Controle total sobre senhas e segredos corporativos

O gerenciador de senhas e segredos auto-hospedado para empresas. Mantenha seus dados dentro da sua infraestrutura com criptografia dupla e arquitetura de conhecimento zero. Integração fácil, compartilhamento seguro de credenciais, acesso baseado em funções e trilhas de auditoria completas oferecem controle total enquanto você atende a requisitos rígidos de conformidade.

Teste gratuito com todos os recursos

Certificado ISO 27001 Testado pela HackerOne

Confiado por organizações preocupadas com segurança em todo o mundo

Maxon Kindernothilfe Deutsche Post Orange TDK Victoria Police TU Dresden ADAC Komatsu

O roubo de credenciais é a principal ameaça de segurança na América Latina

As empresas latino-americanas enfrentam os maiores volumes de ataques do mundo. O principal ponto de entrada para hackers é uma senha de funcionário fraca ou roubada. Proteja sua infraestrutura protegendo o elo mais fraco.

2,716
ciberataques semanais por organização, 39% acima da média global
Check Point Research, 2025
#1
método de acesso inicial vendido por corretores: credenciais de login comprometidas
SILIKN / Industrial Cyber, 2025
+58%
de crescimento em malware infostealer voltado a tokens e credenciais de VPN
Check Point Research, 2025
61%
de todas as violações de dados envolvem credenciais comprometidas usadas para burlar a segurança
IBM / Vectra AI, 2025

Você não pode impedir todos os ataques de phishing.Mas você pode limitar o raio de impacto de uma conta comprometida.

Por que empresas regulamentadas escolhem o auto-hospedado

Restrições de nuvem. Leis de residência de dados. Conformidade rígida. O Passwork é uma solução on-premise criada para atender às exigências exatas dos setores governamental e financeiro.

Residência de dados por padrão

Implante o Passwork em sua infraestrutura: on-premise, em uma nuvem privada ou totalmente isolada (air-gapped). Cláusulas de residência de dados, processos de aprovação em nuvem e questões de jurisdição saem da sua lista de verificação de compras.

Atende às regulamentações bancárias de terceirização em nuvem →

Violações de servidor não expõem seus dados

A criptografia AES-256 e RSA combinada com uma arquitetura de conhecimento zero mantém o conteúdo dos cofres ilegível para invasores, seus administradores de sistema e o Passwork. Uma única máquina comprometida não se transforma em um incidente em toda a empresa.

ISO 27001 · testado pela HackerOne →

Sem consultores, sem novas contratações

Sua equipe de TI atual pode implantar o Passwork em menos de uma hora e gerenciá-lo junto com sua infraestrutura existente. Obtenha controle de nível empresarial pelo custo operacional de um gerenciador de senhas padrão.

Escala de 10 a mais de 30.000 usuários →

Pronto para a conformidade em setores altamente regulados

A não conformidade tem um custo direto: multas regulatórias, auditorias reprovadas e licitações empresariais perdidas. O Passwork se alinha diretamente com os controles de segurança que os auditores procuram, garantindo que você passe na próxima revisão de conformidade com confiança, não com suposições.

Brasil

LGPD e Res. ANPD 15/2024 (notificação de incidentes em 3 dias úteis). CMN 5.274 / BCB 538: o MFA no acesso administrativo é obrigatório para instituições financeiras.

Por que isso importa: bancos e fintechs já estão sendo auditados de acordo com os novos controles de MFA, e as sanções da LGPD chegam a 2% da receita da empresa.

Em vigor: auditorias em andamento

Chile

Ley 21.663 (deveres de cibersegurança da ANCI para operadores vitais). A lei de proteção de dados Ley 21.719 estabelece multas de até 4% da receita anual para violações graves reincidentes.

Por que isso importa: as equipes que começarem agora podem cumprir o prazo de dezembro de 2026 como trabalho de rotina, em vez de um projeto emergencial.

Prazo: 1º de dezembro de 2026

México

Nova LFPDPPP (2025). Controles de segurança da informação e MFA da CNBV para bancos e fintechs. Plano Nacional de Cibersegurança com uma lei federal anunciada para 2026.

Por que isso importa: os controles implementados hoje se tornam evidência de conformidade no dia em que a nova lei federal entrar em vigor.

CNBV em vigor; lei federal a caminho

Colômbia

Circular 007/2018 da SFC: programas de cibersegurança são obrigatórios para entidades financeiras supervisionadas, tornando o acesso privilegiado um tópico central de exame. A Ley 1581 é ativamente fiscalizada pela SIC.

Por que isso importa: a SIC está emitindo multas ativamente, e as auditorias da SFC avaliam rigorosamente como o acesso privilegiado é gerenciado.

Em vigor: fiscalização ativa

Peru

SBS 504-2021: controles de autenticação e gerenciamento de acesso para entidades financeiras. D.S. 016-2024-JUS: notificação de violações em 48 horas, em vigor desde março de 2025.

Por que isso importa: uma janela de notificação de 48 horas só é viável se já existirem registros de acesso completos.

Em vigor: notificação em 48 horas

Solicite o mapa regional de conformidade

Um detalhamento país por país das regulamentações, prazos e como o Passwork atende a cada requisito. Preparado para líderes de conformidade e TI.

Informe seu e-mail corporativo. E-mails pessoais (por exemplo, Gmail, Yahoo, Outlook) não são aceitos.

A evidência que seus auditores esperam

Como os controles do Passwork se relacionam com os requisitos que sua equipe de conformidade verifica, e a evidência exata que você pode exportar para comprová-lo.

Requisito
Fonte
Como o Passwork ajuda
MFA no acesso administrativo e crítico
CMN 5.274 / BCB 538CNBV
Aplique 2FA por meio de políticas de segurança globais. Acompanhe a adoção e comprove a conformidade por meio de relatórios de segurança exportáveis.
Controle de acesso e privilégio mínimo
SBS 504-2021SFC CE 007/2018
Controle de acesso baseado em funções (RBAC) com permissões granulares de cofres e pastas. Gere relatórios instantâneos de direitos de acesso para auditores.
Proteção técnica de dados pessoais
LGPD Art. 46Ley 21.719
Criptografia AES-256 e RSA combinada com uma arquitetura de conhecimento zero. Validado pela certificação ISO 27001.
Resposta a incidentes e notificação
ANPD Res. 15/2024D.S. 016-2024-JUS
Trilhas de auditoria completas com integração nativa de SIEM via syslog. Exporte históricos de eventos detalhados para investigações forenses.
Controle sobre o processamento terceirizado
CMN 4.893Ley 21.663
Implantação auto-hospedada dentro do seu perímetro. Mantenha controle absoluto sobre a residência de dados com armazenamento local verificável.

Aumente a receita recorrente com o Passwork

Os mandatos regionais de conformidade estão impulsionando uma demanda massiva por controles de credenciais, e os clientes de médio porte precisam de um parceiro para fornecê-los. O Passwork oferece um produto que é implantado em horas, apoiado por um programa de parceiros projetado para manter a receita de serviços com você.

  • ARR previsível: transforme renovações de assinatura em uma base de receita anual estável.
  • Novas linhas de serviço: gere receita adicional por meio de implementação, treinamento e hospedagem gerenciada.
  • Criado para MSPs: licenciamento flexível e gerenciamento multilocatário que escala com sua base de clientes.
  • Suporte pré-vendas: engenheiros de segurança do Passwork participam de suas apresentações a clientes sem nenhum custo.
  • Opções de marca branca: interface totalmente personalizável para integradores de segurança estabelecidos.

Torne-se um parceiro de lançamento

Estamos recrutando um grupo seleto de revendedores e MSPs focados em segurança no Brasil, México, Chile, Colômbia e Peru. Os parceiros pioneiros recebem margens protegidas, registro de negócios e fundos de co-marketing.

Candidatar-se a parceria

Todas as credenciais da empresa sob controle

Do login bancário do CFO até as contas de administrador compartilhadas: um único lugar para armazenar, compartilhar e auditar todas elas.

Privilégio mínimo, sem a sobrecarga

Aplique permissões de cofres e pastas com solicitações e aprovações de acesso integradas. Desligar um funcionário ou contratado leva minutos, não uma semana de redefinições de senha.

O acesso termina no dia em que o contrato termina

Integre-se ao Active Directory, Azure AD ou LDAP em poucos cliques. As contas seguem o ciclo de vida do seu diretório: quem entra recebe acesso no primeiro dia, e quem sai o perde automaticamente.

Responda "quem teve acesso" em minutos

Cada visualização, edição e compartilhamento é registrado e exportável para o seu SIEM. Quando um auditor ou investigador pergunta, a resposta é um relatório instantâneo, não uma semana de reconstrução.

Segurança que seus funcionários realmente usam

O preenchimento automático e os aplicativos nativos tornam o caminho seguro o mais rápido, garantindo que os funcionários sigam a política em vez de contorná-la.

  • Extensões para Chrome, Firefox, Edge, Safari
  • Aplicativos iOS e Android com acesso offline
  • Aplicativos de desktop para Windows, macOS e Linux
  • Preenchimento automático e gerador de senhas integrado

Gerenciamento de segredos de infraestrutura

API de automação DevOps sem os preços da HashiCorp

Implantação segura em CI/CD

Elimine credenciais fixas no código e variáveis de ambiente vulneráveis. A CLI do Passwork recupera e injeta com segurança seus segredos reais em tempo de execução, mantendo seu código e logs limpos.

Todos os recursos DevOps
pipelines: default: - step: name: Deploy with Passwork credentials image: passwork/passwork-cli:latest script: - passwork-cli exec --password-id 'deploy_credentials' -- ./deploy.sh environment: - PASSWORK_HOST=https://your-passwork.domain - PASSWORK_TOKEN=$PASSWORK_TOKEN - PASSWORK_MASTER_KEY=$PASSWORK_MASTER_KEY

Integração nativa com o SDK Python

Busque credenciais dinamicamente em tempo de execução usando o SDK Python do Passwork. Mantenha dados sensíveis totalmente fora do seu código-fonte, arquivos .env e histórico do repositório.

Todos os recursos DevOps
from passwork_client import PassworkClient # Client initialization passwork = PassworkClient("https://your-passwork.domain") passwork.set_tokens("your_access_token", "your_refresh_token") passwork.set_master_key("your_master_key") # Getting secrets database_item = passwork.get_item(item_id=PASSWORD_ID) database_password = database_item['password'] # Using in application db_connection = connect_to_database( host="prod-db.company.com", password=database_password )

Contêineres limpos, sem segredos embutidos

Injete credenciais nos contêineres em tempo de execução. As imagens permanecem genéricas e seguras para compartilhar entre ambientes e registros.

Todos os recursos DevOps
# Running container with access to secrets docker run --rm \ -e PASSWORK_HOST=https://your-passwork.domain \ -e PASSWORK_TOKEN=your_access_token \ -e PASSWORK_MASTER_KEY=your_master_key \ passwork/passwork-cli:latest \ exec --folder-id FOLDER_ID --tags "production" -- python app.py # Or in docker-compose services: app: image: passwork/passwork-cli:latest command: exec --folder-id ${FOLDER_ID} --tags "production" -- ./start-app.sh environment: - PASSWORK_HOST=https://your-passwork.domain - PASSWORK_TOKEN=${PASSWORK_TOKEN} - PASSWORK_MASTER_KEY=${PASSWORK_MASTER_KEY}

Sincronização automatizada de segredos do Kubernetes

Sincronize entradas do cofre com seu cluster em uma programação. As rotações de credenciais no Passwork se propagam diretamente para suas cargas de trabalho, sem exigir reimplantações manuais.

Todos os recursos DevOps
# Via YAML manifest passwork-cli exec --folder-id FOLDER_ID --tags "production" -- sh -c " cat <<EOF | kubectl apply -f - apiVersion: v1 kind: Secret metadata: name: app-production-config namespace: production type: Opaque stringData: database-url: \"postgresql://\$DB_USERNAME:\$DB_PASSWORD@\$DB_HOST:5432/app\" redis-url: \"redis://:\$REDIS_PASSWORD@redis:6379\" api-key: \"\$API_KEY\" webhook-secret: \"\$WEBHOOK_SECRET\" EOF"

Controle de acesso e auditoria de nível empresarial

Armazenamento seguro em cofre, controle de credenciais compartilhadas e evidências de auditoria prontas para conformidade, com a simplicidade e o preço de um gerenciador de senhas.

O que as equipes regulamentadas precisam

Passwork
Auto-hospedado em seus próprios servidores
Implantação sem consultores externos
Relatórios e registros de eventos prontos para auditoria
Gerenciamento nativo de segredos incluído
Licenciamento fixo e previsível
Preços para o mercado médio
Somente nuvem1Password · LastPass Código abertoBitwarden PAM empresarialSegura · CyberArk

Incluído    Parcial ou complemento pago    Não oferecido (com base em informações públicas dos fornecedores, julho de 2026)

Escolha seu plano
Custos de propriedade a longo prazo 30% menores que a média do setor

Comparar planos do Passwork

Veja as diferenças entre os planos e escolha o nível certo de segurança e controle para sua equipe.

Comparar planos do Passwork

Veja as diferenças entre os planos e escolha o nível certo de segurança e controle para sua equipe.

  • Padrão

    Recursos essenciais para pequenas e médias empresas que buscam um crescimento seguro

    $3
    por mês /
    por usuário
    cobrado anualmente
    • Início rápido com todos os recursos essenciais
    • Simples, seguro e com baixa sobrecarga administrativa
    • Cofres compartilhados, acesso fácil, sem treinamento
    Iniciar teste gratuito
  • Avançado Popular

    Recursos avançados para necessidades de segurança e gerenciamento em grande escala

    $4.50
    por mês /
    por usuário
    cobrado anualmente
    • SSO, mapeamento de grupos LDAP, modelo baseado em funções
    • Clustering, suporte a failover e backups
    • Gerente pessoal e suporte técnico prioritário
    Iniciar teste gratuito
  • Personalizado

    Adaptado à sua infraestrutura, padrões de segurança e necessidades específicas do negócio

    Preços individuais
    Entre em contato com um especialista para detalhes
    • Segurança e conformidade de nível empresarial
    • Implantação e integração flexíveis
    • Integração e suporte dedicados
    Falar com um especialista

Avalie o Passwork em sua própria infraestrutura

Uma demonstração de 30 minutos com um engenheiro de segurança em inglês ou espanhol.
Ou inicie hoje mesmo um teste gratuito com todos os recursos em seu próprio servidor.

Teste gratuito com todos os recursos
Auto-hospedado em seus próprios servidores
Suporte em espanhol e português
Sem compromisso de compra

Perguntas comuns de equipes de TI e conformidade

Sim. A LGPD e leis regionais semelhantes são neutras quanto à arquitetura. Elas se aplicam a qualquer sistema que processe dados pessoais, independentemente da infraestrutura subjacente. Na verdade, o auto-hospedagem simplifica a conformidade: a residência de dados se torna inerentemente verificável. Os controles de acesso do Passwork, o 2FA obrigatório e as trilhas de auditoria completas se relacionam diretamente com os requisitos técnicos exigidos pelos auditores (como o Art. 46 da LGPD).

Sim. O Passwork é executado inteiramente em sua infraestrutura, sem dependências externas, inclusive em redes sem acesso à internet. As atualizações são entregues como pacotes offline que sua equipe aplica de acordo com seu próprio cronograma.

A Passwork Europe SL é uma empresa da UE com sede em Barcelona, Espanha. Somos certificados pela ISO 27001, totalmente compatíveis com o GDPR e a NIS2, e testados continuamente por meio de um programa público de recompensas por falhas (bug bounty) na HackerOne. Como a plataforma é 100% auto-hospedada, suas credenciais nunca tocam nossa infraestrutura, nem em trânsito nem em repouso.

Por meio de nossa rede de parceiros regionais. Seu parceiro local orienta o processo de aquisição, cuida da implantação e fornece suporte de primeira linha em seu idioma, com nossa equipe ativamente envolvida em cada etapa. Entre em contato conosco e nós o conectaremos com o parceiro certo para o seu país e setor.

Sim. A interface está disponível em 6 idiomas, incluindo português, com documentação correspondente. O suporte de primeira linha em seu idioma e fuso horário é fornecido junto com nossos parceiros regionais.

Sim. O Passwork importa dados nativamente do Bitwarden, LastPass, 1Password, KeePass e arquivos CSV padrão. As equipes afetadas pela recente consolidação de fornecedores (como a aquisição da VaultOne) recebem assistência de migração dedicada em nossos planos Personalizados.