CHATSlack ist kein Tresor
Ein Passwort im Kanal ist für immer da. Screenshots, Suchindex, neue Kollegen. HEXA hält den Klartext aus dem Chat.
Link statt Klartext
HEXA
01 · MANIFEST

Agenturen verwalten keine privaten Logins. Sie verwalten die Geheimnisse anderer Firmen. Shopware-Admin, phpMyAdmin, KAS, DNS, SSH, Lizenzschlüssel. Alles hängt an einem Mandanten.
HEXA ist der interne Standard von Progvision. Ein Tresor, der die Arbeit so abbildet, wie sie wirklich läuft. Kunde zuerst. Typ danach. Secret zuletzt.
Kein KeePass auf dem Desktop. Kein Klartext in Slack. Kein Excel mit Passwörtern.
02PROBLEM
CHATEin Passwort im Kanal ist für immer da. Screenshots, Suchindex, neue Kollegen. HEXA hält den Klartext aus dem Chat.
Link statt Klartext
DATEIEine Datei, ein Masterpasswort, zehn Kopien. Niemand weiß, welche Version gilt. HEXA ist die eine Fläche.
Eine Quelle
STRUKTURProduktion, Staging, Kunde, intern. Die echte Einheit ist der Mandant. HEXA hängt jeden Record an einen Kunden.
Kunde zuerst
03SYSTEM
01Jeder Secret hängt an einem Mandanten. Farbe, Firma, Kontakt. Die Struktur folgt der Agentur, nicht einem Ordnerbaum.
Mandant steht
02Zugang, Datenbank, Server, Domain, Mail, Key, Lizenz oder Secret. Felder sind vorgegeben, nichts wird frei erfunden.
Felder stehen fest
03Kopieren ohne Anzeigen. Der Klartext bleibt verdeckt, bis jemand ihn bewusst öffnet. Jeder Blick kann im Audit stehen.
Klartext bleibt zu
04One-Time-Link an den Kunden. Ablauf, Widerruf, optional Passwort. Die Gegenseite braucht keinen HEXA-Account.
Link geht raus
04TYPEN

Shopware, WordPress, Panels. Benutzer, Passwort und TOTP leben im selben Record.

Host, Port, User, phpMyAdmin und SSH. So wie Agenturen wirklich arbeiten.

KAS, Plesk, FTP, IP. Ein Record statt zehn Notizen im Chat.

Registrar, Auth-Code, DNS. Alles am Kunden, nicht in einem generischen Ordner.

Postfächer, Webmail, SMTP. Übergabe an den Kunden ohne Klartext im Ticket.

Key, Passphrase, Fingerprint. Anzeigen nur wenn nötig, kopieren immer möglich.

Shopware, Plugins, Tools. Schlüssel und Ablaufdatum an einem Ort.

Tokens, Webhooks, Keys. Strukturiert, versioniert, auditierbar.
05SCHUTZ
KRYPTOGeheimnisse liegen verschlüsselt. Der Server sieht den Klartext nicht als Arbeitsmodus.
CODESAuthenticator-Codes entstehen im Eintrag. Kein zweites Gerät, kein Screenshot in Slack.
ANZEIGEKopieren geht ohne Reveal. Reveal ist die Ausnahme, nicht der Standard.
RISIKOSchwach, wiederverwendet, geleakt, alt. Risiken stehen als Liste, nicht als Gefühl.
PROTOKOLLWer hat angesehen, kopiert, geteilt, gelöscht. Nachvollziehbar für die Agentur.
TEAMOwner, Admin, Mitarbeiter, Nur Lesen. Öffentliche Registrierung schließt nach dem ersten Account.

PRIVACY SCREEN
Der Code bleibt verdeckt. Die Arbeit geht weiter.
PASSWORT
••••••••••••
AUTHENTICATOR
482 193
HEXA zeigt Secrets nicht, weil jemand den Record öffnet. HEXA zeigt sie, wenn jemand sie braucht.
06FREIGABE
Übergabe ist der gefährlichste Moment. Ein Passwort im Ticket, ein Key in der Mail, ein Screenshot im Chat. Danach existiert die Kopie überall.
HEXA erzeugt einen One-Time-Share. Ablauf in einer Stunde, in einem Tag oder nach dem ersten Blick. Widerruf jederzeit. Optional mit Freigabe-Passwort.
Die Gegenseite öffnet den Link und sieht den Record. Mehr nicht.

ONE-TIME SHARE
07AGENTUR
STRUKTURDie Kundenliste ist die Navigation. Jeder Record trägt Farbe und Namen des Mandanten.
Kunde, nicht Ordner
RECHTEOwner setzt den Standard. Admin pflegt. Mitarbeiter arbeitet. Viewer sieht, ändert nichts.
Vier Rollen
KONTROLLESchwache Secrets, Wiederverwendung, geleakte Passwörter. Die Liste ist die Wahrheit.
Offene Risiken