Passwork : Déclaration de transparence

Déclaration de transparence

La transparence est l’un des principes qui guident notre manière d’opérer et de bâtir la confiance avec nos clients. En tant que fournisseur de logiciels de sécurité, nous comprenons que notre entreprise, notre produit et notre structure d’entreprise fassent l’objet d’un examen public.

Mondial par origine, européen par propriété

Nous souhaitons fournir des informations claires et précises sur les origines de Passwork, sa propriété, sa structure d’entreprise et son architecture technique. Notre objectif est de donner des informations compréhensibles et exactes sur notre entreprise et notre produit. Afin d’aider les clients, partenaires et autres parties intéressées à mieux comprendre ces sujets, nous avons résumé les principales affirmations publiques concernant Passwork Europe S.L. et fourni des explications factuelles appuyées par des informations vérifiables.

Le logiciel Passwork a été créé en 2014 par des développeurs d’origine russe. Il a été constitué pour la première fois en Europe en 2017 via la société finlandaise Passwork Oy. Les droits de propriété intellectuelle ont ensuite été transférés à Passwork FZ-LLC, une société enregistrée aux Émirats arabes unis. En 2024, Passwork Europe S.L., une société espagnole, a acquis auprès de Passwork FZ-LLC les droits de développer, maintenir, distribuer et prendre en charge le produit Passwork international. Conformément à cet accord, une période de transition court jusqu’au 30 août 2026, durant laquelle Passwork FZ-LLC fournit des mises à jour du code source et un transfert de connaissances techniques.

Ci-dessous, nous répondons aux questions qui nous sont le plus souvent posées.

Propriété et structure de l’entreprise

Question

Passwork Europe S.L. est-elle liée à la société russe opérant sous une marque similaire ?

Résumé des faits

Passwork Europe S.L. est une société espagnole indépendante disposant de sa propre structure de propriété, de sa propre direction, de ses propres opérations et relations clients. Elle n’a aucune affiliation avec des sociétés russes

Développement du produit et transition

Question

Pourquoi existe-t-il des similitudes entre les versions européenne et russe du produit ?

Résumé des faits

Les deux produits proviennent d’une base de code commune. Dans le cadre d’un accord de transition technologique temporaire prenant fin en août 2026, Passwork Europe S.L. reçoit des mises à jour du code source et un transfert de connaissances techniques de Passwork FZ-LLC (une société des Émirats arabes unis). Les opérations européennes restent gérées de manière indépendante

Architecture de sécurité

Question

Des parties externes peuvent-elles accéder aux données des clients via le logiciel ?

Résumé des faits

Non. L’architecture sur site et à connaissance nulle de Passwork est conçue pour que les données des clients restent sous le contrôle exclusif du client. Passwork Europe S.L. n’a pas accès aux mots de passe des clients ni aux coffres-forts chiffrés

Vérification de la sécurité

Question

Les clients et les experts indépendants peuvent-ils vérifier la sécurité de Passwork ?

Résumé des faits

Oui. Les clients reçoivent l’application côté serveur en code source lisible, peuvent examiner le produit et les mises à jour avant leur déploiement et restreindre l’accès réseau. Passwork se soumet également à des évaluations de sécurité indépendantes et accueille favorablement les audits du code source par des tiers

Origine du produit

Question

Pourquoi Passwork est-il décrit comme « Developed in Europe » ?

Résumé des faits

Depuis 2017, Passwork est exploité commercialement, soutenu et continuellement développé en Europe pour les clients européens. L’accord de transition actuel ne modifie ni les opérations européennes ni la gouvernance de l’entreprise

Nous accueillons favorablement les questions réfléchies, les audits indépendants et les évaluations constructives, car ils contribuent à renforcer à la fois notre produit et nos opérations.

Détails pour chaque question

Non, Passwork Europe S.L. est une société espagnole indépendante et n’est contrôlée par aucune société russe. Passwork Europe S.L. a été fondée à Barcelone en août 2024. Son unique actionnaire et CEO est Alexander Muntyan, qui a acquis les droits de propriété intellectuelle du logiciel Passwork auprès de Passwork FZ-LLC, une société des Émirats arabes unis, dans le cadre d’une acquisition d’actifs commerciale. Alexander Muntyan est résident fiscal en Espagne et y réside.

Passwork Europe S.L. dispose de sa propre structure de propriété, de sa propre direction, de ses propres opérations, relations clients et processus décisionnels. Elle n’a aucune affiliation d’entreprise avec des sociétés russes. La société russe portant une marque similaire opère sur son marché national, tandis que Passwork Europe S.L. développe et accompagne indépendamment ses clients sur les marchés internationaux.

L’historique du produit est entièrement transparent. Les activités européennes de Passwork ont commencé en 2017 via Passwork Oy en Finlande et se sont poursuivies depuis par l’intermédiaire d’entités juridiques européennes. La création de Passwork Europe S.L. en Espagne représente la dernière étape de ce développement et reflète un transfert commercial de propriété intellectuelle et d’activités. Les créateurs originaux du logiciel ne détiennent aucune participation ni fonction de direction au sein de Passwork Europe S.L.

Aujourd’hui, Passwork Europe S.L. opère comme une société espagnole indépendante, responsable du produit sur les marchés internationaux.

Passwork Europe S.L. a acquis les droits sur le logiciel Passwork dans le cadre d’une transaction commerciale et finalise actuellement une transition technologique structurée. Cette transition est régie par un accord de services transitoires avec Passwork FZ-LLC (une société des Émirats arabes unis), en vigueur jusqu’au 30 août 2026.

Durant cette période, Passwork FZ-LLC fournit des mises à jour du code source et un transfert de connaissances techniques afin d’assurer la continuité pour les clients existants. Il s’agit d’une étape standard dans le transfert et l’intégration d’un produit logiciel actif.

Chaque mise à jour fait l’objet d’une vérification de sécurité avant sa publication, incluant l’analyse de la nomenclature logicielle (SBOM), l’analyse de la chaîne d’approvisionnement logicielle, des tests de sécurité applicative statiques et dynamiques (SAST/DAST), des analyses assistées par IA et une revue manuelle du code. Toutes les modifications restent visibles dans le code source et peuvent être vérifiées indépendamment par les clients.

Étant donné que les versions européenne et russe du produit proviennent de la même base de code historique, certaines publications de versions et notes de version peuvent suivre des calendriers similaires. Cela reflète l’origine technique commune du logiciel et le processus de transition en cours, sans indiquer une administration commune entre les sociétés d’exploitation espagnole et russe.

Passwork Europe S.L. conserve le contrôle administratif de son propre environnement technique. Les configurations historiques de Cloudflare, DNS, d’analytique ou de marketing identifiées pendant la transition ont été séparées, examinées ou placées sous le contrôle de Passwork Europe S.L. Passwork Europe S.L. maintient également une infrastructure dédiée hébergée au sein de l’Union européenne et administrée par sa propre équipe.

Non, l’architecture technique de Passwork rend impossible l’accès aux données des clients, quel que soit le nombre de personnes ayant examiné le code source. La plupart des clients de Passwork Europe S.L. déploient le produit sur leur propre infrastructure. Dans ce modèle de déploiement, toutes les données restent dans l’environnement du client et peuvent être exploitées sans accès à Internet. Il n’existe aucun serveur d’application central par lequel transitent les mots de passe, coffres-forts ou données chiffrées des clients. Cela peut être vérifié de manière indépendante en examinant le code source ou en analysant le trafic réseau de l’application. Cela signifie que Passwork Europe S.L. n’héberge, ne stocke ni n’a accès aux mots de passe, coffres-forts ou infrastructures serveur des clients.

Passwork adopte une architecture à connaissance nulle. Le chiffrement et le déchiffrement ont lieu côté client en utilisant un chiffrement AES-256 avant que les données ne soient transmises ou stockées. Par conséquent, les données chiffrées ne peuvent être lues ni par Passwork Europe S.L. ni par des tiers sans les clés de chiffrement du client.

Le logiciel est également disponible pour un examen du code source par les clients, permettant aux entreprises de vérifier indépendamment son fonctionnement.

Oui, les clients et les experts indépendants peuvent vérifier la sécurité de Passwork. Les clients reçoivent l’application complète côté serveur en code source lisible et peuvent effectuer leur propre examen indépendant. Notre architecture cryptographique, y compris les algorithmes de chiffrement, la hiérarchie des clés et les paramètres de sécurité, est documentée publiquement afin de permettre une vérification indépendante du modèle de sécurité du produit. Toute connexion utilisée pour vérifier la disponibilité des mises à jour est séparée de la base de données chiffrée des clients et ne fournit aucun accès à distance à celle-ci.

Les mises à jour ne sont installées qu’avec l’approbation du client. Elles peuvent être effectuées soit de manière semi-automatique en exécutant un script de mise à jour qui télécharge des packages signés depuis le portail de mise à jour de Passwork Europe hébergé dans l’Union européenne, soit entièrement manuellement en téléchargeant l’archive de mise à jour et en l’installant hors ligne. Les clients peuvent également restreindre l’accès réseau et examiner chaque nouvelle version avant son déploiement. Dans les deux cas, chaque mise à jour est vérifiée au moyen d’une signature numérique basée sur la cryptographie à clé publique. Sans la possession de la clé privée de signature correspondante, il est techniquement impossible de substituer ou de modifier le logiciel distribué aux clients.

En outre, Passwork fait régulièrement l’objet d’évaluations de sécurité indépendantes réalisées par des tiers, notamment un test d’intrusion effectué par HackerOne en 2025. Passwork est également certifié ISO/IEC 27001. Passwork Europe S.L. accueille également favorablement les audits indépendants du code source réalisés par des laboratoires de sécurité dans le cadre des procédures de diligence raisonnable ou des processus d’achat des clients.

La mention « Developed in Europe » reflète la manière dont Passwork est aujourd’hui exploité, développé et pris en charge pour les clients internationaux.

Depuis 2017, Passwork est exploité, déployé et pris en charge par des sociétés européennes desservant les marchés internationaux. Aujourd’hui, Passwork Europe S.L. gère le produit depuis son siège à Barcelone, en Espagne, avec une équipe dédiée de prestataires indépendants responsables de la gestion du produit, du support client, des opérations et de la supervision technique.

Dans le cadre de l’acquisition de la propriété intellectuelle, Passwork Europe S.L. finalise une transition technologique temporaire avec Passwork FZ-LLC (une société des Émirats arabes unis), qui s’achèvera en août 2026. Durant cette période, des mises à jour du code source et un transfert de connaissances techniques sont effectués en vertu d’un accord commercial afin d’assurer la continuité pour les clients. Cette transition n’affecte ni la gouvernance, ni la propriété, ni les opérations quotidiennes de l’entreprise.

Chaque mise à jour logicielle reçue pendant la transition est examinée, validée et intégrée par l’équipe technique de Passwork Europe S.L. avant sa publication. Cela inclut l’analyse de la nomenclature logicielle (SBOM), l’analyse de la chaîne d’approvisionnement logicielle, des tests de sécurité applicative statiques et dynamiques (SAST/DAST), des analyses assistées par IA et une revue manuelle du code. Toutes les modifications restent visibles dans le code source et peuvent être vérifiées indépendamment par les clients. Les données administratives, opérationnelles et de support client sont traitées au sein de l’Union européenne conformément aux exigences du RGPD.

Passwork Europe S.L. est responsable du logiciel distribué à ses clients internationaux ainsi que de son développement, de sa maintenance, de son support et de sa sécurité continus.

Comment nous soutenons la transparence

La transparence n’a de valeur que lorsqu’elle peut être étayée par des preuves. Plutôt que de demander aux clients de se fier uniquement à nos déclarations, nous proposons plusieurs moyens de vérifier indépendamment les informations présentées sur cette page.

Si vous avez des questions supplémentaires concernant notre entreprise, notre produit ou notre architecture de sécurité, notre équipe se fera un plaisir de vous fournir davantage d’informations à l’adresse [email protected].

Revue du code source

Les clients peuvent examiner le code source de Passwork afin de vérifier indépendamment son fonctionnement et sa sécurité.

Évaluations de sécurité indépendantes

Nous partageons les résultats de tests d’intrusion indépendants et soutenons les revues indépendantes du code source. Nous accueillons également favorablement les audits indépendants du code source réalisés par des laboratoires de sécurité dans le cadre des procédures de diligence raisonnable ou des processus d’achat des clients.

Documentation technique

Nous fournissons une documentation décrivant notre architecture de sécurité, notre modèle de déploiement et notre conception à connaissance nulle.

Informations sur l’entreprise

Les informations concernant Passwork Europe S.L., y compris sa structure de propriété et son immatriculation, sont accessibles au public via les registres officiels compétents.Si vous avez des questions supplémentaires concernant notre entreprise, notre produit ou notre architecture de sécurité, notre équipe se fera un plaisir de vous fournir davantage d’informations à l’adresse [email protected].