

Секреты
Сертификаты
Контроль доступа
Какие задачи решает
01
Замещение HashiCorp Vault на российское решение без потери функциональности
02
Внедрение платформы и практик для управления секретами с нуля
03
Построение инфраструктуры открытых ключей (PKI)
04
Получение поддержки вендора и гарантий развития продукта
Какие задачи решает
01
Замещение HashiCorp Vault на российское решение без потери функциональности
02
Внедрение платформы и практик для управления секретами с нуля
03
Построение инфраструктуры открытых ключей (PKI)
04
Получение поддержки вендора и гарантий развития продукта
Безопасная разработка
StarVault
Готовое решение из реестра РФ, соответствующее стандартам по безопасной разработке ПО:
- Соответствие ГОСТ 56939-2024
(Разработка безопасного программного обеспечения) - Обеспечение хранения, управления и предоставления секретов
- Инструмент для управления секретами для DevSecOps (SSDLC)
- Предоставление регламента использования секретов в StarVault

StarVault VS HashiCorp Vault
Ключевые функции


Бизнес-преимущества
В 3+ раза выгоднее
Соблюдение лицензионной чистоты
Поддержка вендора
Быстрая миграция с HashiCorp Vault
Как работает StarVault
Сценарии применения
Включает функциональность релиза 1.4
- Добавлена поддержка ГОСТ шифрования в авто-распечатывании через интеграцию с КриптоПро. Поддерживается механизм GOSTR3410-12-DERIVE
- Добавлена поддержка Alt Linux 10 и 11
- Реализовано полное управление OIDC-сессиями согласно RFC 6749, RFC 7662 и OIDC RP-Initiated Logout 1.0
- Изменена логика работы TOTP MFA
Подробнее — на Wiki-портале Orion soft
- Добавлена кнопка Копировать в описании ошибки разделов Авто-снимков и История авто-снимков
- Добавлена возможность просмотра актуальных конечных точек API в раздел Инструменты. Ранее API была доступна только через CLI в интерфейсе
- Добавлен параметр helm для настройки режима встроенного хранилища raft
Добавлены изменения в веб-интерфейс OIDC-провайдера:
- Добавлена вкладка Сессии в пределах каждого OIDC-провайдера
- Реализован список сессий с фильтрацией по OIDC-приложению (client)
- Добавлено отображение детальной информации о сессиях
- Добавлена возможность ручного отзыва сессии
- Исправлена ошибка отображения истории метрик пользователей в разделе ClientUsage.History
- Исправлено отображение ошибки MFA TOTP при неудачной валидации в процессе входа. При вводе неверного TOTP-кода форма входа больше не сбрасывается, и пользователь может повторить ввод кода
- Исправлена ошибка, из-за которой при явном указании namespace = root или /root в веб-интерфейсе не отображались все разделы, доступные root пользователю
- Исправлена ошибка, из-за которой раскрывающийся список (при нажатии на иконку профиля) оставался открытым при переходе в другие сценарии
- Синхронизирована логика сортировки в списке пространств имен и в списке управления пространствами имен
- Исправлена ошибка, из-за которой был недоступен переход в только что созданное пространство имен в списке пространств имен
- Выпущен бюллетень безопасности: ORION-STARVAULT-2026-07-06-01
- Добавлена автоматическая конвертация единиц измерений в формах создания и просмотра конфигураций авто-снимков в веб-интерфейсе StarVault
- Сделаны обязательными следующие поля в конфигурации авто-снимков type = s3
- Исправлена ошибка, из-за которой выполнялась бесконечная запись истории авто-снимков конфигурации при неудачном сохранении в S3-хранилище
- Исправлена ошибка, из-за которой при входе в пространство имен root с указанием символов / или . пользователь не получал статус root
- Исправлена ошибка, из-за которой при генерации QR-кода для TOTP в разделе Профиль → MFA под пользовательской учетной записью вызывался неверный запрос
- Исправлено некорректное отображение сценария «Смена пароля» для userpass-advanced в разделе «Профиль»
- Исправлено отображение элемента «Управление пространствами имен» в боковой панели веб-консоли при масштабировании
- Исправлено отображение ошибки в таблице раздела «Авто-снимки» и на странице «История авто-снимков»
- Исправлена ошибка, из-за которой при включении параметра elide_list_responses: true в конфигурации audit device, некорректно обрабатывались запросы со списками
Исправлена ошибка, из-за которой при настройке подключения к базе данных могла возникать недоступность сервиса.
Выпущены бюллетени безопасности:
- ORION-STARVAULT-2026-05-04-01
- ORION-STARVAULT-2026-05-04-02
- ORION-STARVAULT-2026-05-04-03
Обновление исключает риски эксплуатации следующих уязвимостей и ошибок в компонентах StarVault:
- CVE-2026-5807
- CVE-2026-32286
- CVE-2026-3605
- CVE-2026-34986
- CVE-2026-33816
- CVE-2026-33186
- CVE-2026-32280
- CVE-2026-32281
- CVE-2026-32283
- CVE-2026-28390
- CVE-2026-40200
- CVE-2026-22184
Для получения подробной информации о бюллетенях безопасности, используйте поиск на странице «Бюллетени безопасности» на Wiki.
- Добавлена поддержка Ubuntu 24.04 LTS
- Добавлена возможность выбора типа узла в интерфейсе создания конфигурации кластера (голосующий / voter или не голосующий / non-voter)
- Добавлено автоматическое создание резервных копий по расписанию. Доступно создание и сохранение снимков Raft-хранилища — локально на сервере или в S3-хранилище
- Добавлена возможность конфигурирования audit device на уровне config.hcl
- Добавлено отображение текущей версии в веб-интерфейсе StarVault
- Добавлены метрики использования StarVault для отслеживания числа пользователей. Функция доступна только в пространстве имен root
- Добавлены параметры для каждого узла кластера в интерфейсе Raft хранилища: Доступность / Alive; Отказоустойчивость / Failure Tolerance.
- Переведены на русский язык интерфейсы создания сущностей в пространствах имен, отличных от root
- Исправлена ошибка, из-за которой параметр ca-cert для сертификата задавался некорректно
Выпущена бюллетень безопасности: ORION-STARVAULT-2026-03-24-01
Исключаются риски эксплуатации следующих уязвимостей и ошибок в компонентах StarVault:
- CVE-2026-24051
- CVE-2026-25679
- CVE-2026-27142
- CVE-2026-27139
- CVE-2026-26958
- CVE-2026-1229
Исправлена мисконфигурация DS-0002.
Для получения подробной информации о бюллетенях безопасности, используйте поиск на странице «Бюллетени безопасности» на Wiki.
Презентация продукта
Правила лицензирования
StarVault SE Рук-во пользователя
StarVault SE Рук-во администратора
StarVault SE Рук-во по установке платформы
StarVault SE Описание функциональных характеристик
Получить триал на 30 дней
FAQ
Соответственно, если российским компаниям важно соблюдать лицензионную чистоту и при этом получать регулярные обновления и техническую поддержку, мы рекомендуем рассмотреть переход на российские аналоги HashiCorp Vault, например на StarVault.
Ни одно решение на Open Source, включая OpenBao, не может предоставить подобных гарантий, равно как и не может гарантировать существование самого решения на Open Source и сообщества вокруг него через 3-5 лет. Мы в Orion soft эти гарантии даем, так как используем StarVault в собственных продуктах и предлагаем его крупным компаниям в РФ.
Более того, мы обеспечиваем полноценную поддержку и обновление продукта на территории РФ, осуществляем доработки под запросы наших клиентов и локальную специфику рынка, а также закрываем требования по импортозамещению (StarVault в реестре Минцифры России №22639 от 24.05.2024).
Ни одно решение на Open Source, включая OpenBao, данные задачи закрыть не сможет.
Однако, конечный подход к миграции будет зависеть от используемых вами функций Vault и специфики вашей конфигурации. Наша команда с радостью проконсультирует вас и поможет подобрать лучший подход, учитывая вашу специфику.














