Bezpieczeństwo na pierwszym miejscu menedżer haseł dla Twojej firmy

Passwork jest zbudowany w oparciu o architekturę Zero-Knowledge. Bezpieczeństwo stanowi fundament całego systemu, a nie dodatek. Wszystkie wrażliwe dane są szyfrowane po stronie klienta przed opuszczeniem urządzenia. Dostęp ma wyłącznie Twój zespół. Nikt inny.

Zaufany przez czołowe zespoły:

Maxon PWC Deutsche Post Orange TDK Victoria Police
Wyprodukowano w UE Certyfikat ISO 27001 Ocena bezpieczeństwa zweryfikowana przez HackerOne Ocena dostawcy Omdia On the Radar

Dlaczego wiodące firmy wybierają Passwork

  • Wyprodukowano w Europie

    Opracowany w Europie, z pełną zgodnością z RODO i NIS2 oraz suwerennością danych

  • Certyfikat ISO 27001

    Rozwój i infrastruktura spełniają międzynarodowe standardy bezpieczeństwa informacji

  • Zaufany przez sektor publiczny

    Wybierany przez instytucje rządowe i silnie regulowane branże w całej Europie

  • Ochrona klasy enterprise

    Architektura zero-knowledge z szyfrowaniem po stronie klienta zapewnia prywatność Twoich haseł

  • Niezależne badania pokazują 30% oszczędności w porównaniu z konkurencją

Rozwiązanie on-premise z elastycznym wdrożeniem

Passwork może być wdrażany w izolowanych środowiskach offline oraz infrastrukturach chmurowych, aby spełnić firmowe polityki bezpieczeństwa i wymagania dotyczące suwerenności danych. Działa na Linux i Windows Server, obsługuje skalowanie horyzontalne i integruje się z istniejącą infrastrukturą IT.

Integracja i wsparcie dla firm

  • Uwierzytelnianie LDAP, Active Directory, ALDPro oraz SAML SSO
  • Integracja z SIEM do monitorowania bezpieczeństwa
  • Wsparcie MongoDB w cenie
  • Wsparcie techniczne przy wdrożeniu i eksploatacji
  • Pełna własność logów audytu pozostaje po stronie Twojej organizacji

Elastyczność instalacji

  • Obsługa Linux i Windows Server
  • Wdrożenie komponentów oparte na Dockerze lub całkowicie ręczne

Skalowalność i odporność na awarie

  • Skalowanie horyzontalne
  • Wysoka dostępność dzięki replikacji bazy danych i równoważeniu obciążenia

Bezpieczeństwo wbudowane w każdy etap procesu rozwoju.
Każda funkcja przechodzi wiele kontroli bezpieczeństwa przed wydaniem.

  • Bezpieczeństwo na etapie projektowania

    Wymagania bezpieczeństwa są definiowane równolegle z potrzebami klientów przed rozpoczęciem prac rozwojowych.

  • Analiza zagrożeń

    Modelowanie zagrożeń, definiowanie wymagań bezpieczeństwa oraz planowanie specyfikacji technicznych.

  • Bezpieczne programowanie

    Statyczna analiza kodu (SAST), kontrola zależności (SCA) oraz zautomatyzowane testy bezpieczeństwa.

  • Testy bezpieczeństwa

    Testy dynamiczne (DAST), automatyczna analiza, przegląd ekspercki oraz ręczna walidacja.

  • Izolowany build

    Każdy build działa w odizolowanym środowisku, bez zewnętrznego dostępu i bez ryzyka manipulacji.

  • Bezpieczne dostarczanie

    Pakiety dystrybucyjne są weryfikowane i podpisywane, aby zapewnić integralność i autentyczność.

Podejście DevSecOps

  • Statyczna i dynamiczna analiza kodu
  • Analiza składu oprogramowania (SCA)
  • Przegląd i testy wspomagane przez AI

Bezpieczny proces wydania

  • Buildy podpisywane przez dedykowany serwer CI
  • Przechowywanie kluczy prywatnych offline
  • Coroczne zewnętrzne testy penetracyjne

Ekspertyza w zakresie bezpieczeństwa

  • Security Champion w każdym zespole
  • Szkolenia z bezpieczeństwa oparte na OWASP
  • Modelowanie zagrożeń przy każdym wydaniu

Standardy bezpieczeństwa i niezależna weryfikacja.
Oparte na uznanych standardach branżowych i zweryfikowane przez niezależnych ekspertów ds. bezpieczeństwa.

Procesy zgodne z ISO

Procesy bezpieczeństwa i ochrony danych zgodne z ISO 27001

Regularne testy bezpieczeństwa

Ciągłe audyty wewnętrzne oraz niezależne zewnętrzne testy penetracyjne

Zgodność z OWASP i SDL

Opracowane zgodnie z najlepszymi praktykami OWASP i zasadami bezpiecznego rozwoju (SDL)

  • Wieloetapowy proces przeglądu kodu
  • Brak bezpośrednich commitów do głównej gałęzi
  • Izolowane środowisko buildów wydaniowych

Standardy szyfrowania stworzone z myślą o bezpieczeństwie przedsiębiorstw.
Passwork wykorzystuje kryptografię zgodną ze standardami branżowymi, aby chronić Twoje dane na każdym poziomie.

  • AES-256

    Szyfrowanie wszystkich przechowywanych sejfów i danych uwierzytelniających

  • RSA-2048

    Bezpieczna wymiana kluczy do udostępniania danych i kontroli dostępu

  • TLS 1.3

    Szyfrowany kanał dla całej komunikacji sieciowej

  • CSPRNG

    Kryptograficznie bezpieczne generowanie liczb losowych

  • OpenSSL

    Biblioteka kryptograficzna zgodna ze standardami branżowymi do szyfrowania danych

  • PBKDF2

    Bezpieczne wyprowadzanie kluczy z haseł głównych

Architektura Zero-Knowledge.
Twoje dane są chronione przez wielowarstwowy system szyfrowania, w którym każdy poziom jest zabezpieczony niezależnie.

Firmy obdarzają nas zaufaniem
na całym świecie

Wybierz swój plan.
Długoterminowe koszty posiadania 30% mniej niż średnia w branży.

  • Standard

    Podstawowe funkcje dla małych i średnich przedsiębiorstw wspierające bezpieczny rozwój

    3€
    miesięcznie /
    za użytkownika
    rozliczane rocznie
    • Szybki start z wszystkimi podstawowymi funkcjami
    • Prosty, bezpieczny i o niskim nakładzie administracyjnym
    • Wspólne sejfy, łatwy dostęp, brak potrzeby szkolenia
  • Advanced

    Zaawansowane możliwości dla złożonych wymagań bezpieczeństwa i zarządzania w dużych organizacjach

    4,5€
    miesięcznie /
    za użytkownika
    rozliczane rocznie
    • Zaawansowane zarządzanie dostępem
    • Niezawodna infrastruktura dla środowisk korporacyjnych
    • Priorytetowe wsparcie i pełna zgodność z przepisami

Gotowy, aby zabezpieczyć swoją firmę?

Dołącz do tysięcy specjalistów IT, którzy ufają Passwork w bezpiecznym zarządzaniu hasłami. Rozpocznij bezpłatny okres próbny już dziś lub otrzymaj spersonalizowaną wycenę.

Nie wymaga karty kredytowej
Pełny dostęp do funkcji
Zgodność z RODO
Wsparcie na poziomie korporacyjnym

Często zadawane pytania

Zero Trust oznacza, że serwer nie przechowuje informacji umożliwiających odszyfrowanie danych użytkownika. Ani administratorzy, ani pracownicy Passwork nie mają dostępu do haseł.

Jak to działa:

  • • Hasło główne nie opuszcza urządzenia
  • • Klucze generowane są po stronie klienta
  • • Serwer przechowuje wyłącznie zaszyfrowane dane
  • • Odszyfrowanie możliwe jest tylko po stronie klienta

Serwer widzi jedynie niesensytywne metadane.

Passwork stosuje dwie niezależne warstwy szyfrowania:

Warstwa serwerowa jest zawsze aktywna z AES-256-CFB.

Warstwa kliencka działa przy włączonym CSE.

W Cloud CSE jest zawsze włączone.

Każdy element danych jest chroniony przez łańcuch, w którym każdy poziom szyfruje następny:

1. Użytkownik wprowadza hasło główne — nigdy nie opuszcza ono urządzenia
2. PBKDF2 (SHA-256, 300 000 iteracji) wyprowadza w przeglądarce 512-bitowy klucz główny
3. Klucz główny odszyfrowuje prywatny klucz RSA użytkownika (2048 bitów, OAEP/SHA-256), przechowywany na serwerze w formie zaszyfrowanej
4. Prywatny klucz RSA odszyfrowuje klucz sejfu (256 bitów), unikalny dla każdego sejfu i przechowywany w formie zaszyfrowanej RSA dla każdego użytkownika
5. Klucz sejfu odszyfrowuje klucz rekordu (256 bitów), unikalny dla każdego rekordu
6. Klucz rekordu odszyfrowuje pole hasła, pola niestandardowe, sekret TOTP oraz klucze załączników
7. Każdy załączony plik ma własny unikalny klucz (256 bitów), zaszyfrowany kluczem rekordu

Przejęcie pojedynczego klucza rekordu ujawnia tylko ten rekord. Nie ujawnia innych rekordów, innych sejfów ani klucza RSA użytkownika.

Wszystkie algorytmy spełniają lub przekraczają zalecenia NIST SP 800-131A Rev. 2.

  • Certyfikat ISO 27001 (2024)
  • Zgodność z GDPR
  • Testy HackerOne
  • NIST SP 800-131A Rev. 2

Profil bezpieczeństwa dostępny online.

Każda funkcja przechodzi sześć obowiązkowych etapów przed wydaniem.

Wszystkie dystrybucje są podpisane kryptograficznie. Buildy powstają w odizolowanym środowisku CI bez dostępu zewnętrznego. Prywatne klucze podpisu przechowywane są offline. Klucz publiczny dostępny jest pod adresem passwork.pro/public-key. Weryfikacja podpisu jest wbudowana w skrypty wdrożeniowe i automatycznie potwierdza integralność przed instalacją.

Passwork obsługuje wiele warstw uwierzytelniania.

Wszystkie działania użytkowników i systemu są rejestrowane w niezmiennym logu i eksportowane w formacie CEF.

Zgłoszenia należy wysyłać na [email protected]. Passwork potwierdzi odbiór w ciągu 5 dni roboczych i uzgodni termin ujawnienia (zwykle 30–90 dni po wydaniu poprawki). Zakres obejmuje Passwork Cloud, instalacje on-premise, rozszerzenia przeglądarki, aplikacje mobilne, API i dokumentację. Badacze przestrzegający zasad responsible disclosure korzystają z ochrony safe harbor. Potwierdzone zgłoszenia są publikowane w publicznej Hall of Fame.

Masz pytania? — Centrum pomocy