Passwork Cloud Plattform: Secrets- und Zugangsdaten-Management mit API-First-Design

Verwalten Sie API-Schlüssel, SSH-Schlüssel, Datenbank-Zugangsdaten und Zertifikate über REST-API, Python SDK oder CI/CD-Pipeline. Docker- und Kubernetes-Unterstützung inklusive. NIS2-ready, ISO 27001-zertifiziert, EU-Hosting.

Vertraut von führenden Teams:

Maxon PWC Deutsche Post ArcelorMittal Victoria Police Technical University of Dresden

Warum führende Unternehmen Passwork Cloud wählen

  • Hergestellt in Europa

    In Europa entwickelt, mit vollständiger DSGVO- und NIS2-Konformität sowie Datensouveränität

  • ISO 27001 zertifiziert

    Entwicklung und Infrastruktur erfüllen internationale Maßstäbe für Informationssicherheit

  • Vertraut vom öffentlichen Sektor

    Gewählt von Behörden und stark regulierten Branchen in ganz Europa

  • Schutz auf Enterprise-Niveau

    Zero-Knowledge-Architektur mit clientseitiger Verschlüsselung schützt die Vertraulichkeit Ihrer Passwörter

  • Unabhängige Studien zeigen 30 % Kosteneinsparungen im Vergleich zu Wettbewerbern

Jeder Secret-Typ. Eine Plattform.
Zero-Knowledge-Clientseitige Verschlüsselung für alle Secrets.

Verwalten Sie API-Schlüssel, SSH-Schlüssel, Datenbank-Zugangsdaten, OAuth-Tokens, Zertifikate und alles andere, was Ihre Infrastruktur benötigt.

  • API-Schlüssel und OAuth-Tokens mit Rotationsrichtlinien
  • SSH-Schlüssel und Datenbank-Zugangsdaten
  • Zertifikate mit Ablaufverfolgung
  • Benutzerdefinierte Felder für jeden Secret-Typ
  • Audit-Trail für jeden Zugriff und jede Änderung
  • Rollenbasierte Zugriffskontrolle nach Secret-Typ

API-First-Design.
REST-API und Python SDK für eine nahtlose Integration in jeden Workflow.

REST-API

Voll ausgestattete REST-API mit OAuth 2.0-Authentifizierung und Service-Accounts für CI/CD-Pipelines.

  • Secrets auflisten, erstellen, lesen, aktualisieren, löschen
  • Service-Accounts mit eingeschränkten Berechtigungen
  • API-Token-Verwaltung und Rotation
  • Rate-Limiting und Throttling von Anfragen
  • Vollständige Audit-Protokollierung von API-Aufrufen
  • JSON-Antwortformat
  curl -H "Authorization: Bearer YOUR_API_TOKEN" \  https://api.passwork.pro/v1/secrets \  -d '{"name":"db-password","type":"password"}' # Response: { "id": "secret-12345", "name": "db-password", "created": "2026-04-02T10:30:00Z" }  
  from passwork import SecretsClient  client = SecretsClient(api_token="YOUR_API_TOKEN") # Retrieve a secret secret = client.get("db-password") # Update a secret client.update("db-password", value="new-password-123")  

Python SDK

Python-Schnittstelle zur einfachen Integration in Skripte und Anwendungen. Unterstützt asynchrone Operationen.

  • Einfache Client-Initialisierung
  • Vollständige API-Abdeckung in Python
  • Asynchrone Unterstützung für Workloads mit hoher Auslastung
  • Integrierte Retry- und Timeout-Behandlung
  • Context-Manager für sichere Zugangsdatenverarbeitung
  • Verfügbar auf PyPI

CI/CD und Containerisierung

CI/CD-Pipelines

GitHub Actions, GitLab CI und Jenkins. Secrets zur Build-Zeit einbinden, ohne sie im Versionskontrollsystem zu speichern.

Docker-Unterstützung

Offizielle Docker-Images mit Sidecar-Container-Unterstützung für Secret-Injektion und Integration von Umgebungsvariablen.

Kubernetes

Init-Container-Muster für Secret-Injektion, native Tresor-Synchronisierung und RBAC-Integration.

ISO 27001
Made in EU
Pentest
HackerOne
DSGVO
konform
NIS2-ready
PCI DSS

Passwork im Vergleich zu traditionellen Secrets-Managern

Funktion
EU-Datenhosting
REST-API
Python SDK
CI/CD-Integration
Docker-/K8s-Unterstützung
Kostenlose Version
Zero-Knowledge-Verschlüsselung
Herstellerunabhängigkeit
Passwork HashiCorp Vault AWS Secrets Manager Azure Key Vault
Ja Self-Hosted Optional Optional
Ja Ja Ja Ja
Ja Ja Ja Ja
Ja Ja Ja Ja
Ja Ja Ja Ja
Ja (5 Benutzer) Ja Nein Nein
Ja (clientseitig) Nein (serverseitig) Nein (AWS-verwaltete Schlüssel) Nein (von Microsoft verwaltet)
Cloud + Self-Hosted Self-Hosted AWS-Lock-in Azure-Lock-in

Von Unternehmen geschätzt
weltweit

Ein Passwort-Manager. Für jedes Gerät.
Nutzen Sie Passwork überall – im Browser, mobil oder auf dem Desktop.

Browser-Erweiterung

Suchen, automatisch ausfüllen und Zugangsdaten erstellen, ohne den Browser zu verlassen. Funktioniert mit Chrome, Firefox, Edge und Safari.

  • Ein-Klick-Autofill auf jeder Login-Seite
  • Suche über alle Tresore direkt in der Erweiterung
  • Neue Zugangsdaten sofort erstellen und speichern
  • Starke Passwörter direkt generieren
Verfügbar
Browser extension password editing screenshot
Browser extension password generator screenshot
Browser extension password card screenshot
Browser extension settings screenshot

Mobile-App

Schneller Zugriff auf Unternehmenspasswörter über Ihr mobiles Gerät

Verfügbar

2FA-Mobile-App

Bequeme Anmeldebestätigung mit der Passwork-Authenticator-App

Verfügbar

Desktop-App

Vollständige Passwortverwaltung in einer nativen Desktop-Anwendung

Verfügbar

Wählen Sie Ihren Tarif.
Alle Tarife beinhalten REST-API, Python SDK und CI/CD-Integration.

  • Standard

    Für wachsende Teams. Geteilte Tresore, SSO, Audit-Logs. Passwortfreigabe für Teams mit 6+ Benutzern.

    3€
    pro Monat /
    pro Benutzer
    Testversion starten
  • Advanced

    Secrets-Management, CI/CD-Integration, Python SDK, erweiterte Audit-Funktionen.

    4,5€
    pro Monat /
    pro Benutzer
    Testversion starten

Häufig gestellte Fragen

API-Schlüssel, SSH-Schlüssel, Datenbank-Zugangsdaten, TLS-Zertifikate, OAuth-Tokens, Umgebungsvariablen und Passwörter. Alles, was Sie sicher aufbewahren müssen.

Ja. Passwork bietet eine REST-API und ein Python SDK für den automatisierten Abruf von Secrets. Sie können Jenkins, GitLab CI, GitHub Actions und andere CI/CD-Tools integrieren, um Secrets zur Build- oder Deploy-Zeit einzubinden, ohne sie im Code zu hinterlegen.

Ja. Passwork speichert jede Art von Zugangsdaten: API-Schlüssel, SSH-Schlüssel, Datenbankpasswörter, TLS-Zertifikate, Tokens und Umgebungsvariablen. Alle werden mit derselben Zero-Knowledge-Architektur wie Passwörter verschlüsselt.

Ja. Passwork unterstützt Docker-Deployment und Kubernetes-Orchestrierung. Sie können Passwork Self-Hosted in Ihrem eigenen K8s-Cluster betreiben oder die Cloud-Version nutzen und Secrets über die API abrufen.

Secrets werden clientseitig verschlüsselt, bevor sie Ihr Gerät verlassen. Passwork verwendet eine mehrschichtige Schlüsselhierarchie: Ihr Masterpasswort, Master-Key, Benutzer-RSA-Schlüssel, Tresor-Schlüssel und Eintragsschlüssel. Der Server speichert nur verschlüsselte Daten und kann diese nicht entschlüsseln.

Über OAuth 2.0 oder API-Tokens. Service-Accounts unterstützen eingeschränkten Zugriff für CI/CD-Pipelines. Audit-Logs protokollieren jeden API-Aufruf mit vollständigen Anfragedetails.

Ja. Passwork unterstützt automatisierte Rotationsrichtlinien, Secret-Versionierung und vollständige Audit-Trails – alles über die API verwaltbar.

Ja. Sie können Secrets über CSV, JSON oder die REST-API importieren. Passwork unterstützt auch Massenoperationen zur Migration großer Mengen von Secrets aus bestehenden Tools.

Siehe auch