Control total sobre las contraseñas y secretos corporativos

El gestor de contraseñas y secretos autoalojado para empresas. Mantenga sus datos dentro de su infraestructura con doble cifrado y arquitectura de conocimiento cero. Una incorporación sencilla, el uso compartido seguro de credenciales, el acceso basado en roles y los registros de auditoría completos le brindan control total mientras cumple con requisitos normativos estrictos.

Prueba gratuita con todas las funciones

Certificado ISO 27001 Probado por HackerOne

Con la confianza de organizaciones de todo el mundo preocupadas por la seguridad

Maxon Kindernothilfe Deutsche Post Orange TDK Victoria Police TU Dresden ADAC Komatsu

El robo de credenciales es la principal amenaza de seguridad en América Latina

Las empresas latinoamericanas enfrentan los mayores volúmenes de ataques del mundo. El principal punto de entrada para los hackers es una contraseña de empleado débil o robada. Proteja su infraestructura asegurando el eslabón más débil.

2,716
ciberataques semanales por organización, un 39% por encima del promedio mundial
Check Point Research, 2025
#1
método de acceso inicial vendido por corredores: credenciales de inicio de sesión comprometidas
SILIKN / Industrial Cyber, 2025
+58%
de crecimiento en malware de robo de información dirigido a tokens y credenciales VPN
Check Point Research, 2025
61%
de todas las filtraciones de datos involucran credenciales comprometidas utilizadas para eludir la seguridad
IBM / Vectra AI, 2025

No puede detener todos los ataques de phishing.Pero puede limitar el radio de impacto de una cuenta comprometida.

Por qué las empresas reguladas eligen el autoalojamiento

Restricciones de nube. Leyes de residencia de datos. Cumplimiento estricto. Passwork es una solución on-premise creada para cumplir con los requisitos exactos de los sectores gubernamental y financiero.

Residencia de datos por defecto

Implemente Passwork en su infraestructura: on-premise, en una nube privada o completamente aislado (air-gapped). Las cláusulas de residencia de datos, los procesos de aprobación en la nube y las cuestiones de jurisdicción desaparecen de su lista de verificación de adquisiciones.

Cumple con las regulaciones bancarias de tercerización en la nube →

Las brechas de servidor no exponen sus datos

El cifrado AES-256 y RSA combinado con una arquitectura de conocimiento cero mantiene el contenido de las bóvedas ilegible para los atacantes, sus administradores de sistemas y Passwork. Un único equipo comprometido no se convierte en un incidente a nivel de toda la empresa.

ISO 27001 · probado por HackerOne →

Sin consultores, sin nuevas contrataciones

Su equipo de TI actual puede implementar Passwork en menos de una hora y gestionarlo junto con su infraestructura existente. Obtenga un control de nivel empresarial al costo operativo de un gestor de contraseñas estándar.

Escala de 10 a más de 30,000 usuarios →

Preparado para el cumplimiento en sectores altamente regulados

El incumplimiento tiene un costo directo: multas regulatorias, auditorías fallidas y licitaciones empresariales perdidas. Passwork se alinea directamente con los controles de seguridad que buscan los auditores, para que apruebe su próxima revisión de cumplimiento con confianza, no con conjeturas.

Brasil

LGPD y Res. ANPD 15/2024 (notificación de incidentes en 3 días hábiles). CMN 5.274 / BCB 538: la MFA en el acceso administrativo es obligatoria para las instituciones financieras.

Por qué importa: los bancos y las fintechs ya están siendo auditados según los nuevos controles de MFA, y las sanciones de la LGPD alcanzan el 2% de los ingresos de la empresa.

Vigente: auditorías en curso

Chile

Ley 21.663 (deberes de ciberseguridad de la ANCI para operadores vitales). La ley de protección de datos Ley 21.719 introduce multas de hasta el 4% de los ingresos anuales por infracciones graves reiteradas.

Por qué importa: los equipos que empiecen ahora pueden cumplir con el plazo de diciembre de 2026 como trabajo de rutina en lugar de un proyecto de emergencia.

Plazo: 1 de diciembre de 2026

México

Nueva LFPDPPP (2025). Controles de seguridad de la información y MFA de la CNBV para bancos y fintechs. Plan Nacional de Ciberseguridad con una ley federal anunciada para 2026.

Por qué importa: los controles implementados hoy se convierten en evidencia de cumplimiento el día en que entre en vigor la nueva ley federal.

CNBV vigente; ley federal en camino

Colombia

Circular 007/2018 de la SFC: los programas de ciberseguridad son obligatorios para las entidades financieras supervisadas, lo que convierte el acceso privilegiado en un tema central de examen. La Ley 1581 es aplicada activamente por la SIC.

Por qué importa: la SIC está emitiendo multas activamente, y las auditorías de la SFC evalúan estrictamente cómo se gestiona el acceso privilegiado.

Vigente: aplicación activa

Perú

SBS 504-2021: controles de autenticación y gestión de acceso para entidades financieras. D.S. 016-2024-JUS: notificación de brechas en 48 horas, vigente desde marzo de 2025.

Por qué importa: una ventana de notificación de 48 horas solo es viable si ya existen registros de acceso completos.

Vigente: notificación de 48 horas

Solicite el mapa regional de cumplimiento

Un desglose país por país de las regulaciones, plazos y cómo Passwork aborda cada requisito. Preparado para líderes de cumplimiento y TI.

Ingrese su correo electrónico corporativo. No se aceptan correos personales (p. ej., Gmail, Yahoo, Outlook).

La evidencia que esperan sus auditores

Cómo los controles de Passwork se corresponden con los requisitos que revisa su equipo de cumplimiento, y la evidencia exacta que puede exportar para demostrarlo.

Requisito
Fuente
Cómo ayuda Passwork
MFA en el acceso administrativo y crítico
CMN 5.274 / BCB 538CNBV
Aplique la 2FA mediante políticas de seguridad globales. Realice un seguimiento de la adopción y demuestre el cumplimiento mediante informes de seguridad exportables.
Control de acceso y mínimo privilegio
SBS 504-2021SFC CE 007/2018
Control de acceso basado en roles (RBAC) con permisos granulares de bóvedas y carpetas. Genere informes instantáneos de derechos de acceso para los auditores.
Protección técnica de datos personales
LGPD Art. 46Ley 21.719
Cifrado AES-256 y RSA combinado con una arquitectura de conocimiento cero. Validado por la certificación ISO 27001.
Respuesta a incidentes y notificación
ANPD Res. 15/2024D.S. 016-2024-JUS
Registros de auditoría completos con integración nativa de SIEM a través de syslog. Exporte historiales de eventos detallados para investigaciones forenses.
Control sobre el procesamiento externalizado
CMN 4.893Ley 21.663
Implementación autoalojada dentro de su perímetro. Mantenga un control absoluto sobre la residencia de datos con almacenamiento local verificable.

Genere ingresos recurrentes con Passwork

Los mandatos regionales de cumplimiento están impulsando una demanda masiva de controles de credenciales, y los clientes del mercado medio necesitan un socio que se los proporcione. Passwork le ofrece un producto que se implementa en horas, respaldado por un programa de socios diseñado para que los ingresos por servicios se queden con usted.

  • ARR predecible: convierta las renovaciones de suscripción en una base de ingresos anuales estable.
  • Nuevas líneas de servicio: genere ingresos adicionales mediante implementación, capacitación y alojamiento gestionado.
  • Diseñado para MSP: licenciamiento flexible y gestión multiinquilino que escala con su base de clientes.
  • Soporte previo a la venta: los ingenieros de seguridad de Passwork se suman a sus presentaciones a clientes sin costo alguno.
  • Opciones de marca blanca: interfaz totalmente personalizable para integradores de seguridad consolidados.

Conviértase en socio de lanzamiento

Estamos reclutando un grupo selecto de revendedores y MSP especializados en seguridad en Brasil, México, Chile, Colombia y Perú. Los socios pioneros reciben márgenes protegidos, registro de operaciones y fondos de comarketing.

Solicitar asociación

Todas las credenciales de la empresa bajo control

Desde el acceso bancario del CFO hasta las cuentas de administrador compartidas: un solo lugar para almacenarlas, compartirlas y auditarlas todas.

Mínimo privilegio, sin la carga operativa

Aplique permisos de bóvedas y carpetas con solicitudes y aprobaciones de acceso integradas. Dar de baja a un empleado o contratista toma minutos, no una semana de restablecimiento de contraseñas.

El acceso termina el día que termina el contrato

Intégrese con Active Directory, Azure AD o LDAP en unos pocos clics. Las cuentas siguen el ciclo de vida de su directorio: los que ingresan obtienen acceso el primer día, y los que se van lo pierden automáticamente.

Responda "quién tuvo acceso" en minutos

Cada visualización, edición y uso compartido queda registrado y es exportable a su SIEM. Cuando un auditor o investigador pregunta, la respuesta es un informe instantáneo, no una semana de reconstrucción.

Seguridad que sus empleados realmente usan

El autocompletado y las aplicaciones nativas hacen que la forma segura sea la más rápida, garantizando que los empleados sigan la política en lugar de eludirla.

  • Extensiones para Chrome, Firefox, Edge, Safari
  • Aplicaciones iOS y Android con acceso sin conexión
  • Aplicaciones de escritorio para Windows, macOS y Linux
  • Autocompletado y generador de contraseñas integrado

Gestión de secretos de infraestructura

API de automatización DevOps sin los precios de HashiCorp

Implementación segura en CI/CD

Elimine las credenciales codificadas y las variables de entorno vulnerables. La CLI de Passwork recupera e inyecta de forma segura sus secretos reales en tiempo de ejecución, manteniendo su código y registros limpios.

Todas las funciones DevOps
pipelines: default: - step: name: Deploy with Passwork credentials image: passwork/passwork-cli:latest script: - passwork-cli exec --password-id 'deploy_credentials' -- ./deploy.sh environment: - PASSWORK_HOST=https://your-passwork.domain - PASSWORK_TOKEN=$PASSWORK_TOKEN - PASSWORK_MASTER_KEY=$PASSWORK_MASTER_KEY

Integración nativa del SDK de Python

Obtenga credenciales dinámicamente en tiempo de ejecución utilizando el SDK de Python de Passwork. Mantenga los datos confidenciales completamente fuera de su código base, archivos .env e historial del repositorio.

Todas las funciones DevOps
from passwork_client import PassworkClient # Client initialization passwork = PassworkClient("https://your-passwork.domain") passwork.set_tokens("your_access_token", "your_refresh_token") passwork.set_master_key("your_master_key") # Getting secrets database_item = passwork.get_item(item_id=PASSWORD_ID) database_password = database_item['password'] # Using in application db_connection = connect_to_database( host="prod-db.company.com", password=database_password )

Contenedores limpios, sin secretos incorporados

Inyecte credenciales en los contenedores en tiempo de ejecución. Las imágenes permanecen genéricas y seguras para compartir entre entornos y registros.

Todas las funciones DevOps
# Running container with access to secrets docker run --rm \ -e PASSWORK_HOST=https://your-passwork.domain \ -e PASSWORK_TOKEN=your_access_token \ -e PASSWORK_MASTER_KEY=your_master_key \ passwork/passwork-cli:latest \ exec --folder-id FOLDER_ID --tags "production" -- python app.py # Or in docker-compose services: app: image: passwork/passwork-cli:latest command: exec --folder-id ${FOLDER_ID} --tags "production" -- ./start-app.sh environment: - PASSWORK_HOST=https://your-passwork.domain - PASSWORK_TOKEN=${PASSWORK_TOKEN} - PASSWORK_MASTER_KEY=${PASSWORK_MASTER_KEY}

Sincronización automatizada de secretos de Kubernetes

Sincronice las entradas de la bóveda con su clúster de forma programada. Las rotaciones de credenciales en Passwork se propagan directamente a sus cargas de trabajo, sin necesidad de reimplementaciones manuales.

Todas las funciones DevOps
# Via YAML manifest passwork-cli exec --folder-id FOLDER_ID --tags "production" -- sh -c " cat <<EOF | kubectl apply -f - apiVersion: v1 kind: Secret metadata: name: app-production-config namespace: production type: Opaque stringData: database-url: \"postgresql://\$DB_USERNAME:\$DB_PASSWORD@\$DB_HOST:5432/app\" redis-url: \"redis://:\$REDIS_PASSWORD@redis:6379\" api-key: \"\$API_KEY\" webhook-secret: \"\$WEBHOOK_SECRET\" EOF"

Control de acceso y auditoría de nivel empresarial

Almacenamiento seguro, control de credenciales compartidas y evidencia de auditoría lista para el cumplimiento normativo, con la sencillez y el precio de un gestor de contraseñas.

Lo que necesitan los equipos regulados

Passwork
Autoalojado en sus propios servidores
Implementación sin consultores externos
Informes y registros de eventos listos para auditoría
Gestión nativa de secretos incluida
Licenciamiento fijo y predecible
Precios para el mercado medio
Solo en la nube1Password · LastPass Código abiertoBitwarden PAM empresarialSegura · CyberArk

Incluido    Parcial o complemento de pago    No disponible (según información pública de los proveedores, julio de 2026)

Elija su plan
Costos de propiedad a largo plazo un 30% menores que el promedio del sector

Comparar planes de Passwork

Consulta las diferencias entre los planes y elige el nivel adecuado de seguridad y control para tu equipo.

Comparar planes de Passwork

Consulta las diferencias entre los planes y elige el nivel adecuado de seguridad y control para tu equipo.

  • Estándar

    Funciones esenciales para pequeñas y medianas empresas que buscan un crecimiento seguro

    $3
    por mes /
    por usuario
    facturado anualmente
    • Inicio rápido con todas las funciones principales
    • Simple, seguro y con baja carga administrativa
    • Bóvedas compartidas, acceso fácil, sin capacitación
    Iniciar prueba gratuita
  • Avanzado Popular

    Funciones avanzadas para necesidades de seguridad y gestión a gran escala

    $4.50
    por mes /
    por usuario
    facturado anualmente
    • SSO, mapeo de grupos LDAP, modelo basado en roles
    • Clustering, soporte de failover y copias de seguridad
    • Gestor personal y soporte técnico prioritario
    Iniciar prueba gratuita
  • Personalizado

    Adaptado a su infraestructura, estándares de seguridad y necesidades comerciales específicas

    Precios individuales
    Contacte a un experto para más detalles
    • Seguridad y cumplimiento de nivel empresarial
    • Implementación e integración flexibles
    • Incorporación y soporte dedicados
    Hablar con un experto

Evalúe Passwork en su propia infraestructura

Una demo de 30 minutos con un ingeniero de seguridad en inglés o español.
O inicie hoy mismo una prueba gratuita con todas las funciones en su propio servidor.

Prueba gratuita con todas las funciones
Autoalojado en sus propios servidores
Soporte en español y portugués
Sin compromiso de compra

Preguntas frecuentes de los equipos de TI y cumplimiento

Sí. La LGPD y las leyes regionales similares son neutrales en cuanto a la arquitectura. Se aplican a cualquier sistema que procese datos personales, independientemente de la infraestructura subyacente. De hecho, el autoalojamiento simplifica el cumplimiento: la residencia de datos se vuelve inherentemente verificable. Los controles de acceso de Passwork, la 2FA obligatoria y los registros de auditoría completos se corresponden directamente con los requisitos técnicos que exigen los auditores (como el Art. 46 de la LGPD).

Sí. Passwork se ejecuta completamente en su infraestructura sin dependencias externas, incluso en redes sin acceso a internet. Las actualizaciones se entregan como paquetes sin conexión que su equipo aplica según su propio calendario.

Passwork Europe SL es una empresa de la UE con sede en Barcelona, España. Estamos certificados con ISO 27001, cumplimos totalmente con el GDPR y NIS2, y somos probados continuamente a través de un programa público de recompensas por errores en HackerOne. Como la plataforma es 100% autoalojada, sus credenciales nunca tocan nuestra infraestructura, ni en tránsito ni en reposo.

A través de nuestra red de socios regionales. Su socio local guía el proceso de adquisición, se encarga de la implementación y brinda soporte de primera línea en su idioma, con nuestro equipo involucrado activamente en cada paso. Contáctenos y lo conectaremos con el socio adecuado para su país y sector.

Sí. La interfaz está disponible en 6 idiomas, incluido el español, con documentación correspondiente. El soporte de primera línea en su idioma y zona horaria se brinda junto con nuestros socios regionales.

Sí. Passwork importa datos de forma nativa desde Bitwarden, LastPass, 1Password, KeePass y archivos CSV estándar. Los equipos afectados por la reciente consolidación de proveedores (como la adquisición de VaultOne) reciben asistencia de migración dedicada en nuestros planes Personalizados.