Home » Fonctionnalités » Coffre-fort sécurisé

Gardez les identifiants hors de vos scripts avec Secure Vault

Secure Vault stocke les mots de passe, les clés API et les paramètres sensibles en tant que Crypt Variables chiffrées — réutilisables dans les scripts EveryStep, les tests API et les moniteurs d'infrastructure, masqués dans le corps des scripts et les rapports vidéo, et verrouillés derrière des autorisations utilisateur.
Dotcom-Monitor Secure Vault hero illustration showing encrypted Crypt Variables masked inside an EveryStep script with permission-gated access indicators
Norme AES

Stockage Crypt chiffré

Plus de 10 000

Organisations dans le monde entier

Basé sur les rôles

Contrôle d'accès par permission

Depuis 1998

Leader en surveillance de sites web

aflac logo
dell logo
comcast logo
dish logo
citrix logo
xerox
Qu'est-ce que Secure Vault ?

Un seul coffre chiffré pour tous les secrets dont vos moniteurs ont besoin

La surveillance synthétique doit souvent agir comme un utilisateur réel — se connecter, accéder à des API authentifiées et effectuer des démarches de paiement. Cela signifie que vos tâches de surveillance ont besoin de véritables identifiants. Secure Vault est là où ces identifiants résident : un gestionnaire contrôlé par des permissions dans la plateforme Dotcom-Monitor qui stocke les données sensibles sous forme de Crypt Variables chiffrées, organisées en conteneurs Crypt.

Une fois qu’une valeur est dans le coffre, vous la référez par son nom depuis vos scripts navigateur EveryStep, vos requêtes de test Web Services et infrastructure Internet, ainsi que les paramètres d’appareil — la valeur brute n’apparaît jamais dans le corps du script, dans la configuration exportée, ni dans le rapport vidéo enregistré.

En un coup d'œil

Stocké en tant que

Crypt Variables chiffrées

Organisé en

Conteneurs Crypt

Travaille avec

EveryStep · Services Web · Infrastructure

Accès via

Gérer > Coffre-fort sécurisé

Visibilité

Masqué dans les scripts & rapports vidéo

Contrôle d’accès

Autorisations par utilisateur

Portée hôte

Champ Realm optionnel

Stockez des mots de passe, jetons, et paramètres de requête en tant que Variables Crypt chiffrées
Réutilisez un secret sur plusieurs appareils, tâches, et scripts
Délimitez une variable à des hôtes spécifiques avec le champ Realm optionnel
Seuls les utilisateurs avec les autorisations adéquates peuvent voir ou modifier les valeurs
Pourquoi les équipes l’utilisent

Des identifiants utilisables sans les exposer

Encoder en dur un mot de passe dans un script de surveillance est un risque — il peut fuiter dans les exportations, captures d’écran, et comptes partagés. Secure Vault supprime le compromis entre une surveillance réaliste et une bonne hygiène de sécurité.

Chiffrement par défaut

Chaque valeur enregistrée est stockée chiffrée à l’intérieur de son conteneur Crypt. Le texte en clair n’est jamais écrit dans le corps du script ni dans la configuration exportée de l’appareil.

Accès basé sur les permissions

« Seuls les utilisateurs disposant des permissions correspondantes ont accès à Secure Vault pour voir et modifier les données chiffrées. » Les valeurs restent cachées à tous les autres — même aux coéquipiers éditant le même script.

Masqué dans les rapports vidéo

Marquez une variable pour les champs masqués — comme les mots de passe — et sa valeur est exclue du rapport vidéo enregistré, ainsi la lecture ne capture jamais vos secrets à l’écran.

Réutilisation à travers tout

Définissez un secret une seule fois et référencez-le depuis les scripts EveryStep, les services Web et les requêtes d’infrastructure Internet. Mettez-le à jour en un seul endroit et chaque tâche prendra le changement en compte.

Délimitation d’hôte Realm

Limitez optionnellement une variable à des ressources web spécifiques avec le champ Realm, afin qu’un identifiant ne soit envoyé qu’aux hôtes que vous indiquez. (Non supporté pour les requêtes Postman Collection.)

Groupé & Organisé

Regroupez les variables connexes dans des Crypts nommés — un par application, environnement ou équipe — afin que les grands comptes de surveillance restent ordonnés et que les secrets soient faciles à trouver.

Intégré dans le scripting

Chiffrez un paramètre sans quitter l’enregistreur

Les variables Crypt ne sont pas une tâche distincte ajoutée à votre flux de travail. Dans EveryStep Recorder, n’importe quel paramètre enregistré — un nom d’utilisateur, un mot de passe, une URL — peut être converti en une variable chiffrée à la volée.

01

Enregistrez votre flux

Capturez le parcours utilisateur réel — connexion, panier, paiement — avec EveryStep Recorder comme vous le feriez normalement.

02

Convertir en Crypt

Cliquez sur l’élément, ouvrez le menu d’action du paramètre, et choisissez Convertir en variable Crypt.

03

Réutiliser ou créer

Choisissez une variable existante d’un Crypt, ou ajoutez-en une nouvelle sur place — définissez sa valeur et le Realm optionnel.

04

Exécuter Masqué

Lors de l’exécution, la valeur chiffrée est injectée à l’étape appropriée, tout en restant cachée dans le corps du script.

Besoin de changer une valeur mais vous n’avez pas les permissions Vault ? Convertissez le paramètre en chaîne avec Convert to String et définissez-le explicitement — le flux de travail reste réversible.

En Pratique

Secrets par Référence,
Jamais par Valeur

Dans votre script, les paramètres sensibles pointent vers une Variable Crypt au lieu d’un littéral. La plateforme résout et injecte la valeur chiffrée à l’exécution — toute personne lisant le script voit la référence, pas le secret.

Les mêmes variables alimentent les contrôles API authentifiés et les requêtes d’infrastructure, ainsi un seul Vault couvre à la fois les parcours navigateur et la surveillance back-end.

EveryStep script running an authenticated login and checkout flow using Crypt Variables from Secure Vault — password never exposed in plaintext or video capture
Sécurité par Conception

Couches Qui Contiennent les Données Sensibles

Secure Vault ne se contente pas de cacher les valeurs — il contrôle qui peut y accéder et où elles sont autorisées à circuler.

Stockage Chiffré

Les valeurs des Variables Crypt sont chiffrées au repos à l’intérieur de leurs conteneurs, donc les secrets ne sont jamais stockés en clair dans votre compte.

Contrôle des Permissions

L’option Valeur Dévoilée et l’accès au Vault sont tous deux contrôlés par permissions — les valeurs en clair ne sont jamais affichées qu’aux utilisateurs autorisés.

Livraison Ciblée

Avec Realm, une variable n’est utilisée que pour les requêtes aux hôtes que vous spécifiez — limitant ainsi où une identité peut être envoyée.

Où Cela S'Intègre

Un Vault, Tous Types de Surveillance

Les mêmes variables chiffrées sont utilisées dans le scripting navigateur, les tests API et les contrôles d’infrastructure.

Cas d’usage
Ce que Secure Vault protège
Où cela s’applique
Connexions authentifiées
Noms d’utilisateur et mots de passe pour les scripts user-journey
EveryStep / UserView
Surveillance API
Jetons Bearer, clés API, paramètres de requête
Requêtes Web Services
Contrôles d’infrastructure
Identifiants & valeurs sensibles de requête
Tâches d’infrastructure Internet
Paiement & formulaires
Champs de type carte et personnels masqués dans la vidéo
Variables de champs masqués
Multi-environnement
Secrets par environnement regroupés dans des Crypts séparés
Conteneurs Crypt
Secrets restreints à l’hôte
Identifiants liés à des domaines approuvés
Délimitation de royaume
Le Bénéfice

Surveillance Réaliste, Sans Risque d'Identifiants

Pas de Secrets en Texte Clair

Les mots de passe et jetons ne résident jamais dans un script, une exportation ou une capture d’écran — éliminant ainsi les voies de fuite les plus courantes.

Mise à Jour Unique

Faites pivoter un mot de passe dans le Coffre et chaque script et tâche qui s’y réfère utilise immédiatement la nouvelle valeur.

Collaboration Sécurisée

Les membres de l’équipe peuvent créer et exécuter des scripts avec des identifiants partagés sans jamais voir les valeurs sous-jacentes.

Flux de Travail Sans Friction

Chiffrez les paramètres directement dans l’Enregistreur — sans exportation, sans outil externe de gestion des secrets, sans changement de contexte.

Contrôle Compatible avec les Audits

L’accès contrôlé par permissions signifie que vous décidez exactement qui peut consulter ou modifier les données sensibles sur l’ensemble du compte.

Comptes Plus Propres

Les Crypts Groupés gardent les secrets organisés par application ou environnement, même lorsque la couverture de surveillance augmente.

Ce Que Disent Nos Clients

“Pouvoir script des connexions réelles et des paiements — sans jamais mettre un mot de passe dans le script — nous a permis de surveiller les flux qui comptent vraiment, tout en passant notre revue de sécurité.”
— Responsable Ingénierie Plateforme, fournisseur SaaS

Protégez Vos Identifiants Pendant Que Vous Surveillez

Chaque plan Dotcom-Monitor inclut Secure Vault, la création de scripts EveryStep, et la surveillance depuis plus de 30 emplacements mondiaux. Commencez à créer des parcours authentifiés en toute sécurité.

Questions Fréquemment Posées

Questions fréquemment posées sur Secure Vault

Une Variable Cryptée est une valeur chiffrée — telle qu’un mot de passe, un jeton ou un paramètre de requête — stockée à l’intérieur d’un conteneur Crypt dans Secure Vault. Vous la référez par son nom dans les scripts EveryStep, les services Web et les requêtes d’infrastructure Internet, et la plateforme injecte la valeur à l’exécution sans l’exposer dans le script.

Seuls les utilisateurs disposant des autorisations correspondantes peuvent voir ou modifier les données chiffrées. Pour tous les autres, la valeur reste cachée dans le corps du script. L’option Valeur non masquée, qui révèle une valeur en clair, est également limitée aux utilisateurs suffisamment autorisés.

Dans EveryStep Recorder, cliquez sur l’élément dont vous souhaitez protéger le paramètre, ouvrez le menu d’action du paramètre et choisissez Convertir en Variable Cryptée. Vous pouvez sélectionner une variable existante d’un Crypt ou en créer une nouvelle sur le moment — puis enregistrer. Les valeurs peuvent être modifiées ultérieurement depuis l’interface Secure Vault.

Realm restreint facultativement une variable à des ressources web spécifiques — la référence est utilisée uniquement pour les requêtes aux hôtes que vous nommez. Notez que Realm n’est pas pris en charge pour les requêtes Postman Collection.

Non — lorsqu’une variable est configurée pour ne s’appliquer qu’aux champs masqués (par exemple, les champs de mot de passe), elle est exclue du rapport vidéo afin que les données sensibles ne soient pas capturées lors de la lecture.

Oui. Les Variables Cryptées résident dans des Crypts partagés, donc un secret unique peut être réutilisé sur de nombreux appareils, tâches et scripts. Mettez-le à jour une fois dans le Vault et chaque référence récupère la modification.

Ouvrez le menu Manage dans la barre latérale gauche et sélectionnez Secure Vault. De là, vous pouvez créer un nouveau Crypt, ajouter des variables, définir l’option Valeur non masquée et les champs masqués, et spécifier un Realm. Consultez les articles de base de connaissances Secure Vault et Variables Cryptées dans EveryStep pour les détails étape par étape.