HEXA

AES-256-GCMKUNDE ZUERSTONE-TIME SHARE

HEXA

01 · MANIFEST

Der Tresor denkt in Kunden, nicht in Ordnern.

HEXA by Progvision

Agenturen verwalten keine privaten Logins. Sie verwalten die Geheimnisse anderer Firmen. Shopware-Admin, phpMyAdmin, KAS, DNS, SSH, Lizenzschlüssel. Alles hängt an einem Mandanten.

HEXA ist der interne Standard von Progvision. Ein Tresor, der die Arbeit so abbildet, wie sie wirklich läuft. Kunde zuerst. Typ danach. Secret zuletzt.

Kein KeePass auf dem Desktop. Kein Klartext in Slack. Kein Excel mit Passwörtern.

02PROBLEM

Geheimnisse zerfallen, sobald sie den Chat erreichen.

CHAT

Slack ist kein Tresor

Ein Passwort im Kanal ist für immer da. Screenshots, Suchindex, neue Kollegen. HEXA hält den Klartext aus dem Chat.

Link statt Klartext

DATEI

KeePass skaliert nicht

Eine Datei, ein Masterpasswort, zehn Kopien. Niemand weiß, welche Version gilt. HEXA ist die eine Fläche.

Eine Quelle

STRUKTUR

Ordner lügen

Produktion, Staging, Kunde, intern. Die echte Einheit ist der Mandant. HEXA hängt jeden Record an einen Kunden.

Kunde zuerst

03SYSTEM

Vier Schritte. Dann ist der Secret im Hexagon.

01

Kunde anlegen

Jeder Secret hängt an einem Mandanten. Farbe, Firma, Kontakt. Die Struktur folgt der Agentur, nicht einem Ordnerbaum.

Mandant steht

02

Typ wählen

Zugang, Datenbank, Server, Domain, Mail, Key, Lizenz oder Secret. Felder sind vorgegeben, nichts wird frei erfunden.

Felder stehen fest

03

Privacy Screen

Kopieren ohne Anzeigen. Der Klartext bleibt verdeckt, bis jemand ihn bewusst öffnet. Jeder Blick kann im Audit stehen.

Klartext bleibt zu

04

Teilen oder übergeben

One-Time-Link an den Kunden. Ablauf, Widerruf, optional Passwort. Die Gegenseite braucht keinen HEXA-Account.

Link geht raus

04TYPEN

Acht Record-Typen. Gebaut für Agenturarbeit.

Zugänge

Shopware, WordPress, Panels. Benutzer, Passwort und TOTP leben im selben Record.

BenutzerPasswortTOTPAdmin-URL

Datenbanken

Host, Port, User, phpMyAdmin und SSH. So wie Agenturen wirklich arbeiten.

HostPortUserphpMyAdmin

Server

KAS, Plesk, FTP, IP. Ein Record statt zehn Notizen im Chat.

PanelFTPIPSSH

Domains

Registrar, Auth-Code, DNS. Alles am Kunden, nicht in einem generischen Ordner.

RegistrarAuth-CodeDNS

E-Mail

Postfächer, Webmail, SMTP. Übergabe an den Kunden ohne Klartext im Ticket.

PostfachWebmailSMTP

SSH-Keys

Key, Passphrase, Fingerprint. Anzeigen nur wenn nötig, kopieren immer möglich.

KeyPassphraseFingerprint

Lizenzen

Shopware, Plugins, Tools. Schlüssel und Ablaufdatum an einem Ort.

SchlüsselAblaufHersteller

API-Secrets

Tokens, Webhooks, Keys. Strukturiert, versioniert, auditierbar.

TokenWebhookUmgebung

05SCHUTZ

Ansehen ist die Ausnahme. Kopieren ist der Weg.

KRYPTO

AES-256-GCM

Geheimnisse liegen verschlüsselt. Der Server sieht den Klartext nicht als Arbeitsmodus.

CODES

TOTP im Record

Authenticator-Codes entstehen im Eintrag. Kein zweites Gerät, kein Screenshot in Slack.

ANZEIGE

Privacy Screen

Kopieren geht ohne Reveal. Reveal ist die Ausnahme, nicht der Standard.

RISIKO

Security Audit

Schwach, wiederverwendet, geleakt, alt. Risiken stehen als Liste, nicht als Gefühl.

PROTOKOLL

Aktivitätslog

Wer hat angesehen, kopiert, geteilt, gelöscht. Nachvollziehbar für die Agentur.

TEAM

Rollen

Owner, Admin, Mitarbeiter, Nur Lesen. Öffentliche Registrierung schließt nach dem ersten Account.

PRIVACY SCREEN

Der Code bleibt verdeckt. Die Arbeit geht weiter.

PASSWORT

••••••••••••

AUTHENTICATOR

482 193

HEXA zeigt Secrets nicht, weil jemand den Record öffnet. HEXA zeigt sie, wenn jemand sie braucht.

06FREIGABE

Der Kunde bekommt einen Link. Keinen Account.

Übergabe ist der gefährlichste Moment. Ein Passwort im Ticket, ein Key in der Mail, ein Screenshot im Chat. Danach existiert die Kopie überall.

HEXA erzeugt einen One-Time-Share. Ablauf in einer Stunde, in einem Tag oder nach dem ersten Blick. Widerruf jederzeit. Optional mit Freigabe-Passwort.

Die Gegenseite öffnet den Link und sieht den Record. Mehr nicht.

ONE-TIME SHARE

  • Link ohne HEXA-Account auf der Gegenseite
  • Ablauf nach Zeit oder nach einmaligem Öffnen
  • Widerruf im Tresor, sofort wirksam
  • Optionaler Schutz durch Freigabe-Passwort

07AGENTUR

HEXA ist der interne Standard. Nicht ein weiteres Tool.

STRUKTUR

Mandant zuerst

Die Kundenliste ist die Navigation. Jeder Record trägt Farbe und Namen des Mandanten.

Kunde, nicht Ordner

RECHTE

Team mit Rollen

Owner setzt den Standard. Admin pflegt. Mitarbeiter arbeitet. Viewer sieht, ändert nichts.

Vier Rollen

KONTROLLE

Audit statt Bauchgefühl

Schwache Secrets, Wiederverwendung, geleakte Passwörter. Die Liste ist die Wahrheit.

Offene Risiken

HEXA

PROGVISION · HEXA

Secrets bleiben im Hexagon.

HEXA ist keine Consumer-App. HEXA ist der Tresor für Kundengeheimnisse. Eine Marke, eine Fläche, ein Standard.