Passwork: Oświadczenie o przejrzystości

Bezpieczne udostępnianie haseł dla zespołów i firm

Kontroluj współdzielone poświadczenia dzięki szczegółowemu dostępowi opartemu na rolach, dziennikom audytu i natychmiastowemu cofnięciu dostępu. Wdróż w modelu self-hosted lub w naszej bezpiecznej suwerennej chmurze UE, aby spełnić rygorystyczne standardy zgodności NIS2 i ISO 27001.

Zaufanie ponad 10 000 firm na całym świecie

Maxon Kinder not Hilfe Deutsche Post Orange TDK Victoria Police

Dlaczego wiodące firmy wybierają Passwork

  • Wyprodukowane w Europie

    Opracowane w Europie, z pełną zgodnością z RODO i NIS2 oraz suwerennością danych

  • Certyfikat ISO 27001

    Rozwój i infrastruktura spełniają międzynarodowe standardy bezpieczeństwa informacji

  • Zaufany przez sektor publiczny

    Wybierany przez agencje rządowe i silnie regulowane branże w całej Europie

  • Ochrona klasy korporacyjnej

    Wdrożenie lokalne oznacza, że Twoje hasła nigdy nie opuszczają Twojej infrastruktury

  • Niezależne badania pokazują 30% oszczędności w porównaniu z konkurencją

Gdzie zawodzi udostępnianie poświadczeń
Sześć niebezpiecznych kanałów zakazanych przez politykę bezpieczeństwa, z których pracownicy i tak korzystają

  • Prywatne wiadomości Slack i Teams

    Poświadczenia udostępniane na czacie pozostają poza politykami dostępu i dziennikami audytu. Kompromitacja jednego workspace'a ujawnia całą historię udostępniania.

    2.4%

    firmowych kanałów Slack zawiera wycieknięte poufne sekrety

    GitGuardian, 2025

  • Wątki e-mail

    Przekazywane poświadczenia tworzą przez lata niekontrolowane kopie w skrzynkach pocztowych. Kompromitacja jednej skrzynki ujawnia całe archiwum haseł.

    68%

    naruszeń danych wiąże się z czynnikiem ludzkim i udostępnianiem poświadczeń

    Verizon DBIR, 2024

  • Google Docs, Notion, Jira

    Poświadczenia przechowywane w udostępnianych dokumentach i wiki dziedziczą szerokie prawa dostępu. Te niezabezpieczone zapisy przetrwają pracowników, kontrahentów i projekty.

    38%

    incydentów w narzędziach do współpracy jest klasyfikowanych jako wysoce krytyczne

    GitGuardian, 2025

  • Współdzielone arkusze kalkulacyjne

    Zerowa kontrola dostępu, brak dzienników audytu i brak możliwości cofnięcia dostępu. Taka konfiguracja gwarantuje porażkę w każdym audycie ISO 27001, SOC 2 lub NIS2.

    A.5.17

    wymaga bezpiecznego zarządzania informacjami uwierzytelniającymi

    ISO 27001:2022

  • Hasła zapisane w przeglądarce

    Wbudowane menedżery przeglądarek to główny cel infostealerów. Kompromitacja jednego punktu końcowego ujawnia wszystkie zapisane poświadczenia.

    30%

    skompromitowanych urządzeń zarządzanych zawiera firmowe poświadczenia

    Verizon DBIR, 2025

  • Współdzielone konta administratora

    Udostępnianie uprzywilejowanych poświadczeń niszczy indywidualną odpowiedzialność. Powoduje to automatyczne stwierdzenie braku kontroli w audytach SOC 2, ISO 27001 i NIS2.

    70%

    użytkowników ponownie używa ujawnionych haseł na wielu kontach

    SpyCloud, 2025

Ile kosztują firmę błędy w zarządzaniu poświadczeniami
Niezależna analiza ekonomiczna naruszeń oraz nazwane incydenty z lat 2024–2026. Każdy z nich wynika z poświadczeń udostępnianych bez odpowiedniej kontroli.

€4.3M

Średni koszt naruszenia danych, gdy punktem wejścia są skradzione poświadczenia. Wykrycie i opanowanie naruszenia zajmuje średnio 246 dni.

IBM Cost of a Data Breach Report, 2025

39%

wszystkich naruszeń danych wiąże się ze skradzionymi lub niewłaściwie użytymi poświadczeniami w całym łańcuchu ataku.

Verizon DBIR, 2026

95 dni

Mediana czasu od pierwszego wycieku poświadczeń do wdrożenia ransomware.

Verizon DBIR, 2026

€375M

Rekordowa kara nałożona na Coupang w czerwcu 2026 r. po tym, jak były pracownik zachował dostęp i ujawnił dane klientów.

PIPC (Personal Information Protection Commission), 2026

Naruszenie z 2024 r.

Snowflake / UNC5537

Ponad 160 środowisk klienckich naruszonych, ujawniono ponad 500 mln rekordów.

Przyczyna źródłowa: Kradzież poświadczeń wymierzona w konta bez MFA.

Listopad 2025

Nikkei Slack

Infekcja infostealerem ujawniła poświadczenia Slack ponad 17 000 pracowników i zewnętrznych partnerów.

Przyczyna źródłowa: Brak rotacji poświadczeń i monitorowania sesji.

2024–2025

Coupang i KiranaPro

Byli pracownicy zachowali aktywne poświadczenia po odejściu z firmy i usunęli krytyczne dane firmowe.

Przyczyna źródłowa: Niekompletny offboarding i niewycofane prawa dostępu.

Czego obecnie wymagają organy regulacyjne UE
Szczegółowe kontrole na poziomie artykułów. Każda z nich wiąże się z udokumentowanymi wymogami dowodowymi podczas audytu.

  • NIS2 / NIS2UmsuCG

    Article 21(2)(j)

    MFA dla dostępu uprzywilejowanego, zdalnego i wrażliwego. Niemiecka ustawa NIS2UmsuCG obowiązuje od 6 grudnia 2025 r. Obejmuje około 29 500 firm (BSI).

  • DORA

    Article 9(4)(c) and (d)

    Obowiązuje od 17 stycznia 2025 r. Najmniejsze uprawnienia, silne uwierzytelnianie, wyraźne kontrole przeciwko współdzielonym poświadczeniom dla dostępu uprzywilejowanego.

  • ISO 27001:2022

    Annex A.5.17

    Informacje uwierzytelniające nie mogą być udostępniane, łatwe do odgadnięcia ani pozostawiane w postaci jawnej. Wymagane są dowody audytowe.

  • GDPR

    Article 32

    Organizacje muszą zapewnić poufność danych i ograniczyć dostęp. Udostępnianie poświadczeń bez indywidualnej odpowiedzialności narusza wymogi identyfikowalności określone w art. 32.

Czym jest bezpieczny menedżer haseł i co naprawdę robi
Sześć mechanizmów kontroli eliminujących kluczowe zagrożenia bezpieczeństwa poświadczeń

Ustawienia dostępu do sejfu Passwork z uprawnieniami opartymi na rolach

Scentralizowane przechowywanie poświadczeń i zarządzanie dostępem według ról lub grup. Dokładnie to, czego audytorzy szukają podczas przeglądów dostępu.

Dziennik aktywności Passwork z działaniami użytkowników i znacznikami czasu

Śledź każdą operację na hasłach w czasie rzeczywistym. Uprość audyty dzięki szczegółowym dziennikom i zachowaj jasną odpowiedzialność za każdą zmianę.

Ekran zarządzania użytkownikami Passwork do cofania dostępu

Automatycznie cofnij wszystkie uprawnienia do haseł, wyłączając użytkownika w swoim IdP. Zamknij krytyczne luki w offboardingu i zapewnij bezproblemową zgodność.

Ustawienia SSO i MFA w Passwork

Zabezpiecz swoje sejfy dzięki SSO i odpornej na phishing MFA. W pełni spełnij rygorystyczne wymogi art. 21 ust. 2 lit. j NIS2 dotyczące dostępu uprzywilejowanego.

Osobiste i współdzielone sejfy Passwork rozdzielone w interfejsie

Zachowaj ścisłą prywatność haseł osobistych użytkowników. W przypadku poświadczeń współdzielonych utrzymuj ścisłą kontrolę dzięki wyznaczonym właścicielom, zakresom dostępu i szczegółowym dziennikom aktywności.

Kreator instalacji on-premises Passwork

Przechowuj wszystkie poświadczenia w swojej lokalnej infrastrukturze. Hostuj Passwork on-premises, aby spełnić wewnętrzne polityki bezpieczeństwa, wymagania zewnętrznych audytorów i przepisy regulacyjne.

Menedżer haseł i sekretów stworzony w UE dla zespołów i firm

Passwork przechowuje, udostępnia i poddaje audytowi poświadczenia w jednym miejscu, zapewniając dokładnie takie mechanizmy kontroli, jakich wymagają NIS2 i ISO 27001. Wdrożenie on-premises we własnym centrum danych, w bezpiecznej chmurze UE lub w dedykowanym środowisku cloud enterprise. W pełni zgodny z RODO i zaufany przez ponad 10 000 firm w Europie.

  • Współdzielone sejfy z uprawnieniami dla ról i grup

    Odwzoruj swoją strukturę organizacyjną. Precyzyjnie określ zakres dostępu według zespołu lub projektu.

  • Pełny dziennik audytu każdego zdarzenia dostępu

    Śledź, kto uzyskał dostęp do czego, kiedy i skąd.

  • Cofnij dostęp jednym kliknięciem, gdy pracownik odchodzi z firmy

    Dezaktywuj w swoim IdP, a Passwork cofnie dostęp. Żadnych osieroconych kont.

Podgląd Passwork
  • Okta
  • Microsoft Entra ID
  • Google Workspace
  • SAML
  • SCIM
  • LDAP / Active Directory

Zarządzanie sekretami, nie tylko hasłami
DevOps automation API bez cen HashiCorp

Wszystkie funkcje DevOps →

Odpowiedzi, które wyglądają dobrze, ale nie wystarczają
Pięć powszechnych mitów dotyczących bezpieczeństwa i oparte na dowodach fakty, które je obalają

Trzy sposoby wdrożenia, jeden model bezpieczeństwa

Wdróż na własnej infrastrukturze, uruchom w bezpiecznej suwerennej chmurze UE lub skaluj dzięki naszej platformie cloud enterprise, zachowując identyczne standardy bezpieczeństwa.

  • Self-hosted on-premises

    Uruchom Passwork we własnym prywatnym centrum danych i sieci. Ta opcja obsługuje środowiska odizolowane (air-gapped) dla branż regulowanych, spełniając rygorystyczne wymagania audytorów dotyczące pełnej lokalnej kontroli danych.

  • Chmura UE

    Hostuj swoje dane w bezpiecznej chmurze UE z domyślną zgodnością z RODO. Ta infrastruktura hostowana w Niemczech gwarantuje, że wszystkie magazyny poświadczeń pozostają ściśle w jurysdykcji europejskiej.

  • Cloud enterprise

    Skaluj w wielu regionach z podstawowym wdrożeniem w UE. Ta konfiguracja zapewnia międzynarodowym zespołom wysoką dostępność i gwarantuje przechowywanie wrażliwych poświadczeń w UE.

Firmy obdarzają nas zaufaniem na całym świecie

Jeden menedżer haseł. Na każdym urządzeniu.
Korzystaj z Passwork wszędzie — w przeglądarce, na urządzeniu mobilnym lub na komputerze

Rozszerzenie przeglądarki

Wyszukuj, automatycznie uzupełniaj i twórz dane uwierzytelniające bez opuszczania przeglądarki. Działa z Chrome, Firefox, Edge i Safari.

  • Autouzupełnianie jednym kliknięciem na każdej stronie logowania
  • Wyszukiwanie we wszystkich sejfach z poziomu rozszerzenia
  • Natychmiastowe tworzenie i zapisywanie nowych poświadczeń
  • Generowanie silnych haseł na bieżąco
Dostępne
Browser extension password editing screenshot
Browser extension password generator screenshot
Browser extension password card screenshot
Browser extension settings screenshot

Aplikacja mobilna

Szybki dostęp do firmowych haseł z urządzenia mobilnego

Dostępne

Aplikacja mobilna 2FA

Wygodna weryfikacja logowania za pomocą aplikacji uwierzytelniającej Passwork

Dostępne

Aplikacja desktopowa

Pełna funkcjonalność zarządzania hasłami w natywnej aplikacji desktopowej

Dostępne

Wybierz swój plan
Długoterminowe koszty posiadania 30% mniej niż średnia w branży

Porównaj plany Passwork

Zobacz różnice między planami i wybierz odpowiedni poziom bezpieczeństwa oraz kontroli dla swojego zespołu.

  • Standard

    Podstawowe funkcje dla małych i średnich przedsiębiorstw wspierające bezpieczny rozwój

    3€
    miesięcznie /
    za użytkownika
    rozliczane rocznie
    • Szybki start z wszystkimi podstawowymi funkcjami
    • Prosty, bezpieczny i o niskim nakładzie administracyjnym
    • Wspólne sejfy, łatwy dostęp, brak potrzeby szkolenia
  • Advanced Popularny

    Zaawansowane funkcje dla rozbudowanych potrzeb w zakresie bezpieczeństwa i zarządzania

    4,5€
    miesięcznie /
    za użytkownika
    rozliczane rocznie
    • SSO, mapowanie grup LDAP, model oparty na rolach
    • Clustering, obsługa failover i kopie zapasowe
    • Dedykowany opiekun i priorytetowe wsparcie techniczne
  • Oferta Lifetime Najlepsza wartość

    Jedna płatność, bez subskrypcji: Twoja cena, aktualizacje i wsparcie są gwarantowane

    Płatność jednorazowa
    Uzyskaj spersonalizowaną wycenę
    • Dożywotnie aktualizacje i priorytetowe wsparcie
    • Oszczędź do 50% w porównaniu z długoterminową subskrypcją
    • Jedna zgoda, zero odnowień

Często zadawane pytania

Bezpieczne udostępnianie poświadczeń wymaga dedykowanego sejfu haseł z uprawnieniami opartymi na rolach, pełną rejestracją audytu oraz logowaniem jednokrotnym (SSO) z uwierzytelnianiem wieloskładnikowym (MFA). Scentralizowane sejfy spełniają zarówno wymóg Załącznika A.5.17 normy ISO 27001:2022, który zabrania udostępniania informacji uwierzytelniających w postaci jawnej, jak i art. 21 ust. 2 lit. j NIS2, który nakłada obowiązek stosowania MFA dla dostępu uprzywilejowanego.

SSO zabezpiecza zintegrowane aplikacje enterprise, pozostawiając otwarte inne wektory dostępu. Badania pokazują, że 96% logowań e-mail i 91% narzędzi AI działa poza obrębem SSO. Konta usługowe, infrastruktura legacy, portale dostawców i shadow SaaS wymagają dedykowanego magazynu poświadczeń. Dane branżowe potwierdzają, że 74% specjalistów ds. bezpieczeństwa uważa samo SSO za niekompletne rozwiązanie kontroli dostępu.

NIS2 zabrania niezaszyfrowanego i nieprześledzalnego udostępniania poświadczeń. Zgodnie z art. 21 ust. 2 lit. j i g organizacje muszą zabezpieczyć kontrolę dostępu i utrzymywać ścisłą higienę cyberbezpieczeństwa. Wymaga to, aby wszystkie współdzielone poświadczenia firmowe były szyfrowane, ograniczone do autoryzowanych użytkowników na zasadzie najmniejszych uprawnień i w pełni audytowane. Udostępnianie haseł za pośrednictwem kanałów jawnych — takich jak aplikacje do czatu czy arkusze kalkulacyjne — narusza te wymagania, ponieważ uniemożliwia audytorom ustalenie, która osoba faktycznie uzyskała dostęp do systemu.

Art. 9 ust. 4 lit. c i d rozporządzenia DORA wymaga od podmiotów finansowych i ich kluczowych dostawców ICT stosowania zasady najmniejszych uprawnień, silnego uwierzytelniania oraz wyraźnych mechanizmów kontroli przeciwko współdzielonym poświadczeniom dla dostępu uprzywilejowanego. Organy regulacyjne wymagają udokumentowanych dowodów tych kontroli dostępu. Wdrożenie scentralizowanego sejfu z dostępem opartym na rolach, MFA i dziennikami audytu zapewnia wymaganą dokumentację zgodności.

Załącznik A.5.17 stanowi, że informacje uwierzytelniające muszą pozostać poufne, bezpieczne i chronione przed nieautoryzowanym udostępnianiem. Gdy współdzielenie poświadczeń dla podmiotów nieosobowych jest nieuniknione, organizacje muszą ograniczyć je do autoryzowanego personelu poprzez udokumentowane mechanizmy kontroli. Audytorzy wymagają weryfikowalnych dowodów — w tym dzienników uprawnień, przeglądów dostępu i podpisanych polityk dopuszczalnego użytkowania — których statyczne dokumenty i historie czatów nie są w stanie wygenerować.

Tak. Passwork obsługuje wdrożenie on-premises we własnym prywatnym centrum danych, w tym środowiska odizolowane (air-gapped) dla branż regulowanych. Oferujemy również bezpieczną opcję chmurową hostowaną w Niemczech oraz wieloregionalną platformę cloud enterprise z podstawowym wdrożeniem w UE. Wszystkie trzy opcje są zgodne z RODO i wspierają wymogi ram zgodności ISO 27001.

Wyłączenie użytkownika w dostawcy tożsamości lub oznaczenie go jako odchodzącego w Passwork natychmiast cofa cały dostęp do sejfów. Platforma natychmiast kończy aktywne sesje i rejestruje zdarzenie w dzienniku audytu, podając szczegóły dotyczące tego, kto miał dostęp i kiedy został on cofnięty. Ten zautomatyzowany przepływ pracy bezpośrednio eliminuje luki w offboardingu ujawnione podczas incydentów bezpieczeństwa Coupang i KiranaPro.

Wiadomości czatu, wątki e-mail i magazyny przeglądarek nie mają kontroli dostępu ani standardów szyfrowania. Poświadczenia zapisane w przeglądarce to główny cel złośliwego oprogramowania infostealer — poświadczenia firmowe pojawiają się na 30% zarządzanych i 46% niezarządzanych naruszonych urządzeń. Te nieformalne kanały nie egzekwują zasady najmniejszych uprawnień, nie rejestrują zdarzeń dostępu ani nie obsługują natychmiastowego cofnięcia dostępu, co bezpośrednio narusza normę ISO 27001 A.5.17.

Masz pytania? — Centrum pomocy