# Secrets Manager — Armazene, gerencie e implante segredos de infraestrutura

O Bitwarden Secrets Manager permite que equipes de desenvolvimento e DevOps armazenem, gerenciem e implantem segredos de forma centralizada e em escala. Inicie um teste gratuito hoje mesmo!

---

BITWARDEN SECRETS MANAGER

## Proteja seus segredos. Gerencie o acesso de agentes de IA.

![terminal-do-secrets-manager](https://bitwarden.com/assets/5BBr7S0IxRNwGphsBxMhTf/185fc251b6856deaf7927cfafd53187e/secrets-manager-integrations_4C.png)

[Iniciar teste grátis](https://bitwarden.com/go/start-secrets-enterprise-trial/)

[Ler a documentação](https://bitwarden.com/help/secrets-manager-overview/)

[Preços](https://bitwarden.com/products/secrets-manager/#pricing)

### A proliferação de segredos é uma violação prestes a acontecer

**O problema:** Segredos não gerenciados em texto simples representam sérios riscos de segurança.

- Credenciais hardcoded em repositórios
- Arquivos .env compartilhados no Slack ou por e-mail
- Chaves de API em logs de CI/CD
- Agentes de IA solicitando acesso amplo a credenciais

Essas práticas expõem credenciais críticas, abrindo caminho para uma violação de dados custosa. 

![ilustração-segredos-expostos](https://bitwarden.com/assets/5OxHsxMTZE3fzULx4vs7w0/6c2e699c798037d8ed5e7a20b294cdae/illustration-exposed-secrets.png)

## Um cofre seguro para todos os segredos

## Governança sem desacelerar seus desenvolvedores

Para equipes de TI que procuram uma solução corporativa completa, o Bitwarden ajuda sua empresa a cumprir prazos de desenvolvimento enquanto mantém a segurança em todo o processo.

### Logs de eventos prontos para auditoria

Cada acesso a segredos, login de usuário e alteração administrativa é registrado com data e hora. Exporte em CSV ou envie diretamente para sua plataforma SIEM. Pronto para sua próxima auditoria.

### Controles de acesso baseados em função

A TI controla quem pode criar projetos, gerenciar contas de máquina e acessar segredos, garantindo conformidade com o acesso de menor privilégio. 

### Integrações com SSO, SCIM e diretórios

Conecte o Bitwarden Secrets Manager ao seu ecossistema tecnológico existente. Provisione usuários automaticamente com SCIM, imponha logins via SSO e convide desenvolvedores por meio do seu provedor de diretório.

## Gerenciamento de segredos. Simplificado.

Diga adeus a sistemas de gerenciamento complexos que deixam seus segredos dispersos. O processo do Bitwarden é fácil de configurar e implantar.

### Armazene segredos

Configure um projeto com base em serviço, iniciativa ou ambiente. Controle quem pode acessar e ler cada projeto.

![ícone-etapa-1-azul](https://bitwarden.com/assets/3ga9N0Z9jQZqXXvp5L9sjf/4090fa3119b8e11e71333ada77c43d34/icon-step-1.png)

### Organize por projeto

Centralize chaves de API, credenciais de banco de dados, chaves SSH e certificados em um cofre com criptografia de ponta a ponta, cada um atribuído a um projeto.

![icon-step-2-blue](https://bitwarden.com/assets/5xUVP9C8Cl8NHOJC2Ut9U2/9397949ffc4a2465af560f6ba1994c47/icon-step-2.png)

### Emita acesso para máquinas

Dê a cada máquina ou agente seu próprio token de acesso, com escopo limitado exatamente ao que precisa.

![icon-step-3-blue](https://bitwarden.com/assets/2pGJ2lZ4TMH6ogk2DHUTV0/1650b1df12f65d6d34baaddfb2bd49b8/icon-step-3.png)

### Use segredos

Implante segredos com segurança nos seus fluxos de desenvolvimento, pipelines de CI/CD e processos de agentes.

![icon-step-4-blue](https://bitwarden.com/assets/4554xgVZDD8zperWPoHI3Z/38ad2c647d4082e8523c81ffa303aff8/icon-step-4.png)

## Comece em minutos

### SDKs

Kits de desenvolvimento de software (SDKs) permitem que sua equipe de desenvolvimento crie integrações e operações personalizadas.

[Explore os SDKs](https://github.com/bitwarden/sdk-sm)

### Integrações

Crie rapidamente conexões entre suas várias máquinas, ferramentas e ecossistemas com integrações prontas para uso.

![secrets-manager-integrations](https://bitwarden.com/assets/6dYB3URt6HsfZEGdYoHyew/7ca393295fb88b4e27cdc4fcaa98dd6d/secrets-manager-integrations.webp)

[Explore a documentação de integrações](https://bitwarden.com/help/ansible-integration/)

### CLI

A CLI do Secrets Manager é o principal método para implantar segredos em aplicativos, fluxos de trabalho de agentes e infraestrutura.

![Terminal da CLI do Secrets Manager](https://bitwarden.com/assets/4F2FzZ7azWECx5ogWsK29c/827a9385e51d5b351c4b6fdaff3dd8aa/secrets-manager-cli.webp)

[Explore a documentação da CLI](https://bitwarden.com/help/secrets-manager-cli/)

## Unlimited secrets, no matter your size. 

Get streamlined secrets management. Pick your plan.

### Teams

*For development teams that need more business capabilities.*

**$6** *per month / per user*

All Free features, plus:

- Unlimited secrets and projects
- Up to 20 machine accounts
- Audit activity with event logs
- Manage access with user groups

[Start Free Trial](https://bitwarden.com/go/start-secrets-teams-trial/)

---

### Enterprise

*SSO, SCIM, self-hosting, and enterprise policies for orgs with compliance requirements.*

**$12** *per month / per user*

All Free and Teams features, plus:

- Up to 50 machine accounts
- Granular access control
- Passwordless SSO integration
- Automate provisioning with SCIM
- Easy account recovery
- Flexibility to self-host

[Iniciar teste grátis](https://bitwarden.com/go/start-secrets-enterprise-trial/)

[Contact Sales](https://bitwarden.com/contact-sales-secrets-manager/)

---

### Comece de graça, escale depois

*Para desenvolvedores solo e projetos pequenos*

*per month*

[Cadastre-se agora](https://bitwarden.com/go/start-secrets-free/)

---

Pricing shown in USD and based on an annual subscription. Taxes not included.

## Compare os planos e recursos do Secrets Manager

| Recursos | Grátis | Teams | Enterprise |
| --- | --- | --- | --- |
| Armazenamento ilimitado de segredos<br><sub>*Armazene segredos de desenvolvedor ilimitados sem custo adicional.*</sub> | ✓ | ✓ | ✓ |
| Compartilhe segredos com usuários de forma segura<br><sub>*Conceda com segurança acesso de leitura ou gravação a segredos para usuários em toda a organização.*</sub> | Até 2 usuários | Usuários ilimitados | Usuários ilimitados |
| Acesso de máquinas e agentes de IA por meio de contas de máquina<br><sub>*Facilite o acesso programático de máquinas e agentes de IA a um conjunto específico de segredos por meio de contas de máquina.*</sub> | Até 3 contas de máquina | Até 20 contas de máquina, US$ 1 por conta de máquina adicional | Até 50 contas de máquina, US$ 1 por conta de máquina adicional |
| Organize segredos por meio de projetos<br><sub>*Agrupe segredos relevantes por projeto para atribuir facilmente acesso a usuários e máquinas.*</sub> | Até 3 projetos | Projetos ilimitados | Projetos ilimitados |
| Login em duas etapas<br><sub>*Adicione segurança extra ao seu processo de login com login em duas etapas, também conhecido como 2FA ou autenticação multifator.*</sub> | Aplicativos autenticadores, e-mail | Aplicativos autenticadores, e-mail, Yubikey, FIDO2 e Duo | Aplicativos autenticadores, e-mail, Yubikey, FIDO2 e Duo |
| Login em duas etapas da organização via Duo<br><sub>*Habilite e aplique a autenticação de dois fatores em toda a organização por meio do Duo MFA.*</sub> | - | ✓ | ✓ |
| Logs de eventos e auditoria<br><sub>*Veja registros detalhados de logins e ações da organização.*</sub> | - | ✓ | ✓ |
| Grupos de usuários<br><sub>*Organize usuários por grupos e conceda permissões para projetos e controles de acesso específicos.*</sub> | - | ✓ | ✓ |
| Directory Connector<br><sub>*Sincronize seu serviço de diretório com o Bitwarden usando o aplicativo independente Directory Connector para provisionar usuários e grupos com facilidade.*</sub> | - | ✓ | ✓ |
| Integração de SSO<br><sub>*Integre-se ao seu provedor de identidade existente para entrar no Bitwarden.*</sub> | - | - | ✓ |
| Suporte a SCIM<br><sub>*Use o protocolo SCIM para gerenciar e provisionar usuários do Bitwarden a partir do seu provedor de identidade ou serviço de diretório, facilitando a integração e a transição de funcionários.*</sub> | - | - | ✓ |
| Políticas empresariais<br><sub>*Defina controles em toda a organização e configurações adicionais para o uso do Bitwarden, com muitas opções de personalização.*</sub> | - | - | ✓ |
| Administração da Recuperação de Conta<br><sub>*Recupere contas bloqueadas fazendo com que um administrador inicie o processo de recuperação de conta, mantendo a política de criptografia de conhecimento zero do Bitwarden.*</sub> | - | - | ✓ |
| Funções personalizadas<br><sub>*Atribua permissões específicas aos usuários, incluindo políticas como SSO ou Recuperação de Conta.*</sub> | - | - | ✓ |
| Suporte prioritário<br><sub>*Suporte prioritário por e-mail 24 horas por dia, 7 dias por semana*</sub> | - | - | ✓ |
| Opção de auto-hospedagem<br><sub>*Execute o aplicativo de servidor do Bitwarden na sua própria rede ou servidor.*</sub> | - | - | ✓ |
| Preços<br><sub>*Com base no plano anual*</sub> | **Grátis** [Cadastre-se agora](https://bitwarden.com/pt-br/go/start-secrets-free/) | **US$ 6/mês/usuário** [Comece agora](https://bitwarden.com/pt-br/go/start-secrets-teams-trial/) | **US$ 12/mês/usuário** [Comece agora](https://bitwarden.com/pt-br/go/start-secrets-enterprise-trial/) |

## Perguntas frequentes sobre o Secrets Manager

### What is a secret?

Secrets refer to digital authentication credentials for sensitive parts of the IT and developer ecosystem. Secrets are sensitive key-value pairs that need to be securely stored and should never be exposed in plain-text code or transmitted over unencrypted channels. 

Examples of secrets are:

- SSH keys
- Database passwords
- SSL or TLS certificates
- Private encryption keys
- API keys
- One-time password devices

### What is a machine account?

Machine accounts represent non-human machine users, like applications or deployment pipelines, that require programmatic access to a discrete set of secrets.

### What is a project?

A project is a collection of secrets that can be grouped together based on how you want to structure access by your engineering, DevOps, and cybersecurity teams. 

### How does Bitwarden Secrets Manager support agentic AI?

Bitwarden Secrets Manager enables teams to securely provision AI agent access to pre-determined development secrets to use in scripts and CI/CD pipelines. By replacing plaintext API keys and other secrets with Bitwarden generated secret ID strings, you can help prevent AI agents from gaining unauthorized access to credentials and ecosystems.

Learn more about [how to use Bitwarden Secrets Manager to protect environment variables from agent access](https://bitwarden.com/pt-br/blog/secure-ai-agent-access-with-secrets-manager/).

### What is the difference between Bitwarden Secrets Manager and Bitwarden Password Manager?

Bitwarden Secrets Manager is built for developer teams to centrally store, manage, and deploy privileged secrets. Secrets Manager is tailored for infrastructure secrets and is supported only by the web app and the CLI clients. If you are looking to help your employees manage their personal credentials, check out [Bitwarden Password Manager](https://bitwarden.com/pt-br/products/business/).

### Can I use Bitwarden Secrets Manager and Bitwarden Password Manager together?

Yes! Secrets Manager and Password Manager can be used in conjunction to provide even stronger security to your business.

### Can I mix and match Bitwarden Secrets Manager and Bitwarden Password Manager plans?

An organization will have the same plan across any product they are subscribed to. For example, if a customer is subscribed to a Bitwarden Password Manager Enterprise plan and decides to purchase Bitwarden Secrets Manager, they will also be subscribed to the Enterprise plan.

To subscribe to a different Secrets Manager plan than what you are currently subscribed to with Password Manager, simply create a new organization or account and sign up for Secrets Manager following [these steps](https://bitwarden.com/pt-br/help/sign-up-for-secrets-manager/).

### Can Bitwarden Secrets Manager guarantee high availability?

Bitwarden aims for the highest levels of availability. You can learn more about Bitwarden availability in the [Security White Paper](https://bitwarden.com/pt-br/help/bitwarden-security-white-paper/).

In addition, there are multiple secret backup options.

1. **Integrations** - Some integrations, like Bitwarden Secrets Manager Kubernetes Operator, act as a caching layer when secrets are fetched.
2. **SDKs** - Secrets can be cached locally when using an SDK. Caching any information or credentials in a local environment should be done with care and security awareness.
3. **Self-hosting** - Self-hosting Secrets Manager ensures that secrets are available in the event you cannot connect to the Bitwarden cloud.