Home » 機能 » 安全な金庫

資格情報をスクリプトから排除 Secure Vaultで

Secure Vaultはパスワード、APIキー、機密パラメータを暗号化されたCrypt変数として保存します — EveryStepスクリプト、APIテスト、インフラストラクチャ監視で再利用可能で、スクリプト本体やビデオレポートにはマスクされ、ユーザー権限によりロックされます。
Dotcom-Monitor Secure Vault hero illustration showing encrypted Crypt Variables masked inside an EveryStep script with permission-gated access indicators
AESレベル

暗号化されたCryptストレージ

10,000以上

世界中の組織

役割ベースの

アクセス権限管理

1998年から

ウェブサイト監視のリーダー

aflac logo
dell logo
comcast logo
dish logo
citrix logo
xerox
Secure Vaultとは?

監視に必要なすべての秘密情報のための一つの暗号化されたホーム

シンセティックモニタリングはしばしば、実際のユーザーのように振る舞う必要があります — ログインし、認証されたAPIにアクセスし、チェックアウトフローを進めます。つまり、監視タスクには実際の資格情報が必要です。Secure Vaultはその資格情報を保管する場所で、Dotcom-Monitorプラットフォーム内の権限管理されたマネージャーであり、機密データを暗号化されたCrypt変数として保存し、Cryptコンテナに整理されます。

一旦Vaultに値が入ると、それをEveryStepブラウザスクリプト、ウェブサービスやインフラストラクチャのテストリクエスト、デバイス設定から名前で参照できます — 生の値はスクリプト本体、エクスポートされた設定、記録されたビデオレポートには一切現れません。

概要

として保存

暗号化された Crypt 変数

に整理されています

Cryptコンテナ

連携対象

EveryStep · Web Services · Infrastructure

アクセス方法

Manage > Secure Vault

可視性

スクリプトやビデオレポートでマスクされています

アクセス制御

ユーザーごとの権限

ホストスコーピング

オプションのRealmフィールド

パスワード、トークン、リクエストパラメータを暗号化されたCrypt変数として保存
1つの秘密を多くのデバイス、タスク、スクリプトで再利用
変数を特定のホストにスコープするためのオプションのRealmフィールド
適切な権限を持つユーザーのみが値を表示または編集可能
なぜチームが使うのか

漏らさずに使える認証情報

パスワードを監視スクリプトにハードコーディングするとリスクになります — エクスポートやスクリーンショット、共有アカウントに漏れてしまいます。Secure Vaultは現実的な監視と適切なセキュリティ衛生のトレードオフをなくします。

デフォルトでの暗号化

保存するすべての値は、そのCryptコンテナ内で暗号化された状態で保存されます。平文はスクリプト本文やエクスポートされたデバイス構成に書き込まれることはありません。

権限ベースのアクセス

「対応するユーザー権限を持つユーザーのみがSecure Vaultにアクセスして暗号化データを閲覧・変更できます。」値は他の誰からも隠されます — 同じスクリプトを編集するチームメイトでさえも。

ビデオレポートでマスクされる

パスワードのようなマスクフィールド用の変数をマークすると、その値は記録されたビデオレポートから除外されるため、再生時に画面上の秘密が映ることはありません。

すべてで再利用可能

秘密情報を一度定義すれば、EveryStepスクリプト、Webサービス、インターネットインフラストラクチャリクエストから参照できます。1箇所で更新すればすべてのタスクで変更が反映されます。

レルムホストのスコーピング

オプションで、レルムフィールドを使って変数を特定のウェブリソースに制限できます。これにより、認証情報は指定したホストにのみ送信されます。(Postman Collectionリクエストではサポートされていません。)

グループ化および整理

関連する変数を名前付きのCryptにまとめます。アプリ、環境、チームごとに1つずつ管理し、大規模な監視アカウントを整頓し、秘密情報を見つけやすくします。

スクリプティングに組み込み済み

レコーダーを離れずにパラメータを暗号化する

Crypt変数はワークフローに追加された別の手間ではありません。EveryStepレコーダー内で、記録された任意のパラメータ(ユーザー名、パスワード、URLなど)をその場で暗号化変数に変換できます。

01

フローを記録する

通常通りにEveryStepレコーダーで実際のユーザージャーニー(ログイン、カート、チェックアウト)をキャプチャします。

02

Cryptに変換する

要素をクリックし、パラメータのアクションメニューを開いて、Crypt変数に変換を選択します。

03

再利用または新規作成

Cryptの既存の変数を選択するか、その場で新しい変数を追加して値とオプションのレルムを設定します。

04

マスク実行

実行時に暗号化された値が正しいステップで挿入され、スクリプト本体では隠されたままです。

値を変更する必要があるがVaultの権限がない場合は、パラメータを文字列に変換して明示的に設定してください—ワークフローは可逆的なままです。

実践で

参照によるシークレット、
値によることは決してない

スクリプト内では、機密パラメータはリテラルではなく暗号化変数を指します。プラットフォームは実行時に暗号化された値を解決して挿入するため、スクリプトを読む人は参照を見るだけで、秘密は見えません。

同じ変数は認証済みAPIチェックやインフラ要求でも使われるため、単一のVaultがブラウザの操作とバックエンドの監視の両方をカバーします。

EveryStep script running an authenticated login and checkout flow using Crypt Variables from Secure Vault — password never exposed in plaintext or video capture
セキュリティ・バイ・デザイン

機密データを封じ込めるレイヤー

Secure Vaultは単に値を隠すだけでなく、誰が値にアクセスできるか、どこに伝わるかを制御します。

暗号化ストレージ

Crypt Variableの値はコンテナ内で保存時に暗号化されているため、アカウントのどこにもプレーンテキストでシークレットが存在しません。

権限によるアクセス制御

Unmasked ValueオプションとVaultアクセスは両方とも権限で制御されており、明示的な値は許可されたユーザーにのみ表示されます。

スコープ化された配信

Realmを使うと、変数は指定したホストへのリクエストのみに使用され、クレデンシャルの送信先を制限します。

適用場所

一つのVaultで全ての監視タイプ

同じ暗号化変数がブラウザスクリプティング、APIテスト、インフラチェックに組み込まれます。

ユースケース
Secure Vaultが保護するもの
適用場所
認証済みログイン
ユーザージャーニースクリプト用のユーザー名とパスワード
EveryStep / UserView
APIモニタリング
Bearerトークン、APIキー、リクエストパラメータ
Webサービスリクエスト
インフラチェック
認証情報および機密リクエスト値
インターネットインフラタスク
チェックアウトとフォーム
カード類似および個人情報フィールドはビデオから除外
マスクされたフィールド変数
マルチ環境
環境ごとの秘密情報は別々のCryptにグループ化
Cryptコンテナ
ホスト制限の秘密情報
承認ドメインに固定された認証情報
Realmスコーピング
成果

認証リスクなしのリアルなモニタリング

プレーンテキストの秘密情報なし

パスワードやトークンはスクリプト、エクスポート、スクリーンショットに一切保存されないため、最も一般的な漏洩経路を断ちます。

一度の更新で全体反映

Vaultでパスワードを変更すれば、それを参照するすべてのスクリプトやタスクで直ちに新しい値が使用されます。

安全なコラボレーション

チームメイトは、基になる値を見ることなく、共有資格情報に対してスクリプトを作成・実行できます。

ワークフローフリクションゼロ

パラメータをRecorder内で直接暗号化 — エクスポート不要、外部シークレットツール不要、コンテキスト切り替え不要。

監査に優しい制御

許可されたアクセスにより、アカウント全体で誰が機密データの閲覧や変更をできるかを正確に決められます。

よりクリーンなアカウント

グループ化されたCryptsは、監視範囲が拡大してもアプリや環境ごとにシークレットを整理します。

お客様の声

“スクリプトにパスワードを入れずにリアルなログインやチェックアウトをスクリプト化できることで、本当に重要なフローを監視しつつ、セキュリティレビューも同時に通過できました。”
— プラットフォームエンジニアリングリード、SaaSプロバイダー

監視しながら資格情報を保護

全てのDotcom-Monitorプランには、Secure Vault、EveryStepスクリプティング、30以上のグローバルロケーションからの監視が含まれています。安全な方法で認証済みのジャーニー作成を開始しましょう。

よくある質問

セキュアボールトに関するよくある質問

Crypt Variableは、パスワード、トークン、リクエストパラメータなどの暗号化された値で、セキュアボールト内のCryptコンテナに保存されます。EveryStepスクリプト、Webサービス、およびインターネットインフラストラクチャリクエストで名前を参照すると、プラットフォームは実行時に値を注入し、スクリプト内で値を露出しません。

対応する権限を持つユーザーのみが暗号化データの閲覧や変更が可能です。その他のすべてのユーザーにとっては値はスクリプト本体で隠されたままです。値を明示的に表示するUnmasked Valueオプションも、十分な権限を持つユーザーのみに制限されています。

EveryStep Recorderで、保護したいパラメータを持つ要素をクリックし、そのパラメータのアクションメニューを開いてCrypt Variableに変換を選択します。既存のCrypt変数を選んだり、その場で新規作成したりできます。その後保存してください。値の編集は後でセキュアボールトのインターフェース内から行えます。

Realmはオプションで変数を特定のウェブリソースに制限します。この認証情報は、指定したホストへのリクエストにのみ使用されます。ただし、Postman CollectionリクエストではRealmはサポートされていません。

いいえ。変数がマスクされたフィールド(例えばパスワードフィールド)のみ適用するよう設定されている場合、再生時に機密データがキャプチャされないようにビデオレポートには含まれません。

はい。Crypt Variablesは共有Crypt内に存在するため、1つのシークレットを多くのデバイス、タスク、スクリプトで再利用できます。Vault内で1回更新すれば、すべての参照がその変更を反映します。

左サイドバーのManageメニューを開き、Secure Vaultを選択してください。ここから、新しいCryptの作成、変数の追加、Unmasked Valueやマスクフィールドオプションの設定、Realmの指定ができます。詳しい手順についてはSecure VaultおよびEveryStepでのCrypt Variablesのナレッジベース記事をご参照ください。