
Privileged Access nur bei Bedarf für Menschen und KI-Agenten
Keine dauerhaften Berechtigungen, durchgesetzt durch Zugriff nur bei Bedarf und angemessen
Trusted by security teams worldwide


















Dauerhafte Berechtigungen sind dein größtes Sicherheitsrisiko
Mehr als 96 % der dauerhaften Zugriffsberechtigungen bleiben ungenutzt
Berechtigungen überdauern die Arbeit, für die sie erstellt wurden.
Quelle: Gartner, Innovation Insight for Cloud Infrastructure Entitlement Management88 % der Datenverstöße nutzen bestehenden Zugang aus
Sie verwenden Rollen, die nie bereinigt wurden.
Quelle: Verizon DBIR 2025KI-Agenten erben dauerhaften Zugriff
Die Angriffsfläche wächst mit Maschinengeschwindigkeit.
Von dauerhaftem Zugriff zu keinerlei dauerhaften Berechtigungen

KI-Agent Kontrolle
Jeder Agent erhält eine aufgabenbezogene Identität, die dem Umfang der Aufgabe entspricht. Absicht-basierte Zugangskontrolle validiert die angegebene Absicht gegenüber den tatsächlichen Aktionen und beschränkt den Zugriff, wenn das Verhalten von der angegebenen Absicht abweicht.
- Aufgabenbezogene Identitäten ohne dauerhaften Zugriff
- Echtzeit-Monitoring über Absicht-basierte Zugangskontrolle (IBAC)
- Weniger potenzieller Schaden in jedem Agentic Workflow

Zugriff nur bei Bedarf
Eingeschränkter Zugriff, der auf Anfrage bereitgestellt wird, in Cloud-Umgebungen, K8s, Datenbanken oder SaaS-Plattformen Wird entfernt, wenn die Sitzung endet.
- Präzise eingeschränkte Berechtigungen in allen Umgebungen
- Zugriff anfordern: von Slack-Teams, der CLI oder MCP, integriert mit ITSM-Tools
- Richtlinienbasierte automatische Genehmigung für Anfragen mit geringem Risiko

Dynamische Schutzmaßnahmen
Dynamische Schutzmaßnahmen berücksichtigen, von wem die Anfrage kommt, was benötigt wird und dass Risiko dieser Aktion. Richtlinien passen sich an, wenn deine Umgebung skaliert.
- Der Geschäftskontext fließt in jede Zugriffsentscheidung ein
- Risikobasierte Durchsetzung in Cloud, K8s und Datenbanken
- Richtlinien können mühelos geändert oder erweitert werden, wenn deine Umgebung wächst

Audit und Compliance
Jede Anfrage, Genehmigung und jedes Zugriffsereignis wird automatisch protokolliert. KI-generierte Sitzungszusammenfassungen liefern Auditoren und Compliance-Teams sofortige Antworten.
- Compliance-Berichterstattung
- Automatische Anomalieerkennung für anomale Muster
- Vollständiger Geschäftskontext zu jedem Zugriffsereignis
Was 1Password Privileged Access auszeichnet
Speziell entwickelt für KI-Agenten
Jeder KI-Agent erhält eine aufgabenbezogene Identität, die auf Anfrage bereitgestellt und nach Abschluss entfernt wird. IBAC validiert die erklärte Absicht in Echtzeit gegenüber tatsächliche API-Aufrufen.
Direkt in der nativen Richtlinienschicht
Berechtigungen werden direkt in Cloud-, Datenbank- und K8s-Umgebungen festgelegt. Der Datenverkehr wird niemals über einen Connector oder Proxy geleitet.
Ein Anbieter für Identität und Zugang
1Password sichert Zugangsdaten für mehr als 200.000 Unternehmen. Privileged Access erweitert dieses Vertrauen, um die Berechtigungen von Menschen und KI-Agenten in Cloud-Infrastrukturen, Datenbanken und K8s zu regeln.
Privileged Access ist Teil der Unified Access-Plattform
Die Plattform, die den Zugang jeder Identität entdeckt, sichert und prüft.
Privileged Access – Häufig gestellte Fragen
Was ist Privileged Access nur bei Bedarf?
Zugriff nur bei Bedarf bedeutet die richtige Zugriffserteilung für die richtige Identität und nur in dem Moment, wenn er benötigt wird. Er wird auf Anfrage erstellt, auf die jeweilige Aufgabe beschränkt und entfernt, wenn die Sitzung endet.
Was macht 1Password Privileged Access?
Wie beseitigt 1Password Privileged Access dauerhafte Berechtigungen?
Wie sichert 1Password Privileged Access KI-Agenten?
Benötigt 1Password Privileged Access Proxys, Bastion Hosts oder Agenten pro Server?
Wie fügt sich 1Password Privileged Access in die 1Password® Unified Access-Plattform ein?
Wie unterstützt 1Password Privileged Access Audit und Compliance?
Dauerhaften Zugriffe beseitigen
Sieh dir an, wie Zugriff nur bei Bedarf in Cloud-, Datenbank- und K8s-Umgebungen bereitgestellt und entfernt wird.