Passwork Cloud Plattform: Secrets- und Zugangsdaten-Management mit API-First-Design

Verwalten Sie API-Schlüssel, SSH-Schlüssel, Datenbank-Zugangsdaten und Zertifikate über REST-API, Python SDK oder CI/CD-Pipeline. Docker- und Kubernetes-Unterstützung inklusive. NIS2-ready, ISO 27001-zertifiziert, EU-Hosting.

Vertraut von führenden Teams:

Maxon PWC Deutsche Post Orange ArcelorMittal Victoria Police

Warum führende Unternehmen Passwork Cloud wählen

  • Hergestellt in Europa

    In Europa entwickelt, mit vollständiger DSGVO- und NIS2-Konformität sowie Datensouveränität

  • ISO 27001 zertifiziert

    Entwicklung und Infrastruktur erfüllen internationale Maßstäbe für Informationssicherheit

  • Vertraut vom öffentlichen Sektor

    Gewählt von Behörden und stark regulierten Branchen in ganz Europa

  • Schutz auf Enterprise-Niveau

    Zero-Knowledge-Architektur mit clientseitiger Verschlüsselung schützt die Vertraulichkeit Ihrer Passwörter

  • Unabhängige Studien zeigen 30 % Kosteneinsparungen im Vergleich zu Wettbewerbern

Jeder Secret-Typ. Eine Plattform.
Zero-Knowledge-Clientseitige Verschlüsselung für alle Secrets.

Verwalten Sie API-Schlüssel, SSH-Schlüssel, Datenbank-Zugangsdaten, OAuth-Tokens, Zertifikate und alles andere, was Ihre Infrastruktur benötigt.

  • API-Schlüssel und OAuth-Tokens mit Rotationsrichtlinien
  • SSH-Schlüssel und Datenbank-Zugangsdaten
  • Zertifikate mit Ablaufverfolgung
  • Benutzerdefinierte Felder für jeden Secret-Typ
  • Audit-Trail für jeden Zugriff und jede Änderung
  • Rollenbasierte Zugriffskontrolle nach Secret-Typ

API-First-Design.
REST-API und Python SDK für eine nahtlose Integration in jeden Workflow.

REST-API

Voll ausgestattete REST-API mit OAuth 2.0-Authentifizierung und Service-Accounts für CI/CD-Pipelines.

  • Secrets auflisten, erstellen, lesen, aktualisieren, löschen
  • Service-Accounts mit eingeschränkten Berechtigungen
  • API-Token-Verwaltung und Rotation
  • Rate-Limiting und Throttling von Anfragen
  • Vollständige Audit-Protokollierung von API-Aufrufen
  • JSON-Antwortformat
  curl -H "Authorization: Bearer YOUR_API_TOKEN" \  https://api.passwork.pro/v1/secrets \  -d '{"name":"db-password","type":"password"}' # Response: { "id": "secret-12345", "name": "db-password", "created": "2026-04-02T10:30:00Z" }  
  from passwork import SecretsClient  client = SecretsClient(api_token="YOUR_API_TOKEN") # Retrieve a secret secret = client.get("db-password") # Update a secret client.update("db-password", value="new-password-123")  

Python SDK

Python-Schnittstelle zur einfachen Integration in Skripte und Anwendungen. Unterstützt asynchrone Operationen.

  • Einfache Client-Initialisierung
  • Vollständige API-Abdeckung in Python
  • Asynchrone Unterstützung für Workloads mit hoher Auslastung
  • Integrierte Retry- und Timeout-Behandlung
  • Context-Manager für sichere Zugangsdatenverarbeitung
  • Verfügbar auf PyPI

CI/CD und Containerisierung

CI/CD-Pipelines

GitHub Actions, GitLab CI und Jenkins. Secrets zur Build-Zeit einbinden, ohne sie im Versionskontrollsystem zu speichern.

Docker-Unterstützung

Offizielle Docker-Images mit Sidecar-Container-Unterstützung für Secret-Injektion und Integration von Umgebungsvariablen.

Kubernetes

Init-Container-Muster für Secret-Injektion, native Tresor-Synchronisierung und RBAC-Integration.

ISO 27001
Hergestellt in der EU
Penetrationstest durch
HackerOne
GDPR
konform
NIS2-ready
PCI DSS

Passwork im Vergleich zu traditionellen Secrets-Managern

Funktion
EU-Datenhosting
REST-API
Python SDK
CI/CD-Integration
Docker-/K8s-Unterstützung
Kostenlose Version
Zero-Knowledge-Verschlüsselung
Herstellerunabhängigkeit
Passwork HashiCorp Vault AWS Secrets Manager Azure Key Vault
Ja Self-Hosted Optional Optional
Ja Ja Ja Ja
Ja Ja Ja Ja
Ja Ja Ja Ja
Ja Ja Ja Ja
Ja Ja Nein Nein
Ja (clientseitig) Nein (serverseitig) Nein (AWS-verwaltete Schlüssel) Nein (von Microsoft verwaltet)
Cloud + Self-Hosted Self-Hosted AWS-Lock-in Azure-Lock-in

Von Unternehmen geschätzt
weltweit

Ein Passwort-Manager. Für jedes Gerät.
Nutzen Sie Passwork überall – im Browser, mobil oder auf dem Desktop.

Browser-Erweiterung

Suchen, automatisch ausfüllen und Zugangsdaten erstellen, ohne den Browser zu verlassen. Funktioniert mit Chrome, Firefox, Edge und Safari.

  • Ein-Klick-Autofill auf jeder Login-Seite
  • Suche über alle Tresore direkt in der Erweiterung
  • Neue Zugangsdaten sofort erstellen und speichern
  • Starke Passwörter direkt generieren
Verfügbar
Browser extension password editing screenshot
Browser extension password generator screenshot
Browser extension password card screenshot
Browser extension settings screenshot

Mobile-App

Schneller Zugriff auf Unternehmenspasswörter über Ihr mobiles Gerät

Verfügbar

2FA-Mobile-App

Bequeme Anmeldebestätigung mit der Passwork-Authenticator-App

Verfügbar

Desktop-App

Vollständige Passwortverwaltung in einer nativen Desktop-Anwendung

Verfügbar

Wählen Sie Ihren Tarif.
Alle Tarife beinhalten REST-API, Python SDK und CI/CD-Integration.

  • Standard

    Für wachsende Teams. Geteilte Tresore, SSO, Audit-Logs. Passwortfreigabe für Teams mit 6+ Benutzern.

    3€
    pro Monat /
    pro Benutzer
    Testversion starten
  • Advanced

    Secrets-Management, CI/CD-Integration, Python SDK, erweiterte Audit-Funktionen.

    4,5€
    pro Monat /
    pro Benutzer
    Testversion starten

Häufig gestellte Fragen

API-Schlüssel, SSH-Schlüssel, Datenbank-Zugangsdaten, TLS-Zertifikate, OAuth-Tokens, Umgebungsvariablen und Passwörter. Alles, was Sie sicher aufbewahren müssen.

Ja. Passwork bietet eine REST-API und ein Python SDK für den automatisierten Abruf von Secrets. Sie können Jenkins, GitLab CI, GitHub Actions und andere CI/CD-Tools integrieren, um Secrets zur Build- oder Deploy-Zeit einzubinden, ohne sie im Code zu hinterlegen.

Ja. Passwork speichert jede Art von Zugangsdaten: API-Schlüssel, SSH-Schlüssel, Datenbankpasswörter, TLS-Zertifikate, Tokens und Umgebungsvariablen. Alle werden mit derselben Zero-Knowledge-Architektur wie Passwörter verschlüsselt.

Ja. Passwork unterstützt Docker-Deployment und Kubernetes-Orchestrierung. Sie können Passwork Self-Hosted in Ihrem eigenen K8s-Cluster betreiben oder die Cloud-Version nutzen und Secrets über die API abrufen.

Secrets werden clientseitig verschlüsselt, bevor sie Ihr Gerät verlassen. Passwork verwendet eine mehrschichtige Schlüsselhierarchie: Ihr Masterpasswort, Master-Key, Benutzer-RSA-Schlüssel, Tresor-Schlüssel und Eintragsschlüssel. Der Server speichert nur verschlüsselte Daten und kann diese nicht entschlüsseln.

Über OAuth 2.0 oder API-Tokens. Service-Accounts unterstützen eingeschränkten Zugriff für CI/CD-Pipelines. Audit-Logs protokollieren jeden API-Aufruf mit vollständigen Anfragedetails.

Ja. Passwork unterstützt automatisierte Rotationsrichtlinien, Secret-Versionierung und vollständige Audit-Trails – alles über die API verwaltbar.

Ja. Sie können Secrets über CSV, JSON oder die REST-API importieren. Passwork unterstützt auch Massenoperationen zur Migration großer Mengen von Secrets aus bestehenden Tools.

Siehe auch