Plataforma Passwork Cloud: Gestión de secretos y credenciales con diseño API-first

Gestione claves API, claves SSH, credenciales de bases de datos y certificados mediante API REST, SDK de Python o pipeline CI/CD. Compatibilidad con Docker y Kubernetes incluida. Compatible con NIS2, certificado ISO 27001, alojado en la UE.

Con la confianza de equipos líderes:

Maxon PWC Deutsche Post ArcelorMittal Victoria Police Technical University of Dresden

Por qué las empresas líderes eligen Passwork Cloud

  • Hecho en Europa

    Desarrollado en Europa, con pleno cumplimiento del RGPD y NIS2 y soberanía de los datos

  • Certificado ISO 27001

    El desarrollo y la infraestructura cumplen con los estándares internacionales de seguridad de la información

  • Confianza del sector público

    Elegido por agencias gubernamentales e industrias altamente reguladas en toda Europa

  • Protección de nivel empresarial

    La arquitectura zero-knowledge con cifrado del lado del cliente mantiene privadas sus contraseñas

  • Investigaciones independientes muestran un ahorro del 30 % en comparación con los competidores

Todo tipo de secretos. Una sola plataforma.
Cifrado zero-knowledge del lado del cliente para todos los secretos.

Gestione claves API, claves SSH, credenciales de bases de datos, tokens OAuth, certificados y cualquier otro secreto que necesite su infraestructura.

  • Claves API y tokens OAuth con políticas de rotación
  • Claves SSH y credenciales de bases de datos
  • Certificados con seguimiento de expiración
  • Campos personalizados para cualquier tipo de secreto
  • Registro de cada acceso y modificación
  • Control de acceso basado en roles por tipo de secreto

Diseño API-first.
API REST y SDK de Python para una integración fluida en cualquier flujo de trabajo.

API REST

API REST completa con autenticación OAuth 2.0 y cuentas de servicio para pipelines CI/CD.

  • Listar, crear, leer, actualizar y eliminar secretos
  • Cuentas de servicio con permisos limitados
  • Gestión y rotación de tokens API
  • Limitación y control de tasa de solicitudes
  • Registro completo de auditoría de llamadas API
  • Formato de respuesta JSON
  curl -H "Authorization: Bearer YOUR_API_TOKEN" \  https://api.passwork.pro/v1/secrets \  -d '{"name":"db-password","type":"password"}' # Response: { "id": "secret-12345", "name": "db-password", "created": "2026-04-02T10:30:00Z" }  
  from passwork import SecretsClient  client = SecretsClient(api_token="YOUR_API_TOKEN") # Retrieve a secret secret = client.get("db-password") # Update a secret client.update("db-password", value="new-password-123")  

SDK de Python

Interfaz de Python para una integración sencilla en scripts y aplicaciones. Compatible con operaciones asíncronas.

  • Inicialización sencilla del cliente
  • Cobertura completa de la API en Python
  • Soporte asíncrono para cargas de trabajo de alto rendimiento
  • Gestión integrada de reintentos y tiempos de espera
  • Administradores de contexto para el manejo seguro de credenciales
  • Disponible en PyPI

CI/CD y contenedorización

Pipelines CI/CD

GitHub Actions, GitLab CI y Jenkins. Inyecte secretos en el momento de la compilación sin almacenarlos en el control de versiones.

Compatibilidad con Docker

Imágenes oficiales de Docker con soporte de contenedores sidecar para inyección de secretos e integración de variables de entorno.

Kubernetes

Patrones de contenedores init para inyección de secretos, sincronización nativa de bóveda e integración RBAC.

ISO 27001
Hecho en UE
Pentest
HackerOne
Cumple
GDPR
NIS2 listo
PCI DSS

Passwork vs gestores de secretos tradicionales

Función
Alojamiento de datos en la UE
API REST
SDK de Python
Integración CI/CD
Compatibilidad con Docker/K8s
Plan gratuito
Cifrado zero-knowledge
Independencia del proveedor
Passwork HashiCorp Vault AWS Secrets Manager Azure Key Vault
Autohospedado Opcional Opcional
Sí (5 usuarios) No No
Sí (del lado del cliente) No (del lado del servidor) No (claves gestionadas por AWS) No (gestionado por Microsoft)
Nube + autohospedado Autohospedado Dependencia de AWS Dependencia de Azure

Con la confianza de empresas
en todo el mundo

Un gestor de contraseñas. Para todos los dispositivos.
Usa Passwork en cualquier lugar - en el navegador, en el móvil o en el escritorio.

Extensión del navegador

Busque, autocompletar y cree credenciales sin salir del navegador. Funciona con Chrome, Firefox, Edge y Safari.

  • Autocompletado con un clic en cualquier página de inicio de sesión
  • Buscar en todas las bóvedas desde la extensión
  • Crear y guardar nuevas credenciales al instante
  • Generar contraseñas seguras al instante
Disponible
Browser extension password editing screenshot
Browser extension password generator screenshot
Browser extension password card screenshot
Browser extension settings screenshot

Aplicación móvil

Acceso rápido a las contraseñas corporativas desde su dispositivo móvil

Disponible

Aplicación móvil 2FA

Verificación de inicio de sesión cómoda con la aplicación de autenticación Passwork

Disponible

Aplicación de escritorio

Funcionalidad completa de gestión de contraseñas en una aplicación de escritorio nativa

Disponible

Elija su plan.
Todos los planes incluyen API REST, SDK de Python e integración CI/CD.

  • Standard

    Para equipos en crecimiento. Bóvedas compartidas, SSO, registros de auditoría. Uso compartido de contraseñas para equipos con más de 6 usuarios.

    3€
    por mes /
    por usuario
    Iniciar prueba
  • Advanced

    Gestión de secretos, integración CI/CD, SDK de Python, auditoría avanzada.

    4,5€
    por mes /
    por usuario
    Iniciar prueba

Preguntas frecuentes

Claves API, claves SSH, credenciales de bases de datos, certificados TLS, tokens OAuth, variables de entorno y contraseñas. Todo lo que necesite mantener seguro.

Sí. Passwork incluye una API REST y un SDK de Python para la recuperación automatizada de secretos. Puede integrarse con Jenkins, GitLab CI, GitHub Actions y otras herramientas CI/CD para inyectar secretos en el momento de la compilación o despliegue sin codificarlos en el código.

Sí. Passwork almacena cualquier tipo de credencial: claves API, claves SSH, contraseñas de bases de datos, certificados TLS, tokens y variables de entorno. Todas se cifran con la misma arquitectura zero-knowledge utilizada para las contraseñas.

Sí. Passwork admite implementación con Docker y orquestación con Kubernetes. Puede ejecutar Passwork en modo autohospedado en su propio clúster K8s o utilizar la versión en la nube y obtener secretos mediante la API.

Los secretos se cifran en el lado del cliente antes de salir de su dispositivo. Passwork utiliza una jerarquía de claves multinivel: su contraseña maestra, clave maestra, clave RSA de usuario, claves de bóveda y claves de entrada. El servidor solo almacena datos cifrados y no puede descifrarlos.

Mediante OAuth 2.0 o tokens de API. Las cuentas de servicio admiten acceso con alcance limitado para pipelines CI/CD. Los registros de auditoría rastrean cada llamada a la API con todos los detalles de la solicitud.

Sí. Passwork admite políticas de rotación automatizada, versionado de secretos y registros de auditoría completos — todo gestionable a través de la API.

Sí. Puede importar secretos mediante CSV, JSON o la API REST. Passwork también admite operaciones masivas para migrar grandes volúmenes de secretos desde herramientas existentes.

Ver también