↓ Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Secrets Manager - Sichere Credential-Verwaltung

STACKIT Secrets Manager - Sichere Credential-Verwaltung

STACKIT Secrets Manager: Sichere Verwaltung von API-Keys, Passwörtern, Zertifikaten. Versionierung, Audit-Logs, DSGVO-konform.

Security
Preismodell Stundenweise Abrechnung nach Kapazitäts-Tier (z.B. 100, 1k, 10k, 100k, 1M Secrets)
Verfügbarkeit Deutschland (STACKIT Regionen)
Datensouveränität 100% deutsche Rechenzentren
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Secrets Manager?

STACKIT Secrets Manager ist ein vollständig verwalteter Service, der einen sicheren Key-Value-Store für sensible Daten wie Passwörter, API-Keys, Zertifikate und Konfigurationsparameter bereitstellt. Der Service ermöglicht die Trennung von Secrets und Quellcode gemäß gängiger Sicherheitsanforderungen. STACKIT betreibt den Dienst ausschließlich in deutschen Rechenzentren für vollständige DSGVO-Konformität.

Kernfunktionen

  • Zentraler, verschlüsselter Key-Value-Store für Secrets, getrennt vom Quellcode
  • Versionierung von Secrets für Nachvollziehbarkeit und Rollback
  • API angelehnt an die HashiCorp-Vault-KV2-Schnittstelle
  • Integration mit Werkzeugen wie Terraform
  • KMS-Integration zur Verschlüsselung der gespeicherten Secrets
  • Verwaltete Hochverfügbarkeits-Infrastruktur mit automatischen Updates
  • AppRole-Authentifizierung (Public Preview seit 31.08.2026): Anwendungen und automatisierte Workloads authentifizieren sich über Role-ID und Secret-ID statt über Benutzername/Passwort
  • Granulare Audit-Logs: Protokollierung einzelner Secret-Lifecycle-Ereignisse (Erstellung, Löschung, Aktivierung/Deaktivierung und Vernichtung von Secret-Versionen)

Typische Anwendungsfälle

Datenbank-Credentials für Microservices: Statt Passwörter in Umgebungsvariablen zu speichern, werden Credentials zur Laufzeit aus dem Secrets Manager abgerufen.

API-Keys für externe Dienste: Zahlungsprovider, E-Mail-Services und Cloud-APIs erfordern API-Keys. Secrets Manager speichert diese verschlüsselt und versioniert für schnelles Rollback.

Zentrale Konfigurationsverwaltung: Anwendungskonfigurationen und Zugangsdaten werden zentral verwaltet und über die API in verschiedene Umgebungen (Dev, Staging, Produktion) verteilt.

Automatisierte Workload-Authentifizierung: Über die seit 31. August 2026 in Public Preview verfügbare AppRole-Authentifizierung authentifizieren sich Anwendungen und CI/CD-Pipelines mit Role-ID und Secret-ID, statt Zugangsdaten fest zu hinterlegen.

Vorteile

  • Vollständige Datensouveränität in deutschen Rechenzentren
  • Versionierung für schnelles Rollback bei fehlerhaften Änderungen
  • Anschlussfähigkeit an bestehende Vault-basierte Workflows durch KV2-kompatible API
  • DSGVO-konform mit Audit-Trail

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei STACKIT Secrets Manager: Architektur, Migration, Betrieb und Kostenoptimierung.

Verfügbare Varianten & Optionen

Typische Anwendungsfälle

API-Key-Management
Datenbank-Credential-Speicherung
Zertifikats-Management
Anwendungs-Konfiguration
Service-Account-Credentials
Multi-Environment Secrets
Automatisierte Authentifizierung von Workloads über AppRole

Häufig gestellte Fragen

Was ist STACKIT Secrets Manager?

STACKIT Secrets Manager ist ein verwalteter Key-Value-Store zum Schutz und zur Verwaltung sensibler Daten wie Passwörter, API-Keys und Konfigurationsdateien, getrennt vom Quellcode.

Wie werden Secrets verschlüsselt?

Secrets werden serverseitig verschlüsselt gespeichert, die Verschlüsselung ist über eine KMS-Integration konfigurierbar. Details zur Konfiguration sind der aktuellen Dokumentation zu entnehmen.

Ist die API kompatibel mit HashiCorp Vault?

Die Secrets-Manager-API orientiert sich an der HashiCorp Vault KV2-API, wodurch bestehende Vault-CLI-Workflows und -Tools mit Anpassungen weiterverwendet werden können.

Wie greifen Anwendungen auf Secrets zu?

Der Zugriff erfolgt über eine API sowie über Integrationen mit gängigen Tools wie Terraform. Für den produktiven Einsatz sollte die aktuelle Integrationsdokumentation für das jeweilige Zielsystem geprüft werden.

Wie authentifizieren sich Anwendungen automatisiert?

Seit dem 31. August 2026 steht die AppRole-Authentifizierung in Public Preview zur Verfügung: Anwendungen und automatisierte Workloads authentifizieren sich mit einer Role-ID und einer Secret-ID statt mit Benutzername und Passwort und tauschen diese gegen ein Vault-kompatibles Token. Die Verwaltung von AppRoles und Secret-IDs ist über die stabile v1-API möglich.

Wie granular sind die Audit-Logs?

Seit Januar 2026 protokolliert Secrets Manager Ereignisse nicht mehr nur auf Instanzebene, sondern auch auf Ebene einzelner Secrets: Erstellung und Löschung von Secrets sowie Aktivierung, Deaktivierung und Vernichtung einzelner Secret-Versionen werden erfasst.

Ist STACKIT Secrets Manager DSGVO-konform?

Ja, der Service wird ausschließlich in deutschen Rechenzentren betrieben. STACKIT bietet Auftragsverarbeitungsverträge und ist ISO 27001 zertifiziert.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Google Unified Security - Konvergierte Sicherheitsplattform

Google Unified Security bündelt Bedrohungserkennung, Cloud-/KI-Sicherheit, Browser-Schutz und Mandiant-Expertise in …

Preismodell Laut Anbieter ein einheitlicher Preis …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Network Security Integration - VPC-Appliance-Integration

Network Security Integration bindet Firewall- und Inspektions-Appliances per Out-of-Band- oder In-Band-Modus in …

Preismodell Nutzungsbasiert laut offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Sovereign Controls by Partners - Partnerbetriebene Souveränitätskontrollen

Sovereign Controls by Partners liefert partnerbetriebene Souveränitätskontrollen für Google Cloud, mit …

Preismodell Kein gesondertes Preismodell auf der …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Wiz - Cloud- und KI-Sicherheit von Code bis Runtime

Wiz verbindet Code, Cloud und Runtime in einem Sicherheitsgraphen. Seit März 2026 Teil von Google Cloud, weiterhin für …

Preismodell Keine Preisliste auf den geprüften …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Access Context Manager - Attributbasierte Zugriffskontrolle

Access Context Manager definiert Access Levels und Service-Perimeter für feingranulare, attributbasierte …

Preismodell Kostenlos: Laut offizieller Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Advisory Notifications - Meldungen zu Sicherheit und Datenschutz

Advisory Notifications liefert Mitteilungen zu kritischen Sicherheits- und Datenschutzereignissen in der Google Cloud …

Preismodell Für Advisory Notifications …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

107 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit STACKIT Secrets Manager - Sichere Credential-Verwaltung zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren