Passwork 7

In Passwork 7 wurde alles verbessert: Der Code wurde mit den neuesten Technologien komplett neu geschrieben, eine vollwertige API implementiert, die Oberfläche aktualisiert, Gruppen und Rollen neu gestaltet, das automatische Hinzufügen von Systemadministratoren zu Tresoren abgeschafft und die Verwaltung der Zugriffsrechte noch flexibler gestaltet. Dies wird den Komfort der Administration und Passwortverwaltung erheblich verbessern sowie die Entwicklung neuer Funktionen deutlich beschleunigen.

Aktualisierte Oberfläche

Die Passwork-Oberfläche wurde neu gestaltet und alle wichtigen Bereiche aktualisiert — viele Anfragen wurden berücksichtigt und logische sowie funktionale Fehler behoben, während die gewohnte Benutzerfreundlichkeit bei der Arbeit mit Passwörtern erhalten blieb. Außerdem wurde die Möglichkeit hinzugefügt, Spaltenbreiten anzupassen und Oberflächenelemente zu verschieben — jeder Benutzer kann sie an seine Bedürfnisse anpassen.

Passwortsuche über Browser-Erweiterung

Erweiterte API-Funktionalität

Die API-Funktionalität wurde erheblich erweitert — sie ermöglicht nun die vollständige Interaktion mit allen Passwork-Funktionen: vom Kopieren von Passwörtern bis zur Verwaltung von Benutzern und Sicherheitseinstellungen.

Um die Arbeit mit der API zu vereinfachen, wurde ein offizieller Python-Connector vorbereitet — eine Entwicklerbibliothek, die die Integration von Passwork mit Anwendungen und Skripten in Python ermöglicht, sowie das Dienstprogramm Passwork-CLI, das die Arbeit mit der API über die Befehlszeile ermöglicht.

Anstelle von API-Schlüsseln werden nun Tokens verwendet — eine modernere und zuverlässigere Methode für den Systemzugriff. Darüber hinaus wurden die API-Zugriffseinstellungen auf die Rollenseite verschoben.

Neues Backend und Frontend

Der Code wurde mit moderneren Methoden vollständig aktualisiert — dies wird die Leistung verbessern und die Erstinstallation von Passwork vereinfachen. Darüber hinaus wird der neue Code die Grundlage für die Entwicklung von Desktop-Anwendungen bilden und die Einführung neuer Funktionen erheblich beschleunigen.

Benutzerrollen

Das Statussystem wurde aktualisiert, indem administrative Rechte und Benutzereinstellungen kombiniert und in Rollen umbenannt wurden — anstelle der zwei Standardstatus Administrator und Mitarbeiter kann nun eine unbegrenzte Anzahl von Rollen mit individuellen Rechten und Einstellungen erstellt werden.

Passwortsuche über Browser-Erweiterung

Benutzergruppen

Was in früheren Versionen Rollen hieß, wurde in Gruppen umbenannt, wodurch der Benutzerverwaltungsprozess intuitiver wird und näher an gängigen Standards liegt, wie sie beispielsweise in Active Directory verwendet werden. Gruppen ermöglichen die Einschränkung des Benutzerzugriffs auf Tresore basierend auf bestimmten Berechtigungen.

Passwortsuche über Browser-Erweiterung

Aktualisierte Tresorstruktur

Die Tresorstruktur wurde vereinfacht — anstelle von Organisationstresoren und persönlichen Tresoren können Benutzer nun private Tresore erstellen. Ein privater Tresor wird zu einem geteilten Tresor, wenn andere Benutzer hinzugefügt werden. Gleichzeitig werden Administratoren nicht mehr automatisch zu neuen Tresoren hinzugefügt.

Die aktualisierte Tresorstruktur gewährleistet eine zuverlässige Verschlüsselung und bietet neue Möglichkeiten für die Passwortverwaltung, wodurch der Prozess komfortabler und sicherer wird.

Passwortsuche über Browser-Erweiterung

Bestätigung des Tresorzugriffs

Wenn Benutzer zu Gruppen hinzugefügt werden, erhalten sie nicht mehr automatisch Zugriff auf die Tresore anderer Benutzer — der Zugriff erfordert eine Bestätigung durch den Tresoradministrator. Benutzer, die während der LDAP-Synchronisierung Zugriff auf einen Tresor erhalten haben, müssen ebenfalls bestätigt werden. Dies bietet zusätzliche Kontrolle und verhindert unbefugten Zugriff auf Tresorinhalte.

Passwortsuche über Browser-Erweiterung

Änderung der Zugangslevel

Das Zugangslevel-System wurde überarbeitet und eine Reihe von Änderungen an einigen davon eingeführt:

  • Das Navigations-Level wurde durch die Möglichkeit ersetzt, alle übergeordneten Verzeichnisse des Ordners anzuzeigen, auf den das Zugangslevel angewendet wird.
  • Benutzer mit dem Zugangslevel „Vollständiger Zugang" können nun Zugangslevel anderer Benutzer einsehen, zusätzlichen Zugriff verwalten, den Änderungsverlauf innerhalb des Verzeichnisses anzeigen und die ihnen zur Verfügung stehenden Passwörter über das Security-Dashboard analysieren.
  • Die Möglichkeit wurde hinzugefügt, Benutzern in Ordnern Administratorrechte zuzuweisen. Das Zugangslevel „Administration" wird an untergeordnete Ordner vererbt, ohne die Möglichkeit, es zu ändern.
Passwortsuche über Browser-Erweiterung

Aktionsverlauf und Benachrichtigungen

Die Liste der protokollierten Aktionen wurde erweitert, ihre Beschreibungen aktualisiert und das Benachrichtigungssystem vollständig überarbeitet. Kurz nach der Veröffentlichung werden Benachrichtigungseinstellungen eingeführt, die mehr Flexibilität bei der Verfolgung wichtiger Änderungen und Benutzeraktionen bieten.

Passwortsuche über Browser-Erweiterung

Verwendung von Shortcuts

Um die Sicherheit zu erhöhen, wurden einige Änderungen an der Funktionsweise von Shortcuts vorgenommen:

  • Es ist nun nicht mehr möglich, Shortcuts für Passwörter zu kopieren, bei denen die Shortcut-Erstellung nicht erlaubt ist.
  • Ordner, die Shortcuts enthalten, die einem Benutzer nicht zur Verfügung stehen, werden nun ohne diese kopiert.

Hinzufügen von Tags zu Passwörtern

Beim Erstellen oder Bearbeiten eines Passworts kann nun ein Tag aus einer Liste bereits erstellter Tags ausgewählt werden. Dies hat den zusätzlichen Vorteil, dass die Erstellung von Tags mit demselben Namen verhindert wird (sales ↔ Sales usw.). Bei der Auswahl von Tags werden nur diejenigen angezeigt, die in den Tresoren des Benutzers verfügbar sind.

Passwortsuche über Browser-Erweiterung

Änderungen am 2FA-Zurücksetzungsprozess

Beim Zurücksetzen des Autorisierungspassworts wird die Zwei-Faktor-Authentifizierung nun nicht mehr automatisch mit zurückgesetzt. Benutzer können 2FA nicht ohne eine erfolgreiche Anmeldung zurücksetzen, was die Sicherheit erhöht.

Kontosperrungsoption

Eine Kontosperrungsfunktion wurde eingeführt. Es können ein Limit für fehlgeschlagene Anmeldeversuche, ein Zeitrahmen für die Verfolgung der fehlgeschlagenen Versuche und eine Sperrdauer festgelegt werden.

Passwortsuche über Browser-Erweiterung

Weitere Änderungen

  • Die Einstellungen wurden aufgeräumt, indem ihre Struktur übersichtlicher gestaltet wurde.
  • Automatischer Abruf von E-Mail und Name aus Single Sign-On-Systemen (SSO) hinzugefügt.
  • Einstellungen für die automatische Bereinigung von Sitzungen, Benachrichtigungen und Hintergrundaufgaben hinzugefügt.
  • Die Möglichkeit wurde hinzugefügt, ein Systembanner zu aktivieren, das für alle Passwork-Benutzer sichtbar ist. Es kann für wichtige Benachrichtigungen, Warnungen oder Anweisungen verwendet werden.
  • Die Möglichkeit wurde hinzugefügt, eine Zeitzone sowie ein Datums- und Zeitformat auszuwählen.
  • Filter in wichtigen Bereichen für eine schnellere und einfachere Suche aktualisiert.

Upgrade auf Passwork 7

Für das Upgrade auf Version 7.0 muss Passwork auf Version 6.5 aktualisiert, die Daten migriert und dies im Kundenportal bestätigt werden. Eine Upgrade-Anleitung ist hier zu finden.

Es wird empfohlen, die neuen Funktionen und Besonderheiten der Datenmigration in einer Testumgebung zu erkunden, bevor die Self-hosted-Version aktualisiert wird. Für Tests kann Passwork 7 auf einem separaten Server bereitgestellt werden — dies ermöglicht die Überprüfung aller Änderungen in der neuen Version, ohne die aktuelle Arbeitsumgebung zu beeinträchtigen.
Passwork 7.1: Tresortypen
Tresortypen Passwork 7.1 führt eine robuste Tresortypen-Architektur ein, die unternehmensgerechte Zugangskontrolle für verbesserte Sicherheit und Verwaltung bietet. Tresortypen lösen eine zentrale Herausforderung für Administratoren: die Kontrolle des Datenzugriffs und die Delegation der Tresorverwaltung in großen Organisationen. Zuvor war die Auswahl auf zwei Typen beschränkt. Jetzt können Sie erstellen
Passwork 7.2 Release
Die neue Version führt anpassbare Benachrichtigungen mit flexiblen Zustellungsoptionen ein, verbesserte Beschreibungen der Ereignisprotokollierung, erweiterte CLI-Funktionalität, serverseitige PIN-Code-Speicherung für die Browser-Erweiterung und die Möglichkeit, clientseitige Verschlüsselung während der Erstkonfiguration von Passwork zu aktivieren. Benachrichtigungseinstellungen Ein dedizierter Bereich für Benachrichtigungseinstellungen wurde hinzugefügt, in dem Benachrichtigungen ausgewählt werden können
Passwork: Secrets-Management und Automatisierung für DevOps
Einführung In Unternehmensumgebungen nimmt die Anzahl der Passwörter, Schlüssel und digitalen Zertifikate rapide zu, und Secrets-Management wird zu einer der kritischen Aufgaben für IT-Teams. Secrets-Management befasst sich mit dem gesamten Lebenszyklus sensibler Daten: von der sicheren Generierung und verschlüsselten Speicherung bis hin zur automatisierten Rotation und Audit-Trails. Da