企業向け統合とサポート
- LDAP、Active Directory、ALDPro、および SAML SSO 認証に対応
- セキュリティ監視のための SIEM 統合
- MongoDB サポートを含む
- 導入および運用のためのテクニカルサポート
- 完全な監査ログの所有権は貴社に帰属します
Passworkはゼロ知識アーキテクチャに基づいて構築されています。セキュリティは後付けではなく、システム全体の基盤です。すべての機密データはデバイスを離れる前にクライアント側で暗号化されます。アクセスできるのはあなたのチームだけです。他の誰もアクセスできません。
トップチームに信頼されています:






Passwork は、企業のセキュリティポリシーやデータ主権の要件を満たすために、分離されたオフライン環境やクラウドインフラに導入できます。Linux および Windows Server で動作し、水平スケーリングに対応し、既存の IT スタックと統合できます。
ISO 27001に準拠したセキュリティおよびデータ保護プロセス
継続的な内部監査および独立した外部ペネトレーションテスト
OWASPのベストプラクティスおよびセキュア開発原則(SDL)に従って開発
すべてのパスワードとvaultにはクライアント側で生成される独自の暗号鍵が割り当てられます。これにより、データは各レベルで分離され、独立して保護されます。
パスワードキーはマスターキーで暗号化され、暗号化チェーン全体を通じて保護されます。
VaultキーはシステムのRSA公開鍵で暗号化され、vaultの所有者のみが復号してデータにアクセスできます。他の誰もvaultの内容を読むことはできません。
マスターパスワードはユーザーのデバイスから外部に送信されることはなく、暗号化チェーンの信頼のルートとして機能します。暗号化データにアクセスできる唯一の手段です。
マスターキーはPBKDF2を使用してユーザーのマスターパスワードから生成されます。この標準により、ブルートフォース攻撃は計算的に非常に困難となり、事実上不可能になります。
秘密鍵はクライアント側で生成され、パスフレーズベースの暗号化で保護されます。保護されていない状態でデバイスを離れることはありません。
チームごとに認証情報の管理方法は異なります。さまざまな業界の企業がPassworkを活用してアクセスを保護し、コラボレーションを効率化し、完全な管理を維持している事例をご紹介します。小規模なITチームから全社規模の導入まで対応します。
中小企業の安全な成長を支援する基本機能
大規模組織の複雑なセキュリティおよび管理ニーズに対応する高度な機能
Passworkを信頼し安全にパスワードを管理している数千人のITプロフェッショナルに参加しましょう。 今すぐ無料トライアルを始めるか、個別の見積もりを取得しましょう。
中小企業の安全な成長を支援する基本機能
大規模組織の複雑なセキュリティおよび管理ニーズに対応する高度な機能
Passworkを信頼し安全にパスワードを管理している数千人のITプロフェッショナルに参加しましょう。 今すぐ無料トライアルを始めるか、個別の見積もりを取得しましょう。
Zero Trustとは、サーバーがユーザーデータを復号できる情報を一切保持しないことを意味します。データベースへの完全なアクセス権があっても、サーバー管理者やPassworkスタッフがパスワードにアクセスすることはできません。
クライアント側暗号化が有効な場合、サーバーはパスワード、カスタムフィールド、TOTPシークレット、ファイル内容、履歴を読み取れません。検索や並び替えに必要な非機密メタデータのみを参照できます。
Passworkは2つの独立した暗号化レイヤーを採用しています:
サーバーレイヤーは常に有効で、保存データはOpenSSL経由でAES-256-CFBにより暗号化されます。
クライアントレイヤーはCSE有効時に動作し、機密フィールドは端末上で暗号化されます。
CloudではCSEは常時有効です。オンプレミスでは設定可能ですが、インターネット公開環境で無効化することは重大な問題です。
各データは、各レベルが次のレベルを暗号化するチェーンによって保護されています:
1. ユーザーがマスターパスワードを入力 — これはデバイスから外部に送信されません
2. PBKDF2(SHA-256、300,000回反復)により、ブラウザ上で512ビットのマスターキーを導出
3. マスターキーがユーザーの秘密RSA鍵(2048ビット、OAEP/SHA-256)を復号。この鍵は暗号化された状態でサーバーに保存
4. 秘密RSA鍵がvaultキー(256ビット)を復号。vaultごとに一意で、ユーザーごとにRSAで暗号化して保存
5. vaultキーがレコードキー(256ビット)を復号。レコードごとに一意
6. レコードキーがパスワードフィールド、カスタムフィールド、TOTPシークレット、添付ファイルキーを復号
7. 各添付ファイルには独自の添付キー(256ビット)があり、レコードキーで暗号化
1つのレコードキーが侵害されても、そのレコードのみが影響を受けます。他のレコード、他のvault、またはユーザーのRSA鍵は影響を受けません。
すべてのアルゴリズムはNIST SP 800-131A Rev.2を満たすか上回ります:
各暗号化操作で新しいIVを使用します。
セキュリティプロファイルも公開しています。
すべての機能はリリース前に6つの必須ステージを経ます:
1. 構想 — セキュリティ要件分析とSecurity Championレビュー
2. 分析 — STRIDE脅威モデリング
3. 実装 — SAST、SBOMチェック、自動テスト
4. ビルド — 分離CI環境、署名済み配布物、秘密鍵はオフライン保管
5. テスト — DAST、AI支援レビュー、専門家検証
6. リリース — 顧客ポータルでの署名検証
すべての配布物は暗号学的に署名されています。ビルドは外部アクセスのない分離CI環境で実行され、署名用秘密鍵はオフラインで保管されます。公開鍵は passwork.pro/public-key で入手可能です。デプロイスクリプトに署名検証が組み込まれており、インストール前に自動で整合性が確認されます。
Passworkは複数の認証レイヤーをサポートしています:
すべてのユーザーおよびシステム操作は改ざん不可能な履歴に記録されます。ログには認証イベント、管理者操作、vaultアクセス変更、パスワードエクスポート、APIトークン作成、LDAP同期結果が含まれます。イベントはSyslog経由でCEF形式としてエクスポート可能で、主要SIEM製品に対応しています。
セキュリティダッシュボードは弱いパスワードや180日以上未更新のパスワードなどを検出します。
脆弱性の報告は [email protected] までお送りください。Passworkは5営業日以内に受領を確認し、修正公開後30〜90日を目安に開示時期を調整します。対象範囲はPasswork Cloud、オンプレミス環境、ブラウザ拡張、モバイルアプリ、API、ドキュメントを含みます。責任ある開示ポリシーに従う研究者にはセーフハーバーが適用され、善意のテストに対して法的措置は取りません。確認済みの報告者は公開Hall of Fameに掲載されます。
メールが届いていない場合は、迷惑メールフォルダをご確認いただくか、以下の方法でお問い合わせください [email protected]
レポートのコピーを入手するには、以下のフォームにご記入ください
NIS2ガイドのコピーを入手するには、以下のフォームにご記入ください