La seguridad es lo primero gestor de contraseñas para su empresa

Passwork está basado en una arquitectura Zero-Knowledge. La seguridad es la base de todo el sistema, no una idea añadida después. Todos los datos sensibles se cifran del lado del cliente antes de salir del dispositivo. Solo su equipo puede acceder a ellos. Nadie más.

Con la confianza de equipos líderes:

Maxon PWC Deutsche Post Orange TDK Victoria Police
Fabricado en la UE Certificado ISO 27001 Evaluación de seguridad verificada por HackerOne Evaluación del proveedor Omdia On the Radar

Por qué las empresas líderes eligen Passwork

  • Hecho en Europa

    Desarrollado en Europa, con pleno cumplimiento del RGPD y NIS2 y soberanía de los datos

  • Certificado ISO 27001

    El desarrollo y la infraestructura cumplen con los estándares internacionales de seguridad de la información

  • Confianza del sector público

    Elegido por agencias gubernamentales e industrias altamente reguladas en toda Europa

  • Protección de nivel empresarial

    La arquitectura zero-knowledge con cifrado del lado del cliente mantiene privadas sus contraseñas

  • Investigaciones independientes muestran un ahorro del 30 % en comparación con los competidores

Solución on-premise con implementación flexible

Passwork puede implementarse en entornos aislados sin conexión y en infraestructuras en la nube para cumplir con las políticas de seguridad corporativas y los requisitos de soberanía de datos. Funciona en Linux y Windows Server, permite la escalabilidad horizontal y se integra con su infraestructura IT existente.

Integración y soporte corporativo

  • Autenticación LDAP, Active Directory, ALDPro y SAML SSO
  • Integración con SIEM para la supervisión de seguridad
  • Soporte de MongoDB incluido
  • Soporte técnico para la implementación y operación
  • La propiedad total de los registros de auditoría permanece en su organización

Flexibilidad de instalación

  • Compatibilidad con Linux y Windows Server
  • Implementación de componentes basada en Docker o totalmente manual

Escalabilidad y tolerancia a fallos

  • Escalabilidad horizontal
  • Alta disponibilidad mediante replicación de base de datos y balanceo de carga

Seguridad integrada en cada etapa del desarrollo.
Cada función pasa por múltiples controles de seguridad antes de su lanzamiento.

  • Seguridad desde el diseño

    Los requisitos de seguridad se definen junto con las necesidades del cliente antes de que comience cualquier desarrollo.

  • Análisis de amenazas

    Modelado de amenazas, definición de requisitos de seguridad y planificación de especificaciones técnicas.

  • Programación segura

    Análisis estático de código (SAST), verificación de dependencias (SCA) y pruebas de seguridad automatizadas.

  • Pruebas de seguridad

    Pruebas dinámicas (DAST), análisis automatizado, revisión por expertos y validación manual.

  • Compilación aislada

    Cada compilación se ejecuta en un entorno aislado, sin acceso externo ni riesgo de manipulación.

  • Entrega segura

    Los paquetes de distribución se verifican y firman para garantizar su integridad y autenticidad.

Enfoque DevSecOps

  • Análisis estático y dinámico de código
  • Análisis de composición de software (SCA)
  • Revisión y pruebas asistidas por IA

Proceso de lanzamiento seguro

  • Compilaciones firmadas a través de un servidor CI dedicado
  • Almacenamiento offline de claves privadas
  • Pruebas de penetración externas anuales

Experiencia en seguridad

  • Security Champions en cada equipo
  • Formación en seguridad basada en OWASP
  • Modelado de amenazas en cada lanzamiento

Estándares de seguridad y validación independiente.
Basado en estándares reconocidos de la industria y verificado por expertos independientes en seguridad.

Procesos alineados con ISO

Procesos de seguridad y protección de datos alineados con ISO 27001

Pruebas de seguridad periódicas

Auditorías internas continuas y pruebas de penetración externas independientes

Cumplimiento de OWASP y SDL

Desarrollado según las mejores prácticas de OWASP y los principios de desarrollo seguro (SDL)

  • Proceso de revisión de código en varias etapas
  • Sin commits directos a la rama principal
  • Entorno de compilación de lanzamiento aislado

Estándares de cifrado diseñados para la seguridad empresarial.
Passwork utiliza criptografía estándar de la industria para proteger sus datos en cada capa.

  • AES-256

    Cifrado de todos los vaults y credenciales almacenados

  • RSA-2048

    Intercambio seguro de claves para compartir datos y control de acceso

  • TLS 1.3

    Canal cifrado para todas las comunicaciones de red

  • CSPRNG

    Generación de números aleatorios criptográficamente segura

  • OpenSSL

    Biblioteca criptográfica estándar de la industria para el cifrado de datos

  • PBKDF2

    Derivación segura de claves a partir de contraseñas maestras

Arquitectura Zero-Knowledge.
Sus datos están protegidos por un sistema de cifrado multicapa donde cada nivel está asegurado de forma independiente.

Con la confianza de empresas
en todo el mundo

Elige tu plan.
Costes de propiedad a largo plazo 30% menos que la media del sector.

  • Standard

    Funciones esenciales para pymes que apoyan un crecimiento seguro

    3€
    por mes /
    por usuario
    facturado anualmente
    • Inicio rápido con todas las funciones principales
    • Sencillo, seguro y con poca carga administrativa
    • Bóvedas compartidas, acceso fácil, sin formación
  • Advanced

    Capacidades avanzadas para necesidades complejas de seguridad y gestión en grandes organizaciones

    4,5€
    por mes /
    por usuario
    facturado anualmente
    • Gestión avanzada de accesos
    • Infraestructura fiable para entornos empresariales
    • Soporte prioritario y cumplimiento normativo completo

¿Listo para proteger tu empresa?

Únete a miles de profesionales de TI que confían en Passwork para gestionar sus contraseñas. Comienza tu prueba gratuita hoy o recibe un presupuesto personalizado.

No se requiere tarjeta de crédito
Acceso completo a las funciones
Cumple con RGPD
Soporte a nivel empresarial

Preguntas frecuentes

Zero Trust significa que el servidor no posee información suficiente para descifrar los datos del usuario. Ni los administradores ni el personal de Passwork pueden acceder a las contraseñas.

Cómo funciona:

  • • La contraseña maestra no sale del dispositivo
  • • Las claves se generan en el cliente
  • • El servidor almacena solo datos cifrados
  • • El descifrado ocurre solo en el cliente

El servidor solo puede leer metadatos no sensibles.

Passwork aplica dos capas independientes de cifrado:

La capa del servidor siempre está activa con AES-256-CFB.

La capa del cliente funciona con CSE habilitado.

En la nube, CSE siempre está activado.

Cada dato está protegido por una cadena en la que cada nivel cifra el siguiente:

1. El usuario introduce la contraseña maestra — nunca sale del dispositivo
2. PBKDF2 (SHA-256, 300.000 iteraciones) deriva una clave maestra de 512 bits en el navegador
3. La clave maestra descifra la clave RSA privada del usuario (2048 bits, OAEP/SHA-256), almacenada cifrada en el servidor
4. La clave RSA privada descifra la clave del vault (256 bits), única por vault y almacenada cifrada con RSA por usuario
5. La clave del vault descifra la clave del registro (256 bits), única por registro
6. La clave del registro descifra el campo de contraseña, los campos personalizados, el secreto TOTP y las claves de los archivos adjuntos
7. Cada archivo adjunto tiene su propia clave única (256 bits), cifrada con la clave del registro

Comprometer una sola clave de registro expone únicamente ese registro. No expone otros registros, otros vaults ni la clave RSA del usuario.

Todos los algoritmos cumplen o superan NIST SP 800-131A Rev. 2.

  • Certificación ISO 27001 (2024)
  • Cumple con GDPR
  • Probado por HackerOne
  • NIST SP 800-131A Rev. 2

Perfil de seguridad disponible en línea.

Cada funcionalidad pasa por seis etapas obligatorias antes del lanzamiento.

Todas las distribuciones están firmadas criptográficamente. Las compilaciones se realizan en un entorno CI aislado sin acceso externo. Las claves privadas de firma se almacenan fuera de línea. La clave pública está disponible en passwork.pro/public-key. La verificación de firma está integrada en los scripts de despliegue y confirma automáticamente la integridad antes de la instalación.

Passwork admite múltiples capas de autenticación.

Todas las acciones de usuario y sistema se registran en un historial inmutable y pueden exportarse en formato CEF.

Envíe un informe a [email protected]. Passwork confirmará la recepción en un plazo de 5 días hábiles y coordinará el calendario de divulgación (normalmente 30–90 días tras la publicación de la corrección). El alcance incluye Passwork Cloud, instalaciones on-premise, extensiones de navegador, aplicaciones móviles, API y documentación. Los investigadores que sigan la política de divulgación responsable cuentan con protección de safe harbor. Los hallazgos confirmados se publican en el Hall of Fame público.

¿Tienes alguna pregunta? — Centro de ayuda