La sécurité avant tout gestionnaire de mots de passe pour votre entreprise

Passwork repose sur une architecture Zero-Knowledge. La sécurité est la base de l’ensemble du système, et non une réflexion après coup. Toutes les données sensibles sont chiffrées côté client avant de quitter l’appareil. Seule votre équipe peut y accéder. Personne d’autre.

Approuvé par des équipes de premier plan :

Maxon PWC Deutsche Post Orange TDK Victoria Police
Fabriqué dans l’UE Certifié ISO 27001 Évaluation de sécurité vérifiée par HackerOne Évaluation du fournisseur Omdia On the Radar

Pourquoi les entreprises leaders choisissent Passwork

  • Conçu en Europe

    Développé en Europe, avec une conformité totale au RGPD et à NIS2 et la souveraineté des données

  • Certifié ISO 27001

    Le développement et l'infrastructure répondent aux références internationales en matière de sécurité de l'information

  • Approuvé par le secteur public

    Choisi par des organismes gouvernementaux et des industries hautement réglementées à travers l'Europe

  • Protection de niveau entreprise

    Une architecture zero-knowledge avec chiffrement côté client garantit la confidentialité de vos mots de passe

  • Des recherches indépendantes montrent 30 % d'économies par rapport aux concurrents

Solution on-premise avec déploiement flexible

Passwork peut être déployé dans des environnements hors ligne isolés et des infrastructures cloud afin de répondre aux politiques de sécurité et aux exigences de souveraineté des données de l’entreprise. Il fonctionne sous Linux et Windows Server, évolue horizontalement et s’intègre à votre infrastructure IT existante.

Intégration et support d’entreprise

  • Authentification LDAP, Active Directory, ALDPro et SAML SSO
  • Intégration SIEM pour la surveillance de la sécurité
  • Support MongoDB inclus
  • Support technique pour le déploiement et l’exploitation
  • La propriété complète des journaux d’audit reste à votre organisation

Flexibilité d’installation

  • Prise en charge de Linux et Windows Server
  • Déploiement des composants via Docker ou entièrement manuel

Scalabilité et tolérance aux pannes

  • Scalabilité horizontale
  • Haute disponibilité grâce à la réplication de base de données et à l’équilibrage de charge

La sécurité intégrée à chaque étape du développement.
Chaque fonctionnalité passe par plusieurs contrôles de sécurité avant sa mise en production.

  • Sécurité dès la conception

    Les exigences de sécurité sont définies en même temps que les besoins des clients avant le début du développement.

  • Analyse des menaces

    Modélisation des menaces, définition des exigences de sécurité et planification des spécifications techniques.

  • Développement sécurisé

    Analyse statique du code (SAST), vérification des dépendances (SCA) et tests de sécurité automatisés.

  • Tests de sécurité

    Tests dynamiques (DAST), analyses automatisées, revue par des experts et validation manuelle.

  • Build isolé

    Chaque build s’exécute dans un environnement isolé, sans accès externe ni risque d’altération.

  • Livraison sécurisée

    Les packages de distribution sont vérifiés et signés afin de garantir leur intégrité et leur authenticité.

Approche DevSecOps

  • Analyse statique et dynamique du code
  • Analyse de composition logicielle (SCA)
  • Revue et tests assistés par l’IA

Processus de publication sécurisé

  • Builds signés via un serveur CI dédié
  • Stockage hors ligne des clés privées
  • Tests d’intrusion externes annuels

Expertise en sécurité

  • Security Champions dans chaque équipe
  • Formation en sécurité basée sur l’OWASP
  • Modélisation des menaces pour chaque version

Normes de sécurité et validation indépendante.
Basé sur des standards reconnus de l’industrie et vérifié par des experts indépendants en sécurité.

Processus alignés sur les normes ISO

Processus de sécurité et de protection des données alignés sur ISO 27001

Tests de sécurité réguliers

Audits internes continus et tests d’intrusion externes indépendants

Conformité OWASP et SDL

Développé selon les bonnes pratiques OWASP et les principes de développement sécurisé (SDL)

  • Processus de revue de code en plusieurs étapes
  • Aucun commit direct sur la branche principale
  • Environnement de build de release isolé

Normes de chiffrement conçues pour la sécurité des entreprises.
Passwork utilise une cryptographie conforme aux standards de l’industrie pour protéger vos données à chaque niveau.

  • AES-256

    Chiffrement de tous les coffres-forts et identifiants stockés

  • RSA-2048

    Échange de clés sécurisé pour le partage des données et le contrôle d’accès

  • TLS 1.3

    Canal chiffré pour toutes les communications réseau

  • CSPRNG

    Génération de nombres aléatoires cryptographiquement sécurisée

  • OpenSSL

    Bibliothèque cryptographique standard de l’industrie pour le chiffrement des données

  • PBKDF2

    Dérivation sécurisée de clés à partir des mots de passe maîtres

Architecture Zero-Knowledge.
Vos données sont protégées par un système de chiffrement multicouche où chaque niveau est sécurisé indépendamment.

Approuvé par les entreprises
dans le monde entier

Choisissez votre offre.
Coûts de possession à long terme 30 % inférieurs à la moyenne du secteur.

  • Standard

    Fonctionnalités essentielles pour PME afin de soutenir une croissance sécurisée

    3€
    par mois /
    par utilisateur
    facturé annuellement
    • Démarrage rapide avec toutes les fonctionnalités de base
    • Simple, sécurisé et avec peu de charge administrative
    • Coffres partagés, accès facile, pas de formation
  • Advanced

    Fonctionnalités avancées pour besoins complexes de sécurité et de gestion dans les grandes organisations

    4,5€
    par mois /
    par utilisateur
    facturé annuellement
    • Gestion avancée des accès
    • Infrastructure fiable pour environnements d'entreprise
    • Support prioritaire et conformité réglementaire complète

Prêt à sécuriser votre entreprise ?

Rejoignez des milliers de pros IT qui font confiance à Passwork pour gérer leurs mots de passe. Commencez votre essai gratuit aujourd'hui ou obtenez un devis personnalisé.

Aucune carte de crédit requise
Accès à toutes les fonctionnalités
Conforme au RGPD
Support de niveau entreprise

Questions fréquemment posées

Zero Trust signifie que le serveur ne détient aucune information suffisante pour déchiffrer les données utilisateur. Ni les administrateurs serveur ni le personnel Passwork ne peuvent accéder aux mots de passe, même avec un accès complet à la base de données.

Fonctionnement :

  • • Le mot de passe maître ne quitte jamais l’appareil
  • • Toutes les clés sont générées côté client
  • • Le serveur stocke uniquement des données et clés chiffrées
  • • Le déchiffrement se fait uniquement côté client

Avec le chiffrement côté client activé, le serveur ne peut lire que des métadonnées non sensibles nécessaires à la recherche et au tri.

Passwork applique deux couches de chiffrement indépendantes :

La couche serveur est toujours active avec AES-256-CFB via OpenSSL.

La couche client s’active lorsque le chiffrement côté client est activé.

En Cloud, le CSE est toujours actif.

Chaque donnée est protégée par une chaîne où chaque niveau chiffre le suivant :

1. L’utilisateur saisit le mot de passe maître — il ne quitte jamais l’appareil
2. PBKDF2 (SHA-256, 300 000 itérations) dérive une clé maître de 512 bits dans le navigateur
3. La clé maître déchiffre la clé RSA privée de l’utilisateur (2048 bits, OAEP/SHA-256), stockée chiffrée sur le serveur
4. La clé RSA privée déchiffre la clé du coffre-fort (256 bits), unique par coffre-fort et stockée chiffrée en RSA pour chaque utilisateur
5. La clé du coffre-fort déchiffre la clé d’enregistrement (256 bits), unique par enregistrement
6. La clé d’enregistrement déchiffre le champ mot de passe, les champs personnalisés, le secret TOTP et les clés des pièces jointes
7. Chaque fichier joint possède sa propre clé unique (256 bits), chiffrée avec la clé d’enregistrement

La compromission d’une seule clé d’enregistrement n’expose que cet enregistrement. Elle n’expose ni les autres enregistrements, ni les autres coffres-forts, ni la clé RSA de l’utilisateur.

Tous les algorithmes respectent ou dépassent NIST SP 800-131A Rev. 2 :

  • AES-256
  • RSA-2048 OAEP / SHA-256
  • PBKDF2
  • TLS 1.3
  • CSPRNG

Chaque opération utilise un IV unique.

  • Certifié ISO 27001 (2024)
  • Conforme au GDPR
  • Testé par HackerOne
  • NIST SP 800-131A Rev. 2

Profil de sécurité disponible en ligne.

Chaque fonctionnalité passe par six étapes obligatoires avant publication :

1. Idée — analyse sécurité
2. Analyse — modélisation STRIDE
3. Code — SAST, SBOM, tests automatisés
4. Build — CI isolé, artefacts signés
5. Test — DAST et revue experte
6. Release — vérification de signature

Toutes les versions distribuées sont signées cryptographiquement. Les builds sont réalisés dans un environnement CI isolé sans accès externe. Les clés privées de signature sont stockées hors ligne. La clé publique est disponible sur passwork.pro/public-key. La vérification de signature est intégrée aux scripts de déploiement afin de confirmer automatiquement l’intégrité avant installation.

Passwork prend en charge plusieurs couches d’authentification :

  • Authentification à deux facteurs (TOTP)
  • SSO
  • LDAP / Active Directory
  • Verrouillage de compte
  • Gestion des sessions
  • Contrôle d’accès basé sur les rôles

Toutes les actions utilisateur et système sont consignées dans un historique immuable. Les événements peuvent être exportés au format CEF via Syslog, compatibles avec les principales solutions SIEM.

Envoyez votre rapport à [email protected]. Passwork accusera réception sous cinq jours ouvrables et coordonnera le calendrier de divulgation (généralement 30 à 90 jours après la publication du correctif). Le périmètre inclut Passwork Cloud, les installations on-premise, extensions de navigateur, applications mobiles, API et documentation. Les chercheurs respectant la politique de divulgation responsable bénéficient d’un safe harbor. Les contributions confirmées sont mentionnées dans le Hall of Fame public.

Des questions ? — Centre d'aide