Home » Eigenschaften » Sicherer Tresor

Halte Anmeldedaten aus deinen Skripten mit Secure Vault heraus

Secure Vault speichert Passwörter, API-Schlüssel und sensible Parameter als verschlüsselte Crypt Variablen – wiederverwendbar in EveryStep-Skripten, API-Tests und Infrastruktur-Monitoren, maskiert in Skripttexten und Video-Berichten und hinter Benutzerberechtigungen gesperrt.
Dotcom-Monitor Secure Vault hero illustration showing encrypted Crypt Variables masked inside an EveryStep script with permission-gated access indicators
AES-Standard

Verschlüsselter Crypt-Speicher

10.000+

Organisationen weltweit

Rollenbasiert

Berechtigungszugriffskontrolle

Seit 1998

Marktführer im Website-Monitoring

aflac logo
dell logo
comcast logo
dish logo
citrix logo
xerox
Was ist Secure Vault?

Ein verschlüsseltes Zuhause für jedes Geheimnis, das deine Monitore brauchen

Synthetisches Monitoring muss oft wie ein realer Benutzer agieren – sich einloggen, authentifizierte APIs aufrufen und Checkout-Prozesse durchlaufen. Das bedeutet, deine Monitoring-Aufgaben benötigen echte Anmeldedaten. Secure Vault ist der Ort, an dem diese Anmeldedaten leben: ein berechtigungsgesteuerter Manager innerhalb der Dotcom-Monitor-Plattform, der sensible Daten als verschlüsselte Crypt Variablen speichert, organisiert in Crypt-Containern.

Sobald ein Wert im Vault ist, referenzierst du ihn per Name aus deinen EveryStep-Browser-Skripten, Web Services- und Internet-Infrastruktur-Testanfragen sowie Geräteeinstellungen – der Rohwert erscheint niemals im Skripttext, in exportierten Konfigurationen oder im aufgezeichneten Video-Bericht.

Auf einen Blick

Gespeichert als

Verschlüsselte Crypt Variablen

Organisiert in

Crypt-Container

Funktioniert mit

EveryStep · Web Services · Infrastruktur

Zugriff über

Verwalten > Secure Vault

Sichtbarkeit

Maskiert in Skripten & Videoberichten

Zugriffskontrolle

Pro-Benutzer-Berechtigungen

Host-Eingrenzung

Optionales Realm-Feld

Speichern Sie Passwörter, Tokens und Anforderungsparameter als verschlüsselte Crypt-Variablen
Verwenden Sie ein Geheimnis mehrfach über viele Geräte, Aufgaben und Skripte hinweg
Begrenzen Sie eine Variable auf bestimmte Hosts mit dem optionalen Realm-Feld
Nur Benutzer mit den richtigen Berechtigungen können Werte ansehen oder bearbeiten
Warum Teams es nutzen

Anmeldedaten, die Sie verwenden können, ohne sie preiszugeben

Ein Passwort im Überwachungsskript fest zu kodieren, ist ein Risiko – es kann in Exporte, Screenshots und freigegebene Konten gelangen. Secure Vault beseitigt den Kompromiss zwischen realistischer Überwachung und guter Sicherheitspraxis.

Verschlüsselung standardmäßig

Jeder gespeicherte Wert wird verschlüsselt innerhalb seines Crypt-Containers abgelegt. Der Klartext wird niemals im Skriptkörper oder der exportierten Gerätekonfiguration gespeichert.

Berechtigungsbasierter Zugriff

„Nur Benutzer mit entsprechenden Benutzerberechtigungen haben Zugriff auf Secure Vault, um verschlüsselte Daten anzusehen und zu ändern.“ Werte bleiben für alle anderen verborgen – selbst für Teammitglieder, die dasselbe Skript bearbeiten.

Maskiert in Video-Berichten

Markieren Sie eine Variable für maskierte Felder – wie Passwörter – und deren Wert wird aus dem aufgezeichneten Videobericht ausgeschlossen, sodass die Wiedergabe Ihre Geheimnisse niemals auf dem Bildschirm zeigt.

Wiederverwendung Überall

Definieren Sie ein Geheimnis einmal und verweisen Sie darauf in EveryStep-Skripten, Web-Services und Anfragen an die Internet-Infrastruktur. Aktualisieren Sie es an einer Stelle und jede Aufgabe übernimmt die Änderung.

Realm Host Eingrenzung

Beschränken Sie optional eine Variable auf bestimmte Webressourcen mit dem Realm-Feld, sodass eine Anmeldeinformation nur an die von Ihnen benannten Hosts gesendet wird. (Nicht unterstützt für Postman Collection-Anfragen.)

Gruppiert & Organisiert

Bündeln Sie verwandte Variablen in benannten Crypts – jeweils einen pro App, Umgebung oder Team – sodass große Überwachungskonten übersichtlich bleiben und Geheimnisse leicht zu finden sind.

In Skripting Integriert

Verschlüsseln Sie einen Parameter Ohne den Recorder zu Verlassen

Crypt-Variablen sind keine separate Aufgabe, die Ihrem Workflow hinzugefügt wird. Im EveryStep Recorder kann jeder aufgezeichnete Parameter – ein Benutzername, ein Passwort, eine URL – spontan in eine verschlüsselte Variable umgewandelt werden.

01

Nehmen Sie Ihren Ablauf auf

Erfassen Sie die reale Benutzerreise – Login, Warenkorb, Checkout – mit dem EveryStep Recorder wie gewohnt.

02

In Crypt Umwandeln

Klicken Sie auf das Element, öffnen Sie das Aktionsmenü des Parameters und wählen Sie In Crypt Variable umwandeln.

03

Wiederverwenden oder Erstellen

Wählen Sie eine bestehende Variable aus einem Crypt oder fügen Sie vor Ort eine neue hinzu – setzen Sie deren Wert und optional den Realm.

04

Maskiert ausführen

Bei der Ausführung wird der verschlüsselte Wert im richtigen Schritt eingefügt, während er im Skriptkörper verborgen bleibt.

Möchten Sie einen Wert ändern, haben aber keine Vault-Berechtigungen? Konvertieren Sie den Parameter mit In Zeichenfolge konvertieren zurück in eine Zeichenfolge und legen Sie ihn explizit fest – der Workflow bleibt umkehrbar.

In der Praxis

Geheimnisse per Referenz,
nie per Wert

In Ihrem Skript verweisen sensible Parameter auf eine Verschlüsselungsvariable statt auf einen Literalwert. Die Plattform löst den verschlüsselten Wert zur Laufzeit auf und fügt ihn ein – wer das Skript liest, sieht die Referenz, nicht das Geheimnis.

Die gleichen Variablen steuern authentifizierte API-Prüfungen und Infrastruktur-Anfragen, sodass ein Vault sowohl Browser-Journeys als auch Back-End-Monitoring abdeckt.

EveryStep script running an authenticated login and checkout flow using Crypt Variables from Secure Vault — password never exposed in plaintext or video capture
Sicherheit durch Design

Schichten, die sensible Daten enthalten

Secure Vault verbirgt nicht nur Werte, sondern steuert auch, wer darauf zugreifen kann und wohin sie reisen dürfen.

Verschlüsselte Speicherung

Werte der Verschlüsselungsvariablen sind ruhend innerhalb ihrer Container verschlüsselt, sodass Geheimnisse nirgendwo in Ihrem Konto im Klartext vorliegen.

Berechtigungssteuerung

Die Option Unmaskierter Wert und der Vault-Zugriff sind beide berechtigungsabhängig – Klartextwerte werden nur autorisierten Benutzern angezeigt.

Gesteuerte Zustellung

Mit Realm wird eine Variable nur für Anfragen an die von Ihnen angegebenen Hosts verwendet – wodurch begrenzt wird, wohin ein Zugangsdatenwert gesendet werden kann.

Wo es passt

Ein Vault, jeder Monitoring-Typ

Die gleichen verschlüsselten Variablen werden für Browser-Skripte, API-Tests und Infrastrukturprüfungen verwendet.

Anwendungsfall
Was Secure Vault schützt
Wo es angewandt wird
Authentifizierte Anmeldungen
Benutzernamen & Passwörter für User-Journey-Skripte
EveryStep / UserView
API-Überwachung
Bearer-Tokens, API-Schlüssel, Anfrageparameter
Webservices-Anfragen
Infrastruktur-Checks
Anmeldedaten & sensible Anfragewerte
Internet-Infrastruktur-Aufgaben
Checkout & Formulare
Kartenähnliche und persönliche Felder werden vom Video ferngehalten
Maskierte Feldvariablen
Multi-Umgebung
Pro-Umgebung-Geheimnisse in separaten Crypts gruppiert
Crypt-Container
Host-beschränkte Geheimnisse
Anmeldedaten an zugelassene Domains gebunden
Realm-Abgrenzung
Der Nutzen

Realistische Überwachung, ohne Risiko für Anmeldedaten

Keine Klartext-Geheimnisse

Passwörter und Tokens liegen niemals in einem Skript, Export oder Screenshot – damit werden die häufigsten Leak-Pfade unterbunden.

Einmal aktualisieren

Drehen Sie ein Passwort im Vault und jedes Skript und jede Aufgabe, die darauf verweist, verwendet sofort den neuen Wert.

Sichere Zusammenarbeit

Teammitglieder können Skripte mit gemeinsam genutzten Zugangsdaten erstellen und ausführen, ohne jemals die zugrunde liegenden Werte zu sehen.

Keine Workflow-Reibung

Parameter direkt im Recorder verschlüsseln — kein Export, kein externes Geheimnis-Tool, kein Kontextwechsel.

Prüfungsfreundliche Kontrolle

Erlaubnis-gesteuerter Zugriff bedeutet, dass Sie genau bestimmen, wer sensible Daten im gesamten Konto anzeigen oder ändern kann.

Sauberere Konten

Gruppierte Crypts halten Geheimnisse nach App oder Umgebung organisiert, auch wenn die Überwachungsabdeckung wächst.

Was Unsere Kunden Sagen

„Die Möglichkeit, echte Logins und Checkouts zu skripten — ohne jemals ein Passwort im Skript zu verwenden — ermöglichte es uns, die Abläufe zu überwachen, die tatsächlich wichtig sind, und gleichzeitig unsere Sicherheitsüberprüfung zu bestehen.“
— Leiter Plattform-Engineering, SaaS-Anbieter

Schützen Sie Ihre Zugangsdaten während der Überwachung

Jeder Dotcom-Monitor-Plan beinhaltet Secure Vault, EveryStep-Skripting und Monitoring von über 30 globalen Standorten. Beginnen Sie, authentifizierte Abläufe sicher zu skripten.

Häufig gestellte Fragen

Häufig gestellte Fragen zum Secure Vault

Eine Crypt Variable ist ein verschlüsselter Wert – wie ein Passwort, Token oder Anforderungsparameter – der in einem Crypt-Container im Secure Vault gespeichert wird. Sie wird in EveryStep-Skripten, Web Services und Internet-Infrastruktur-Anfragen per Namen referenziert, und die Plattform injiziert den Wert zur Laufzeit, ohne ihn im Skript offenzulegen.

Nur Benutzer mit entsprechenden Berechtigungen können verschlüsselte Daten ansehen oder ändern. Für alle anderen bleibt der Wert im Skriptkörper verborgen. Die Option Unmaskierter Wert, die einen Wert in Klarform anzeigt, ist ebenfalls nur für ausreichend berechtigte Benutzer verfügbar.

Klicken Sie im EveryStep Recorder auf das Element, dessen Parameter Sie schützen möchten, öffnen Sie das Aktionsmenü des Parameters und wählen Sie In Crypt Variable konvertieren. Sie können eine vorhandene Variable aus einem Crypt auswählen oder direkt eine neue erstellen – und dann speichern. Werte können später auch über die Secure Vault-Schnittstelle bearbeitet werden.

Realm schränkt optional eine Variable auf bestimmte Webressourcen ein – die Anmeldeinformationen werden nur für Anfragen an die von Ihnen benannten Hosts verwendet. Beachten Sie, dass Realm bei Postman Collection-Anfragen nicht unterstützt wird.

Nein – wenn eine Variable so eingestellt ist, dass sie nur auf maskierte Felder (z. B. Passwortfelder) angewendet wird, wird sie im Video-Report nicht erfasst, sodass sensible Daten während der Wiedergabe nicht sichtbar sind.

Ja. Crypt Variables leben in geteilten Crypts, sodass ein einziges Geheimnis auf vielen Geräten, Aufgaben und Skripten wiederverwendet werden kann. Ändern Sie es einmal im Vault, und jede Referenz übernimmt die Änderung.

Öffnen Sie das Menü Verwalten in der linken Seitenleiste und wählen Sie Secure Vault. Dort können Sie ein neues Crypt erstellen, Variablen hinzufügen, die Optionen Unmaskierter Wert und Maskiertes Feld einstellen sowie ein Realm festlegen. Siehe die Wissensdatenbankartikel Secure Vault und Crypt Variables in EveryStep für Schritt-für-Schritt-Anleitungen.