Geben Sie Ihren Agents echte Zugangsdaten. Und behalten Sie den Nachweis.
authtoken ist ein Credential Broker für KI-Agents. Hinterlegen Sie ein Passwort, einen TOTP-Seed, einen SSH-Key oder einen API-Key einmal; melden Sie jeden Agent als eigenen, einzeln widerrufbaren Principal an; und beantworten Sie jederzeit, welcher Agent was bekommen hat, wann und auf Basis welches Grant.
AnmeldenZugang anfragenClosed Beta
Das Terminal ist kein Tresor
Claude Code und Codex erledigen längst echte Arbeit, und echte Arbeit braucht ein GitHub-Login, einen Provider-API-Key, einen SSH-Key, einen TOTP-Code. Heute heißt das: ein Secret in ein Terminal einfügen, das ein LLM mitlesen kann. Ist es einmal dort, hält nichts fest, welcher Agent es benutzt hat oder wann — und es zurückzunehmen bedeutet, es überall dort zu rotieren, wo es je verwendet wurde.
Was den Unterschied macht
Jeder Agent ist ein Principal, kein geteiltes Login
Ein Agent bekommt eine servergenerierte Agent ID, ein eigenes rotierendes Agent Token und einen einzelnen Widerruf. Grants und Audit Events verweisen auf diese ID, nie auf ein geteiltes menschliches Konto. Wird ein zurückgezogenes Agent Token erneut vorgelegt, gibt es zwei Inhaber — authtoken sperrt den Agent und sagt Ihnen Bescheid.
Standardmäßig verweigern, einzeln widerrufen
Ein Agent erreicht nichts, bis ein Grant es erlaubt — begrenzt auf ein Target oder eine Identity. Ein Secret kann eine Zustimmung verlangen, und nichts wird herausgegeben, bis Sie entscheiden — am Telefon oder im Browser. Einen Grant zu widerrufen kostet einen Agent seinen Zugang — nicht die Rotation jedes Secret, das Sie besitzen.
TOTP-Seeds verlassen den Vault nicht
Ein Agent fragt nach einem Code und bekommt einen Code, nie den Seed. Der Seed verlässt den Vault nur für Sie, im Sudo mode, als bewusste Migration.
Die Spur kann von dem, was sie schreibt, nicht verändert werden
Die Datenbankrolle, unter der die Anwendung läuft, hat auf den Audit-Tabellen kein UPDATE und kein DELETE. Schlägt der Audit-Schreibvorgang fehl, schlägt die Herausgabe fehl. Der Nachweis darüber, was Ihre Agents genommen haben, ist keine Debug-Ansicht, die sich still aufräumen lässt.
Was kryptografisch ist — und was nicht
Kryptografisch
Ihre Secrets sind unter Schlüsseln verschlüsselt, die wir nicht haben. Nur Ihr Browser und Ihre eigenen Maschinen halten sie — eine gestohlene Datenbank, ein gestohlenes Backup, ein SQL-Leck oder unser eigenes Personal mit Root auf dem Host erreichen Chiffrat und sonst nichts. Ein Agent hält Schlüssel für genau seinen gewährten Umfang. TOTP-Seeds werden nie herausgegeben. Die Audit-Spur ist durch Datenbankrechte append-only, nicht durch Konvention.
Organisatorisch
Was nicht kryptografisch ist: TOTP-Seeds — wir berechnen Ihre Codes, also müssen wir diese Seeds lesen können; dieser eine Secret-Typ ist nicht Ende-zu-Ende-verschlüsselt. Wie Ihre Secrets heißen und wofür sie sind — Targets, Hostnamen, Grants und die Audit-Spur sind für uns absichtlich lesbar. Was Apple, Google, Mozilla und Microsoft von einer Benachrichtigung sehen, wenn Sie ein Telefon koppeln oder einen Browser darum bitten — die eines Telefons geht im Klartext im von Ihnen gewählten Detailgrad an deren Server, die eines Browsers verschlüsselt — der Push-Dienst kann den Text nicht lesen, und weil wir jede dieser Nachrichten auf eine von wenigen festen Größen auffüllen, erfährt er aus der Größe nur, in welche dieser wenigen sie gefallen ist; an Dringlichkeit und Vorhaltezeit erkennt er weiterhin, ob es um eine Retrieval Approval oder einen Grant Request geht. Nur eine Anzahl ist die Untergrenze, und beides nicht einzuschalten die darunter. Und eine laufende Kompromittierung unserer Server, während Sie die Web-Oberfläche benutzen — wir liefern das JavaScript aus, das Ihre Schlüssel hält; die CLI ist der stärkere Weg. Der Schutz dort ist organisatorisch: namentliche SSH-Schlüssel pro Betreiber, keine geteilten Konten, protokollierter Zugriff und Produktionszugang nur für Deploys und Vorfälle. Der Preis dafür: Verlieren Sie Ihr Passwort und Ihren Backup Code, sind Ihre verschlüsselten Secrets weg. Wir können Ihnen Ihr Konto zurückgeben; die Daten kann Ihnen niemand zurückgeben.
Closed Beta
Es gibt noch keine Registrierung. Ein Tenant entsteht durch das Einlösen eines Invite Link, und die werden von Hand erzeugt. Wenn Sie einen möchten, schreiben Sie und sagen Sie, wofür.