Orion soft StarVault Хранилище секретов

Продукт
Разработчики: Orion soft (Орион)
Дата последнего релиза: 2025/11/20
Отрасли: Информационная безопасность
Технологии: ИБ - Средства шифрования,  СХД

Содержание

Основные статьи:

2026

Совместимость с «Ред ОС»

Разработчики Ред Софт и Orion soft завершили цикл совместных испытаний, подтвердивших полную функциональную совместимость ОС Ред ОС с системой управления секретами StarVault. Совместимость продуктов позволит ускорить импортозамещение и выстроить централизованные, автоматизированные процессы защиты доступа к ИТ-системам в условиях масштабной инфраструктуры со множеством проектов и команд. Об этом Orion soft сообщил 3 февраля 2026 года. Подробнее здесь.

Совместимость с MultiDirectory

МУЛЬТИФАКТОР и Orion soft 22 января 2026 года сообщили об успешном завершении испытаний и подтверждении совместимости службы каталогов MultiDirectory с платформой управления секретами и защитой доступа StarVault и с платформой оркестрации контейнеризированных приложений Nova Container Platform. Подробнее здесь.

2025

Совместимость с AppSec.Code

AppSec Solutions (АппСек Солюшенс) и Orion soft (Орион) 3 декабря 2025 года объявили о технологической совместимости своих продуктов AppSec.Code и StarVault. Подробнее здесь.

Совместимость с Platform V Synapse Service Mesh

СберТех и Orion soft подтвердили совместимость своих продуктов: инструмента для управления микросервисами Platform V Synapse Service Mesh, платформы контейнеризации Nova Container Platform и хранилища секретов StarVault. Совместное использование решений поможет заказчикам обеспечить стабильную и безопасную работу микросервисов, освободить ИТ-специалистов от рутинных задач и реализовать поддержку «канареечных» релизов для более эффективного развития собственных цифровых сервисов. Об этом СберТех сообщил 24 ноября 2025 года. Подробнее здесь.

StarVault 1.3 с поддержкой Namespaces

Orion soft 20 ноября 2025 года представил обновление системы хранения секретов StarVault 1.3. Она приобрела значимую для рынка Enterprise-функциональность поддержки Namespaces, или «Пространства имен». Она важна для заказчиков, в контуре которых одновременно работают разные команды и ИТ-решения: компаний с крупными инфраструктурами, собственным штатом ИТ- и ИБ-специалистов, собственной разработкой и других.

Данная функция позволяет создавать изолированные среды для различных команд, проектов или приложений в рамках одного кластера. Благодаря этому можно организовать четкое и безопасное распределение зон ответственности и доступов: секреты, политики и другие объекты, с которыми работает одна команда, не видны другим специалистам.Как развивается рынок Open Source в России. Обзор TAdviser 12.9 т

Наличие функциональности Namespaces делает StarVault мультитенантной системой, которая позволяет использовать решение в Enterprise-компаниях и легко масштабировать его под нужды растущей инфраструктуры, добавляя команды и проекты без необходимости создавать отдельный кластер под каждого нового пользователя.

«
Система StarVault версии 1.3 стала полноценным Enterprise-решением, которое обеспечивает защищенность конфиденциальных данных и контроль доступа к секретам в масштабной ИТ-инфраструктуре. Мы развиваем решение как полноценный аналог HashiCorp Vault, который подойдет как для импортозамещения, так и для построения PKI-инфраструктуры «с нуля», — сказал Алишер Камалов, лидер продукта StarVault Orion soft.
»

Совместимость версии 1.1.0 с "Ред АДМ" Промышленная редакция версии 2.0.1

Компании «Ред Софт» и Orion soft подвели итоги комплексных испытаний, подтвердивших совместимость системы централизованного управления ИТ-инфраструктурой Ред АДМ Промышленная редакция версии 2.0.1 с платформой оркестрации контейнеризированных приложений Nova версии 6.0.1 и платформой для управления секретами StarVault версии 1.1.0. Об этом «Ред Софт» сообщил 14 октября 2025 года. Подробнее здесь.

Совместимость с системой Multifactor

Специалисты компаний Orion soft и МУЛЬТИФАКТОР завершили тестирование совместной работы системы управления секретами StarVault с системой двухфакторной аутентификации и контроля доступа MULTIFACTOR. Об этом Multifactor сообщил 29 июля 2025 года.

По результатам тестирования вендоры оформили сертификат совместимости системы MULTIFACTOR с решением StarVault.

Благодаря подтверждённой совместимости этих двух российских реестровых продуктов заказчики могут быстро и без лишних затрат внедрять их в свои системы, не прибегая к дополнительной настройке или разработке.

2024

Добавление модуля StarVault

Orion soft добавил в систему управления секретами и защиты доступа StarVault модуль StarVault Shuttle. Он позволяет быстро и безопасно мигрировать логины, пароли, API-ключи, токены доступа, сертификаты из исходного хранилища на российское реестровое решение. Об этом разработчик сообщил 29 августа 2024 года.

«
В 2023 году вендор HashiCorp Vault изменил лицензионную политику. Его актуальные версии стали недоступны для использования в production-системах в нашей стране. У компаний, которым важно соблюдать лицензионную чистоту, появилась задача миграции на российский аналог. Без готовых инструментов для переноса секретов этот процесс может занять дни или даже недели. StarVault Shuttle — это удобный инструмент для простой миграции в пару кликов. В среднем для переноса 100 секретов с помощью нового модуля требуется несколько секунд, — сказал Максим Морарь, лидер продукта StarVault в Orion soft.
»

StarVault Shuttle поддерживает различные типы секретов: Key-Value, SSH, Transit, LDAP, Kubernetes, PKI Certificates, Databases. Перенос данных доступен через интерфейс командной строки или web-интерфейс. DevOps-команды смогут мигрировать секреты в любой конфигурации из исходного хранилища в StarVault. Надежность переноса информации обеспечивают механизмы обработки ошибок и логирования.

В модуле реализованы возможности онлайн- и офлайн-миграции. Компании могут выбрать нужный вариант в зависимости от того, где развернуты исходное и целевое хранилища — в одном контуре или в разных.

Онлайн-миграция актуальна тем заказчикам, у которых оба хранилища находятся в одном контуре. Она выполняется автоматизировано: достаточно запустить Shuttle, настроить доступ к исходному хранилищу, ввести параметры целевого и запустить процесс миграции в StarVault.

Офлайн-миграция подходит для инфраструктуры, в которой исходное и целевое хранилище изолированы друг от друга в разных контурах. Она позволяет сохранить файл с данными в зашифрованном виде на физический носитель и перенести его в контур с целевым хранилищем.

У StarVault Shuttle нет привязки к хранилищу на уровне бэкенда, взаимодействие между исходной и целевой системами происходит через API. Это позволяет сократить время на перенос секретов вне зависимости от версии исходного Vault, типа Secret Engines в компании и того, какой бэкенд должен быть в целевом хранилище.

Включение в реестр отечественного ПО

Министерство цифрового развития РФ включило решение для безопасного управления секретами StarVault в реестр отечественного ПО (запись №22639 от 24.05.24). Об этом Orion soft (Орион) сообщил 27 мая 2024 года.

Решение, разработанное в Orion soft, вышло на рынок в мае 2024 года. Включение в реестр подтверждает, что продукт соответствует всем требованиям, которые предъявляет Минцифры к отечественным разработкам, может использоваться в проектах по импортозамещению, в том числе государственными организациями и компаниями с государственным участием.

StarVault позволяет безопасно хранить чувствительную информацию с защищенным доступом: секреты для микросервисов Kubernetes, билдов CI/CD, сертификаты, ключи доступа к API и другие секреты, в том числе в зашифрованном виде. Решение обеспечивает также возможность управления пользователями и политиками, удобное создание, управление и ротацию сертификатов, функции OIDC-провайдера для интеграции с внешними системами и облачными сервисами за счет сквозной аутентификации.

«
StarVault изначально был компонентом нашей платформы контейнеризации Nova, но, увидев на рынке потребность в комплексном продукте, который охватывал бы все возможности HashiСorp Vault, мы сделали его доступным как самостоятельное решение. Его можно интегрировать с Kubernetes, Docker, CI/CD-системами, системами управления конфигурациями, при этом не сомневаясь в надежности — мы сами контролируем всю кодовую базу, регулярно проводим обновления, устраняем уязвимости, обеспечиваем техническую поддержку с SLA 9/5 и 24/7. Мы планируем и дальше развивать наш продукт в соответствии с применимыми в России локальными требованиями, опираясь на углубленный анализ задач клиентов, — сказал Максим Морарь, лидер продукта StarVault в Orion soft.
»



СМ. ТАКЖЕ (9)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (46)
  ДиалогНаука (36)
  Информзащита (34)
  Leta IT-company (26)
  Другие (806)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Inspect (3)
  ОКТРОН (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (35)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  ИнфоТеКС (Infotecs) (2)
  Информзащита (2)
  Другие (40)

  ОКТРОН (5)
  Viant (Виант) (4)
  Актив (Актив-софт) (4)
  ДиалогНаука (3)
  Сканпорт АйДи (Scanport) (3)
  Другие (57)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Код Безопасности (17, 41)
  ИнфоТеКС (Infotecs) (36, 35)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Shenzhen Chainway Information Technology (1, 21)
  Другие (454, 270)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 3)
  ИнфоТеКС (Infotecs) (2, 2)
  Солар (Solar) (1, 1)
  ТрансТелеКом (ТТК) (1, 1)
  Digital Design (Диджитал Дизайн) (1, 1)
  Другие (7, 7)

  Shenzhen Chainway Information Technology (1, 8)
  Актив (Актив-софт) (3, 4)
  Код Безопасности (2, 4)
  Avanpost (Аванпост) (1, 1)
  Солар (Solar) (1, 1)
  Другие (4, 4)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Shenzhen Chainway C-серия RFID-считывателей - 21
  Kaspersky Total Security - 18
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 16
  Код Безопасности: Secret Net Studio для Linux (Secret Net LSP) - 15
  SmartDeal - 14
  Другие 340

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 3
  ИСКО Ареопад Информационная система коллегиальных органов - 1
  Астрал.Платформа - 1
  ViPNet QKDSim - 1
  С-Терра Шлюз (CSP VPN Gate 100B) - 1
  Другие 8

  Shenzhen Chainway C-серия RFID-считывателей - 8
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  Актив: Guardant DL Программные ключи - 3
  Актив: Guardant Sign - 2
  SpamTitan - 1
  Другие 7
Данные не найдены

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Рэйдикс (Raidix) (37)
  ITglobal.com (ИТглобалком Рус) (36)
  R-Style Softlab (Эр-Стайл Софтлаб) (27)
  BeringPro (БерингПойнт) ранее BearingPoint Russia (26)
  Сапран (Saprun) (22)
  Другие (579)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Cloud4Y (ООО Флекс) (1)
  Mind Software (Майнд Софт) (1)
  КРИТ (KRIT) (1)
  РТК Цифровые Технологии, РТК ЦТ (ранее РТК Информационные Технологии, РТК ИТ) (1)
  Другие (2)

  КНС Групп (Yadro) (4)
  PlatformCraft (ПлатформКрафт) (2)
  БФТ-Холдинг, БФТ (ранее Бюджетные и Финансовые Технологии) (2)
  Aerodisk (Аеро Диск) (2)
  Cloud4Y (ООО Флекс) (1)
  Другие (11)

  КНС Групп (Yadro) (6)
  Axenix (ранее Аксенчер Россия) Аксеникс (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  РТК Корпоративные системы (РТК КС) (1)
  Argo.Tech (Арго Технолоджи Ист) (1)
  Другие (18)

  БФТ-Холдинг, БФТ (ранее Бюджетные и Финансовые Технологии) (1)
  Информационные системы и сервисы (1)
  Ай-Ти-Про (IT Pro) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  SAP SE (1, 106)
  NetApp (25, 66)
  Рэйдикс (Raidix) (19, 58)
  IBM (30, 43)
  Dell EMC (68, 32)
  Другие (757, 370)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  ВымпелКом ПАО (1, 1)
  КНС Групп (Yadro) (1, 1)
  SAP SE (1, 1)
  Шаркс Датацентр (Sharx DC) (1, 1)
  Другие (1, 1)

  КНС Групп (Yadro) (1, 5)
  Рэйдикс (Raidix) (1, 3)
  PlatformCraft (ПлатформКрафт) (2, 2)
  Aerodisk (Аеро Диск) (2, 2)
  SAP SE (1, 2)
  Другие (5, 6)

  КНС Групп (Yadro) (1, 6)
  Рэйдикс (Raidix) (1, 4)
  Data Sapience (Дата Сапиенс) (1, 2)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Argo.Tech (Арго Технолоджи Ист) (1, 1)
  Другие (12, 12)

  КНС Групп (Yadro) (1, 1)
  БФТ-Холдинг, БФТ (ранее Бюджетные и Финансовые Технологии) (1, 1)
  Рэйдикс (Raidix) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 106
  Raidix СХД - 53
  NetApp FASx - 45
  RS-DataHouse - 24
  Lenovo ThinkSystem - 16
  Другие 382

  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 1
  TATLIN семейство систем хранения данных - 1
  SharxBase - 1
  Вымпелком: Облако Билайн - 1
  Другие 1

  TATLIN семейство систем хранения данных - 5
  Raidix СХД - 3
  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 2
  БФТ.Хранилище электронных документов (БФТ.ХЭД) - 2
  PC-media Облачное хранилище для бизнеса - 1
  Другие 7

  TATLIN семейство систем хранения данных - 6
  Raidix СХД - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2
  Data Ocean Nova Платформа данных - 2
  Argo.Tech Storage Программный комплекс хранения данных - 1
  Другие 11

  Raidix СХД - 1
  БФТ.Хранилище электронных документов (БФТ.ХЭД) - 1
  TATLIN семейство систем хранения данных - 1
  Другие 0