Kullanıcılar ve roller: kimin neyi göreceğini iki rol katmanı belirler

Her VaultPilot hesabının konsol için bir genel rolü ve erişebildiği her kasada ayrı bir kasa rolü vardır. Kullanıcılar ekranını yalnızca Sahip (Owner) ve Yönetici (Admin) açabilir. Bu ekran Yönetici, Denetçi (Auditor) veya Kullanıcı (User) rolünü atar; ikinci bir Sahip oluşturmaz.

Genel roller
Sahip, Yönetici, Denetçi, Kullanıcı
Kasa rolleri
Görüntüleyici (Viewer), Düzenleyici (Editor), Kasa yöneticisi (Manager)
Kullanıcılar ekranı
Sahip ve Yönetici
Genel rolleri, her kasanın kendi erişimini verdiği kasa rollerinin üzerinde gösteren çizim

Her kasanın kendi rolleri

Görüntüleyici o kasadaki kayıtları okuyabilir, gösterebilir ve kopyalayabilir. Düzenleyici ve Kasa yöneticisi, lisans yazılabilir olduğu sürece kayıt oluşturabilir, düzenleyebilir ve silebilir. Yeni yerel kullanıcıya Kasa yöneticisi erişimli kişisel bir kasa açılır. Dış paylaşım paketini yalnızca Kasa yöneticisi oluşturabilir.

Hesap oluşturma ve devre dışı bırakma

Sahip veya Yönetici; kullanıcı adı, rol ve en az 14 karakterlik geçici ana parolayla yerel kullanıcı oluşturur. Tarayıcı anahtarları bu paroladan türetir; düz metin parola sunucuya hiç ulaşmaz. Devre dışı bırakılan kullanıcının oturumları kapanır, kaydı yerinde kalır. Yalnızca önceden devre dışı bırakılmış bir kullanıcı silinebilir ve silme geri alınamaz.

Active Directory ile giriş izni

Sahip, VaultPilot girişini Kullanıcılar satırından değil, ilgili Active Directory kaydından açar. Bu izin, güncel şifreli AD kimlik bilgisinden yerel bir doğrulayıcı türetir. VaultPilot her girişte LDAP’a sorgu göndermez; AD’de sonradan değişen parola kendiliğinden eşitlenmez.

Kurucu Sahip’in araçları

Sahip olmayan başka bir kullanıcıya geçici parola atamayı veya 2FA sıfırlamayı yalnızca kurucu Sahip yapabilir. Parola atamak o kullanıcının anahtarlarını değiştirir ve yeni bir kişisel kasa anahtarı üretir. Yeniden sarmalanmamış eski kişisel kasa içeriği ve paylaşımlar okunamaz hâle gelebilir.