Home » Funktionen » Sicherer Tresor

Halten Sie Anmeldeinformationen aus Ihren Skripten mit Secure Vault fern

Secure Vault speichert Passwörter, API-Schlüssel und sensible Parameter als verschlüsselte Crypt-Variablen – wiederverwendbar in EveryStep-Skripten, API-Tests und Infrastrukturmonitoren, maskiert im Skriptkörper und Videoberichten und hinter Benutzerberechtigungen geschützt.
Dotcom-Monitor Secure Vault hero illustration showing encrypted Crypt Variables masked inside an EveryStep script with permission-gated access indicators
AES-Grade

Verschlüsselter Crypt-Speicher

10.000+

Organisationen weltweit

Rollenbasiert

Zugriffskontrolle mit Berechtigungen

Seit 1998

Marktführer im Website-Monitoring

aflac logo
dell logo
comcast logo
dish logo
citrix logo
xerox
Was ist Secure Vault?

Ein verschlüsseltes Zuhause für jedes Geheimnis, das Ihre Monitore benötigen

Das synthetische Monitoring muss oft wie ein echter Benutzer fungieren – sich anmelden, geschützte APIs nutzen und Checkout-Prozesse durchlaufen. Das bedeutet, dass Ihre Monitoring-Aufgaben echte Anmeldeinformationen benötigen. Secure Vault ist der Ort, an dem diese Anmeldeinformationen verwaltet werden: ein berechtigungsgesteuerter Manager innerhalb der Dotcom-Monitor-Plattform, der sensible Daten als verschlüsselte Crypt-Variablen speichert, organisiert in Crypt-Containern.

Sobald ein Wert im Vault ist, verweisen Sie in Ihren EveryStep-Browser-Skripten, Web Services und Internet-Infrastrukturanfragen sowie Geräteeinstellungen anhand des Namens darauf – der Rohwert erscheint nie im Skriptkörper, in exportierten Konfigurationen oder im aufgezeichneten Video-Bericht.

Auf einen Blick

Gespeichert als

Verschlüsselte Crypt-Variablen

Organisiert in

Crypt-Container

Funktioniert mit

EveryStep · Web Services · Infrastruktur

Zugriff über

Verwalten > Sicherer Tresor

Sichtbarkeit

Maskiert in Skripten & Videoberichten

Zugriffskontrolle

Benutzerbezogene Berechtigungen

Host-Abgrenzung

Optionales Realm-Feld

Speichern Sie Passwörter, Tokens und Anfrageparameter als verschlüsselte Crypt-Variablen
Ein Geheimnis wiederverwenden für viele Geräte, Aufgaben und Skripte
Eine Variable mit dem optionalen Realm-Feld auf bestimmte Hosts beschränken
Nur Benutzer mit den richtigen Berechtigungen können Werte ansehen oder bearbeiten
Warum Teams es verwenden

Anmeldedaten, die Sie verwenden können, ohne sie offenzulegen

Ein Passwort in ein Überwachungsskript fest einzufügen, ist eine Schwachstelle — es gelangt in Exporte, Screenshots und geteilte Konten. Secure Vault beseitigt den Kompromiss zwischen realistischer Überwachung und guter Sicherheitshygiene.

Verschlüsselung standardmäßig

Jeder gespeicherte Wert wird verschlüsselt im Crypt-Container abgelegt. Der Klartext wird niemals im Skriptkörper oder der exportierten Gerätekonfiguration geschrieben.

Zugriff basierend auf Berechtigungen

„Nur Benutzer mit entsprechenden Benutzerberechtigungen haben Zugriff auf Secure Vault, um verschlüsselte Daten anzusehen und zu ändern.“ Werte bleiben allen anderen verborgen — selbst Teammitgliedern, die dasselbe Skript bearbeiten.

In Video-Berichten maskiert

Markieren Sie eine Variable für maskierte Felder – wie Passwörter – und ihr Wert wird aus dem aufgezeichneten Video-Bericht ausgeschlossen, sodass die Wiedergabe Ihre Geheimnisse nie auf dem Bildschirm erfasst.

Überall wiederverwenden

Definieren Sie ein Geheimnis einmal und referenzieren Sie es in EveryStep-Skripten, Webservices und Internet-Infrastruktur-Anfragen. Aktualisieren Sie es an einem Ort und jede Aufgabe übernimmt die Änderung.

Realm-Host-Eingrenzung

Beschränken Sie optional eine Variable auf bestimmte Webressourcen mit dem Realm-Feld, sodass ein Zugangsdaten nur an die von Ihnen benannten Hosts gesendet wird. (Nicht unterstützt für Postman Collection-Anfragen.)

Gruppiert & organisiert

Bündeln Sie verwandte Variablen in benannten Crypts – jeweils eins pro App, Umgebung oder Team – damit große Monitoring-Konten übersichtlich bleiben und Geheimnisse leicht zu finden sind.

In Scripting integriert

Verschlüsseln Sie einen Parameter, ohne den Recorder zu verlassen

Crypt-Variablen sind keine separate Aufgabe, die an Ihren Arbeitsablauf angehängt wird. Innerhalb des EveryStep Recorders kann jeder aufgezeichnete Parameter – ein Benutzername, ein Passwort, eine URL – direkt in eine verschlüsselte Variable umgewandelt werden.

01

Nehmen Sie Ihren Ablauf auf

Erfassen Sie die echte Nutzerreise – Login, Warenkorb, Checkout – mit dem EveryStep Recorder wie gewohnt.

02

In Crypt umwandeln

Klicken Sie das Element an, öffnen Sie das Aktionsmenü des Parameters und wählen Sie In Crypt-Variable umwandeln.

03

Wiederverwenden oder erstellen

Wählen Sie eine bestehende Variable aus einem Crypt oder fügen Sie direkt eine neue hinzu – setzen Sie ihren Wert und optional den Realm.

04

Maskiert ausführen

Bei der Ausführung wird der verschlüsselte Wert zum richtigen Zeitpunkt eingefügt, während er im Skriptkörper verborgen bleibt.

Möchten Sie einen Wert ändern, haben aber keine Vault-Berechtigungen? Wandeln Sie den Parameter mit In String umwandeln wieder in einen String um und setzen Sie ihn explizit – der Workflow bleibt umkehrbar.

In der Praxis

Secrets per Referenz,
niemals per Wert

In Ihrem Skript zeigen sensible Parameter auf eine Crypt-Variable statt auf einen Literalwert. Die Plattform löst den verschlüsselten Wert zur Laufzeit auf und fügt ihn ein – wer das Skript liest, sieht die Referenz, nicht das Secret.

Die gleichen Variablen steuern authentifizierte API-Prüfungen und Infrastruktur-Anfragen, sodass ein Vault sowohl Browser-Sitzungen als auch Backend-Überwachung abdeckt.

EveryStep script running an authenticated login and checkout flow using Crypt Variables from Secure Vault — password never exposed in plaintext or video capture
Security by Design

Schichten, die sensible Daten enthalten

Secure Vault verbirgt Werte nicht nur – es steuert, wer darauf zugreifen darf und wohin sie reisen dürfen.

Verschlüsselter Speicher

Crypt-Variable-Werte sind im Ruhezustand innerhalb ihrer Container verschlüsselt, sodass Secrets nirgendwo in Ihrem Konto als Klartext vorliegen.

Berechtigungssteuerung

Die Option Unmaskierter Wert und der Vault-Zugriff sind beide berechtigungsgesteuert – Klartextwerte werden nur autorisierten Benutzern angezeigt.

Gesteuerte Auslieferung

Mit Realm wird eine Variable nur für Anfragen an die von Ihnen angegebenen Hosts verwendet – dadurch wird begrenzt, wohin ein Credential gesendet werden kann.

Wo es passt

Ein Vault, alle Monitoring-Typen

Die gleichen verschlüsselten Variablen werden in Browser-Scripting, API-Tests und Infrastrukturprüfungen verwendet.

Anwendungsfall
Was Secure Vault schützt
Wo es gilt
Authentifizierte Anmeldungen
Benutzernamen & Passwörter für User-Journey-Skripte
EveryStep / UserView
API-Überwachung
Bearer-Tokens, API-Schlüssel, Anfrageparameter
Web Services-Anfragen
Infrastruktur-Checks
Anmeldedaten & sensible Anfragestandwerte
Internet-Infrastrukturaufgaben
Checkout & Formulare
Kartenähnliche und persönliche Felder werden von Videos ferngehalten
Variablen für maskierte Felder
Mehrere Umgebungen
Umgebungsabhängige Geheimnisse in separaten Crypts gruppiert
Crypt-Container
Hosts-Restriktierte Geheimnisse
Anmeldedaten fest an genehmigte Domains gebunden
Bereichsabhängige Reichweite
Der Nutzen

Realistische Überwachung, ohne Risiko der Anmeldedaten

Keine Klartext-Geheimnisse

Passwörter und Tokens befinden sich niemals in Skripten, Exporten oder Screenshots – was die häufigsten Leckwege unterbindet.

Einmal aktualisieren

Drehen Sie ein Passwort im Vault, und jedes Skript und jede Aufgabe, die darauf zugreift, verwendet sofort den neuen Wert.

Sichere Zusammenarbeit

Teammitglieder können Skripte mit gemeinsam genutzten Zugangsdaten erstellen und ausführen, ohne jemals die zugrunde liegenden Werte zu sehen.

Kein Workflow-Widerstand

Parameter direkt im Recorder verschlüsseln — kein Export, kein externes Geheimnis-Tool, kein Kontextwechsel.

Prüfungsfreundliche Kontrolle

Zugriff mit Berechtigungskontrolle bedeutet, dass Sie genau bestimmen, wer sensible Daten im gesamten Konto ansehen oder ändern kann.

Sauberere Konten

Gruppierte Crypts halten Geheimnisse nach App oder Umgebung organisiert, auch wenn der Überwachungsumfang zunimmt.

Was unsere Kunden sagen

„Die Möglichkeit, echte Logins und Checkouts zu skripten — ohne jemals ein Passwort im Skript zu hinterlegen — ermöglichte es uns, die wirklich wichtigen Abläufe zu überwachen und gleichzeitig unsere Sicherheitsprüfung zu bestehen.“
— Leiter Platform Engineering, SaaS-Anbieter

Schützen Sie Ihre Zugangsdaten während Sie überwachen

Jeder Dotcom-Monitor Plan enthält Secure Vault, EveryStep Scripting und Monitoring von über 30 globalen Standorten. Beginnen Sie, authentifizierte Abläufe auf sichere Weise zu skripten.

Häufig gestellte Fragen

Häufige Fragen zum Secure Vault

Eine Crypt Variable ist ein verschlüsselter Wert – wie ein Passwort, Token oder Anforderungsparameter – der in einem Crypt-Container im Secure Vault gespeichert wird. Sie wird in EveryStep-Skripten, Webdiensten und Internet-Infrastruktur-Anfragen mit dem Namen referenziert, und die Plattform injiziert den Wert zur Laufzeit, ohne ihn im Skript offenzulegen.

Nur Benutzer mit den entsprechenden Berechtigungen können verschlüsselte Daten ansehen oder ändern. Für alle anderen bleibt der Wert im Skript verborgen. Die Option Unmasked Value, die einen Wert im Klartext anzeigt, ist ebenfalls nur für ausreichend berechtigte Benutzer verfügbar.

Klicken Sie im EveryStep Recorder auf das Element, dessen Parameter Sie schützen möchten, öffnen Sie das Aktionsmenü des Parameters und wählen Sie In Crypt Variable umwandeln. Sie können eine bestehende Variable aus einem Crypt auswählen oder sofort eine neue erstellen – dann speichern. Werte können später innerhalb der Secure Vault-Oberfläche bearbeitet werden.

Realm schränkt optional eine Variable auf bestimmte Webressourcen ein – die Anmeldeinformationen werden nur für Anfragen an die von Ihnen benannten Hosts verwendet. Beachten Sie, dass Realm für Postman Collection-Anfragen nicht unterstützt wird.

Nein – wenn eine Variable so eingestellt ist, dass sie nur auf maskierte Felder (z. B. Passwortfelder) angewendet wird, wird sie im Video-Report nicht erfasst, sodass sensible Daten während der Wiedergabe nicht aufgezeichnet werden.

Ja. Crypt Variables befinden sich in geteilten Crypts, sodass ein einzelnes Geheimnis über viele Geräte, Aufgaben und Skripte hinweg wiederverwendet werden kann. Aktualisieren Sie es einmal im Vault, und jede Referenz übernimmt die Änderung.

Öffnen Sie das Manage-Menü in der linken Seitenleiste und wählen Sie Secure Vault. Dort können Sie ein neues Crypt erstellen, Variablen hinzufügen, die Optionen Unmasked Value und maskierte Felder einstellen sowie ein Realm festlegen. Siehe die Secure Vault– und Crypt Variables in EveryStep-Wissensdatenbankartikel für detaillierte Anleitungen.