Passwork Cloud Platform: Zarządzanie sekretami i poświadczeniami w modelu API-first

Zarządzaj kluczami API, kluczami SSH, danymi logowania do baz danych i certyfikatami przez REST API, SDK Python lub potok CI/CD. Obsługa Docker i Kubernetes w zestawie. Gotowe na NIS2, certyfikat ISO 27001, hosting w UE.

Zaufany przez czołowe zespoły:

Maxon PWC Deutsche Post ArcelorMittal Victoria Police Technical University of Dresden

Dlaczego wiodące przedsiębiorstwa wybierają Passwork Cloud

  • Wyprodukowano w Europie

    Opracowany w Europie, z pełną zgodnością z RODO i NIS2 oraz suwerennością danych

  • Certyfikat ISO 27001

    Rozwój i infrastruktura spełniają międzynarodowe standardy bezpieczeństwa informacji

  • Zaufany przez sektor publiczny

    Wybierany przez instytucje rządowe i silnie regulowane branże w całej Europie

  • Ochrona klasy enterprise

    Architektura zero-knowledge z szyfrowaniem po stronie klienta zapewnia prywatność Twoich haseł

  • Niezależne badania pokazują 30% oszczędności w porównaniu z konkurencją

Każdy typ sekretu. Jedna platforma.
Szyfrowanie zero-knowledge po stronie klienta dla wszystkich sekretów.

Zarządzaj kluczami API, kluczami SSH, danymi logowania do baz danych, tokenami OAuth, certyfikatami i wszystkimi innymi sekretami potrzebnymi Twojej infrastrukturze.

  • Klucze API i tokeny OAuth z politykami rotacji
  • Klucze SSH i dane logowania do baz danych
  • Certyfikaty ze śledzeniem daty wygaśnięcia
  • Niestandardowe pola dla każdego typu sekretu
  • Ścieżka audytu każdego dostępu i modyfikacji
  • Kontrola dostępu oparta na rolach według typu sekretu

Projekt API-first.
REST API i SDK Python do bezproblemowej integracji z dowolnym workflow.

REST API

W pełni funkcjonalne REST API z uwierzytelnianiem OAuth 2.0 i kontami serwisowymi dla potoków CI/CD.

  • Wyświetlanie, tworzenie, odczyt, aktualizacja i usuwanie sekretów
  • Konta serwisowe z ograniczonym zakresem uprawnień
  • Zarządzanie i rotacja tokenów API
  • Ograniczanie i kontrola liczby żądań
  • Pełne logowanie audytowe wywołań API
  • Format odpowiedzi JSON
  curl -H "Authorization: Bearer YOUR_API_TOKEN" \  https://api.passwork.pro/v1/secrets \  -d '{"name":"db-password","type":"password"}' # Response: { "id": "secret-12345", "name": "db-password", "created": "2026-04-02T10:30:00Z" }  
  from passwork import SecretsClient  client = SecretsClient(api_token="YOUR_API_TOKEN") # Retrieve a secret secret = client.get("db-password") # Update a secret client.update("db-password", value="new-password-123")  

SDK Python

Interfejs Python do łatwej integracji ze skryptami i aplikacjami. Obsługuje operacje asynchroniczne.

  • Prosta inicjalizacja klienta
  • Pełne pokrycie API w Pythonie
  • Obsługa asynchroniczna dla obciążeń o wysokiej przepustowości
  • Wbudowana obsługa ponowień i limitów czasu
  • Menedżery kontekstu do bezpiecznej obsługi poświadczeń
  • Dostępne w PyPI

CI/CD i konteneryzacja

Potoki CI/CD

GitHub Actions, GitLab CI i Jenkins. Wstrzykuj sekrety podczas budowania bez przechowywania ich w systemie kontroli wersji.

Obsługa Docker

Oficjalne obrazy Docker z obsługą kontenerów sidecar do wstrzykiwania sekretów i integracji zmiennych środowiskowych.

Kubernetes

Wzorce kontenerów init do wstrzykiwania sekretów, natywna synchronizacja sejfu i integracja RBAC.

ISO 27001
Made in EU
Pentest
HackerOne
GDPR
zgodne
NIS2 gotowe
PCI DSS

Passwork vs tradycyjne menedżery sekretów

Funkcja
Hosting danych w UE
REST API
SDK Python
Integracja CI/CD
Obsługa Docker/K8s
Darmowy plan
Szyfrowanie zero-knowledge
Niezależność od dostawcy
Passwork HashiCorp Vault AWS Secrets Manager Azure Key Vault
Tak Self-hosted Opcjonalne Opcjonalne
Tak Tak Tak Tak
Tak Tak Tak Tak
Tak Tak Tak Tak
Tak Tak Tak Tak
Tak (5 użytkowników) Tak Nie Nie
Tak (po stronie klienta) Nie (po stronie serwera) Nie (klucze zarządzane przez AWS) Nie (zarządzane przez Microsoft)
Chmura + self-hosted Self-hosted Uzależnienie od AWS Uzależnienie od Azure

Firmy obdarzają nas zaufaniem
na całym świecie

Jeden menedżer haseł. Na każdym urządzeniu.
Korzystaj z Passwork wszędzie – w przeglądarce, na urządzeniu mobilnym lub na komputerze.

Rozszerzenie przeglądarki

Wyszukuj, automatycznie uzupełniaj i twórz dane uwierzytelniające bez opuszczania przeglądarki. Działa z Chrome, Firefox, Edge i Safari.

  • Autouzupełnianie jednym kliknięciem na każdej stronie logowania
  • Wyszukiwanie we wszystkich sejfach z poziomu rozszerzenia
  • Natychmiastowe tworzenie i zapisywanie nowych poświadczeń
  • Generowanie silnych haseł na bieżąco
Dostępne
Browser extension password editing screenshot
Browser extension password generator screenshot
Browser extension password card screenshot
Browser extension settings screenshot

Aplikacja mobilna

Szybki dostęp do firmowych haseł z urządzenia mobilnego

Dostępne

Aplikacja mobilna 2FA

Wygodna weryfikacja logowania za pomocą aplikacji uwierzytelniającej Passwork

Dostępne

Aplikacja desktopowa

Pełna funkcjonalność zarządzania hasłami w natywnej aplikacji desktopowej

Dostępne

Wybierz swój plan.
Wszystkie plany obejmują REST API, SDK Python i integrację CI/CD.

  • Standard

    Dla rozwijających się zespołów. Współdzielone sejfy, SSO, logi audytowe. Udostępnianie haseł dla zespołów powyżej 6 użytkowników.

    3€
    miesięcznie /
    za użytkownika
    Rozpocznij okres próbny
  • Advanced

    Zarządzanie sekretami, integracja CI/CD, SDK Python, zaawansowany audyt.

    4,5€
    miesięcznie /
    za użytkownika
    Rozpocznij okres próbny

Najczęściej zadawane pytania

Klucze API, klucze SSH, dane logowania do baz danych, certyfikaty TLS, tokeny OAuth, zmienne środowiskowe i hasła. Wszystko, co wymaga bezpiecznego przechowywania.

Tak. Passwork udostępnia REST API i SDK Python do automatycznego pobierania sekretów. Możesz zintegrować go z Jenkins, GitLab CI, GitHub Actions i innymi narzędziami CI/CD, aby wstrzykiwać sekrety podczas budowania lub wdrażania bez umieszczania ich na stałe w kodzie.

Tak. Passwork przechowuje każdy rodzaj poświadczeń: klucze API, klucze SSH, hasła do baz danych, certyfikaty TLS, tokeny i zmienne środowiskowe. Wszystkie są szyfrowane przy użyciu tej samej architektury zero-knowledge co hasła.

Tak. Passwork obsługuje wdrożenie Docker i orkiestrację Kubernetes. Możesz uruchomić Passwork w modelu self-hosted w swoim klastrze K8s lub korzystać z wersji chmurowej i pobierać sekrety przez API.

Sekrety są szyfrowane po stronie klienta, zanim opuszczą Twoje urządzenie. Passwork wykorzystuje wielowarstwową hierarchię kluczy: hasło główne, klucz główny, klucz RSA użytkownika, klucze sejfu i klucze wpisów. Serwer przechowuje wyłącznie zaszyfrowane dane i nie może ich odszyfrować.

Za pomocą OAuth 2.0 lub tokenów API. Konta serwisowe obsługują dostęp o ograniczonym zakresie dla potoków CI/CD. Logi audytowe rejestrują każde wywołanie API wraz z pełnymi szczegółami żądania.

Tak. Passwork obsługuje automatyczne polityki rotacji, wersjonowanie sekretów oraz pełne ścieżki audytu — wszystko zarządzane przez API.

Tak. Możesz importować sekrety za pomocą CSV, JSON lub REST API. Passwork obsługuje także operacje masowe przy migracji dużych wolumenów sekretów z istniejących narzędzi.

Zobacz także