Sicherheit an erster Stelle Passwort-Manager für Ihr Unternehmen

Passwork basiert auf einer Zero-Knowledge-Architektur. Sicherheit ist die Grundlage des gesamten Systems und kein nachträglicher Gedanke. Alle sensiblen Daten werden clientseitig verschlüsselt, bevor sie das Gerät verlassen. Nur Ihr Team hat Zugriff. Niemand sonst.

Vertrauen führender Teams:

Maxon PWC Deutsche Post Orange TDK Victoria Police
Hergestellt in der EU ISO 27001-zertifiziert Von HackerOne verifizierte Sicherheitsbewertung Omdia On the Radar Anbieterbewertung

Warum führende Unternehmen Passwork wählen

  • Hergestellt in Europa

    In Europa entwickelt, mit vollständiger DSGVO- und NIS2-Konformität sowie Datensouveränität

  • ISO 27001 zertifiziert

    Entwicklung und Infrastruktur erfüllen internationale Maßstäbe für Informationssicherheit

  • Vertraut vom öffentlichen Sektor

    Gewählt von Behörden und stark regulierten Branchen in ganz Europa

  • Schutz auf Enterprise-Niveau

    Zero-Knowledge-Architektur mit clientseitiger Verschlüsselung schützt die Vertraulichkeit Ihrer Passwörter

  • Unabhängige Studien zeigen 30 % Kosteneinsparungen im Vergleich zu Wettbewerbern

On-Premise-Lösung mit flexibler Bereitstellung

Passwork kann in isolierten Offline-Umgebungen und Cloud-Infrastrukturen bereitgestellt werden, um Unternehmensrichtlinien zur Sicherheit und Datenhoheit zu erfüllen. Es läuft auf Linux und Windows Server, lässt sich horizontal skalieren und integriert sich in Ihre bestehende IT-Landschaft.

Unternehmensintegration und Support

  • LDAP-, Active Directory-, ALDPro- und SAML-SSO-Authentifizierung
  • SIEM-Integration für Sicherheitsüberwachung
  • MongoDB-Support inklusive
  • Technischer Support für Bereitstellung und Betrieb
  • Die vollständige Kontrolle über Audit-Logs verbleibt bei Ihrer Organisation

Flexible Installation

  • Unterstützung für Linux und Windows Server
  • Docker-basierte oder vollständig manuelle Komponentenbereitstellung

Skalierbarkeit und Ausfallsicherheit

  • Horizontale Skalierung
  • Hohe Verfügbarkeit durch Datenbankreplikation und Lastverteilung

Sicherheit integriert in jede Phase der Entwicklung.
Jede Funktion durchläuft vor der Veröffentlichung mehrere Sicherheitsprüfungen.

  • Security by Design

    Sicherheitsanforderungen werden bereits vor Beginn der Entwicklung gemeinsam mit den Kundenanforderungen definiert.

  • Bedrohungsanalyse

    Bedrohungsmodellierung, Definition von Sicherheitsanforderungen und Planung technischer Spezifikationen.

  • Sichere Programmierung

    Statische Codeanalyse (SAST), Abhängigkeitsprüfungen (SCA) und automatisierte Sicherheitstests.

  • Sicherheitstests

    Dynamische Tests (DAST), automatisierte Analysen, Expertenprüfung und manuelle Validierung.

  • Isolierter Build

    Jeder Build läuft in einer isolierten Umgebung – kein externer Zugriff, kein Manipulationsrisiko.

  • Sichere Auslieferung

    Distributionspakete werden verifiziert und signiert, um Integrität und Authentizität sicherzustellen.

DevSecOps-Ansatz

  • Statische und dynamische Codeanalyse
  • Software Composition Analysis (SCA)
  • KI-gestützte Überprüfung und Tests

Sicherer Release-Prozess

  • Builds werden über einen dedizierten CI-Server signiert
  • Offline-Speicherung privater Schlüssel
  • Jährliche externe Penetrationstests

Sicherheitsexpertise

  • Security Champions in jedem Team
  • OWASP-basierte Sicherheitsschulungen
  • Bedrohungsmodellierung für jedes Release

Sicherheitsstandards und unabhängige Validierung.
Basierend auf anerkannten Industriestandards und von unabhängigen Sicherheitsexperten verifiziert.

ISO-konforme Prozesse

Prozesse für Sicherheit und Datenschutz gemäß ISO 27001

Regelmäßige Sicherheitstests

Kontinuierliche interne Audits und unabhängige externe Penetrationstests

OWASP- & SDL-Konformität

Entwickelt gemäß OWASP-Best Practices und sicheren Entwicklungsprinzipien (SDL)

  • Mehrstufiger Code-Review-Prozess
  • Keine direkten Commits in den Main-Branch
  • Isolierte Release-Build-Umgebung

Verschlüsselungsstandards für Unternehmenssicherheit.
Passwork verwendet branchenübliche Kryptografie, um Ihre Daten auf jeder Ebene zu schützen.

  • AES-256

    Verschlüsselung aller gespeicherten Tresore und Zugangsdaten

  • RSA-2048

    Sicherer Schlüsselaustausch für Datenaustausch und Zugriffskontrolle

  • TLS 1.3

    Verschlüsselter Kanal für die gesamte Netzwerkkommunikation

  • CSPRNG

    Kryptografisch sichere Zufallszahlengenerierung

  • OpenSSL

    Branchenübliche Kryptografiebibliothek zur Datenverschlüsselung

  • PBKDF2

    Sichere Schlüsselableitung aus Master-Passwörtern

Zero-Knowledge-Architektur.
Ihre Daten werden durch ein mehrschichtiges Verschlüsselungssystem geschützt, bei dem jede Ebene unabhängig abgesichert ist.

Von Unternehmen geschätzt
weltweit

Wählen Sie Ihren Plan.
Langfristige Betriebskosten 30 % weniger als der Branchendurchschnitt.

  • Standard

    Wesentliche Funktionen für KMU zur Unterstützung eines sicheren Wachstums

    3€
    pro Monat /
    pro Benutzer
    jährlich abgerechnet
    • Schneller Start mit allen Kernfunktionen
    • Einfach, sicher und mit geringem Verwaltungsaufwand
    • Geteilte Tresore, einfacher Zugriff, keine Schulung erforderlich
  • Advanced

    Erweiterte Funktionen für komplexe Sicherheits‑ und Verwaltungsanforderungen in großen Organisationen

    4,5€
    pro Monat /
    pro Benutzer
    jährlich abgerechnet
    • Erweitertes Zugriffsmanagement
    • Zuverlässige Infrastruktur für Unternehmensumgebungen
    • Priorisierter Support und vollständige regulatorische Konformität

Bereit, Ihr Unternehmen zu schützen?

Schließen Sie sich Tausenden IT-Profis an, die Passwork für die sichere Passwortverwaltung nutzen. Starten Sie noch heute Ihre kostenlose Testversion oder erhalten Sie ein persönliches Angebot.

Keine Kreditkarte erforderlich
Voller Funktionszugriff
DSGVO-konform
Support auf Enterprise-Niveau

Häufig gestellte Fragen

Zero Trust bedeutet, dass der Server keine Informationen speichert, die zur Entschlüsselung von Benutzerdaten ausreichen. Weder Serveradministratoren noch Passwork-Mitarbeiter können Passwörter einsehen – selbst mit vollständigem Datenbankzugriff.

So funktioniert es:

  • • Das Master-Passwort verlässt nie das Gerät
  • • Alle kryptografischen Schlüssel werden clientseitig erzeugt
  • • Der Server speichert nur verschlüsselte Daten und Schlüssel
  • • Entschlüsselung ist nur clientseitig möglich

Mit aktivierter clientseitiger Verschlüsselung kann der Server keine Passwörter, benutzerdefinierten Felder, TOTP-Geheimnisse, Dateiinhalte oder Versionsverläufe lesen. Nur nicht-sensible Metadaten sind sichtbar.

Passwork verwendet zwei unabhängige Verschlüsselungsebenen:

Die Server-Ebene ist immer aktiv. Ruhende Daten werden mit AES-256-CFB über OpenSSL verschlüsselt.

Die Client-Ebene greift bei aktivierter clientseitiger Verschlüsselung (CSE).

In der Cloud ist CSE immer aktiviert; On-Premise konfigurierbar.

Jedes Datenelement wird durch eine Kette geschützt, bei der jede Ebene die nächste verschlüsselt:

1. Der Benutzer gibt das Master-Passwort ein — es verlässt niemals das Gerät
2. PBKDF2 (SHA-256, 300.000 Iterationen) leitet im Browser einen 512-Bit-Master-Schlüssel ab
3. Der Master-Schlüssel entschlüsselt den privaten RSA-Schlüssel des Benutzers (2048 Bit, OAEP/SHA-256), der verschlüsselt auf dem Server gespeichert ist
4. Der private RSA-Schlüssel entschlüsselt den Tresorschlüssel (256 Bit), der pro Tresor eindeutig ist und pro Benutzer RSA-verschlüsselt gespeichert wird
5. Der Tresorschlüssel entschlüsselt den Datensatzschlüssel (256 Bit), eindeutig pro Datensatz
6. Der Datensatzschlüssel entschlüsselt das Passwortfeld, benutzerdefinierte Felder, das TOTP-Geheimnis und die Anhangsschlüssel
7. Jede angehängte Datei hat einen eigenen eindeutigen Anhangsschlüssel (256 Bit), der mit dem Datensatzschlüssel verschlüsselt ist

Die Kompromittierung eines einzelnen Datensatzschlüssels legt nur diesen einen Datensatz offen. Andere Datensätze, andere Tresore oder der RSA-Schlüssel des Benutzers bleiben geschützt.

Alle Algorithmen erfüllen oder übertreffen NIST SP 800-131A Rev. 2:

  • AES-256
  • RSA-2048 OAEP / SHA-256
  • PBKDF2
  • TLS 1.3
  • CSPRNG

Jede Verschlüsselung nutzt einen neuen Initialisierungsvektor.

  • ISO 27001 zertifiziert (2024)
  • GDPR-konform
  • Getestet durch HackerOne
  • NIST SP 800-131A Rev. 2

Maschinenlesbares Sicherheitsprofil verfügbar.

Jede Funktion durchläuft vor der Veröffentlichung sechs verpflichtende Phasen:

1. Idee — Sicherheitsanforderungsanalyse
2. Analyse — STRIDE-Threat-Modeling
3. Code — SAST, SBOM-Prüfung, automatisierte Tests
4. Build — isolierte CI-Umgebung, signierte Artefakte
5. Test — DAST, Expertenprüfung
6. Release — Signaturprüfung

Alle Distributive sind kryptografisch signiert. Builds werden in einer isolierten CI-Umgebung ohne externen Zugriff erstellt. Private Signaturschlüssel werden offline gespeichert. Der öffentliche Schlüssel ist unter passwork.pro/public-key verfügbar. Die Signaturprüfung ist in die Deploymentskripte integriert und bestätigt automatisch die Integrität vor der Installation.

Passwork unterstützt mehrere Authentifizierungsebenen:

  • Zwei-Faktor-Authentifizierung (TOTP)
  • SSO
  • LDAP / Active Directory
  • Kontosperre
  • Sitzungsmanagement
  • Rollenbasierte Zugriffskontrolle

Alle Benutzer- und Systemaktionen werden in einer unveränderlichen Historie protokolliert. Das Log erfasst Authentifizierungen, Admin-Aktionen, Tresor-Zugriffsänderungen, Passwort-Exporte, API-Token-Erstellung und LDAP-Synchronisierung. Ereignisse werden im CEF-Format via Syslog exportiert und sind mit gängigen SIEM-Systemen kompatibel.

Senden Sie einen Bericht an [email protected]. Passwork bestätigt den Eingang innerhalb von fünf Werktagen und stimmt den Zeitpunkt der Offenlegung ab (in der Regel 30–90 Tage nach Veröffentlichung eines Fixes). Der Geltungsbereich umfasst Passwork Cloud, On-Premise-Installationen, Browser-Erweiterungen, mobile Apps, API und Dokumentation. Forscher, die die Responsible-Disclosure-Richtlinie befolgen, genießen Safe Harbor. Bestätigte Meldungen werden in der öffentlichen Hall of Fame aufgeführt.

Haben Sie Fragen? — Hilfe-Center