Cloak KMS 的核心价值


Cloak KMS 如何工作

云端 KMS 控制平面

通过云端控制台与 API 创建租户、管理密钥、定义权限,并查看操作记录。

主密钥生命周期流程

对敏感主密钥执行可管理、可审计的生命周期控制,提升行政操作可见性。

密码操作执行层

通过安全服务接口触发签名、验签、加密、解密等实际密码操作。

企业与混合连接方式

Enterprise gateway and local hardware connectivity

在保持云端编排中心化的同时,对接企业环境与可选的本地硬件执行路径。

通过 kms-ws-agent 接入本地智能卡 HSM

专业用户可以在本机运行本地 websocket agent,让智能卡 HSM 操作继续留在本地硬件上执行,同时策略仍由云端统一管理。

技术规格

Cloak KMS technical specifications

查看 Cloak KMS 的技术能力与实现方向。

更多详情

为 AI Agent 工作流而设计

让自动化密码调用具备真正的控制能力

Cloak KMS 支持一套更可控的 AI 与开发工具接入模型。团队可以通过 MCP 暴露经过批准的能力,为 Agent 发放范围化凭证,记录使用情况,并在需要时轮换或撤销权限,而不必重建整套密钥管理体系。

这使 Cloak 成为 agentic system 的实用控制平面,适合需要签名、验签、公钥读取或审批边界控制的自动化场景。

Agent Access

直接在控制台管理 Agent 凭证与权限范围。

MCP Endpoint

为 list keys、read public key、sign 与 verify 等操作提供安全工具接口。

过期与轮换

按角色与工作流需要设置凭证时效、轮换策略与撤销机制。

使用追踪

清晰记录谁在何时以何种权限调用了哪些密钥能力。

Cloak KMS 的应用场景


金融与强监管行业

为签名密钥、审批流程与敏感业务负载提供更强的密钥托管、审计与策略能力。

文档签名流程

以集中管理的密钥与一致的密码控制能力支撑 PDF 与文件签名工作流。

SaaS 工程团队

为应用信任、服务加密、发布流程与后端身份系统提供 HSM 支持密钥能力。

AI 驱动系统

让 Agent 在获批边界内进行签名或验签,而不是把原始私钥分发到自动化流程中。

“我们严格的验证流程表明,Cloak 提供真正达到企业级的安全解决方案,其安全性远高于常见的云服务。”

刘洋博士 首席技术官(CTO),语义工程,南洋理工大学助理教授

“Cloak 通过公钥加密,为我的团队提供了一种安全共享敏感知识产权的方式。”

James Rappel 工程经理

“该平台让小型团队无需承担部署专用 HSM 基础设施的高成本和复杂运维,也能获得更强的密钥保护能力。”

Cloak 客户案例 安全与合规负责人

Cloak 安全产品已被跨国企业、政府机构、中小企业与受监管团队用于保护敏感数据与关键密码流程。




award award award award award

面向评估、专业使用与企业部署的分层方案

帮助用户与团队以更低门槛获得 HSM 支持密钥能力。


0 $
入门方案

免费版

以零门槛体验 HSM 支持的签名与加密能力。
每月有限签名与加密次数
验签与解密不限量
支持智能卡 HSM 的 RSA 与 ECC 操作
适合测试、原型验证与开发初步评估
899 $
USD / 年

Pro

面向专业用户与小团队,以可负担价格持续使用 HSM 支持的密钥操作能力。
加密与签名不限量
适合开发、运维与本地硬件协同场景
包含云端托管 KMS 平台访问
Fr 10,000 $
USD / 年起

企业版

面向需要租户控制、本地硬件集成、策略执行与定制部署能力的组织。
企业网关与系统集成支持
公司自管智能卡 HSM 与混合部署选项
SSO、目录服务与定制化上线支持
支持企业级与 Agent 工作流设计

欢迎讨论您的部署方案

适用于开发团队、企业或 AI Agent 场景

Cloak KMS 适合希望获得更强密码控制能力、但不想从第一天起就承担传统 HSM 基础设施成本与复杂度的团队。

无论您是在试用免费版、准备进入生产环境,还是计划把本地硬件接入云端控制平面,我们都可以协助您评估适合的架构与方案。


Marcus Tan

Founder

  • Paya Lebar Square #06-28 Singapore 409051
  • sales@cloakapps.com
  • +65 9656 2333