteras löpande. Kontrollera även var tjänsten är driftsatt om kundens krav på EU-datalagring är strikt — källdatan anger inte detta.

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal