Seguro
Certificado ISO 27001 no desenvolvimento, na infraestrutura e nas operações. Testes de penetração de terceiros regulares, incluindo via HackerOne, garantem a segurança em todos os níveis.
Somos uma organização europeia com sede em Espanha, que atende milhares de clientes na UE — na Alemanha, Áustria, Suíça, França, Espanha, EUA e além.

Passwork nasceu na Finlândia como uma pequena empresa focada em segurança e desde então cresceu até se tornar um negócio de produto europeu estável e lucrativo, confiável para clientes em todo o mundo.
Transferimos a nossa sede legal da Finlândia para a Espanha à medida que a nossa base de clientes se deslocou e cresceu, mas mantivemos toda a equipa e a cultura de engenharia intactas. As nossas operações estão agora alinhadas com os mercados que servimos, em especial na UE.
Hoje somos uma empresa totalmente detida pelos fundadores, independente — livre de capital externo e focada no que mais importa: qualidade, segurança e suporte a longo prazo.





Somos uma empresa remote-first com uma equipa global na Europa, América Latina e Ásia. Isto permite-nos atrair talentos de topo, mantendo a nossa sede na Europa; a Passwork Europe S.L. está registada ao abrigo da legislação espanhola e da UE.
A nossa empresa reflete os valores europeus: transparência, privacidade e capacitação do utilizador. Estamos totalmente em conformidade com o RGPD e comprometidos com as melhores práticas em proteção de dados e desenvolvimento seguro de software.
Orgulhamo‑nos da nossa base europeia — mas a nossa ambição é global. Quer esteja na Alemanha, nos Estados Unidos ou em qualquer outro lugar, estamos a construir para si.
A Passwork começou com uma pergunta simples: por que as pessoas ignoram as ferramentas de segurança?
Designers, engenheiros, administradores de sistemas e especialistas em segurança colaboraram para encontrar a resposta — um gestor de palavras‑passe que é seguro e realmente fácil de utilizar.
A Passwork começou com uma pergunta simples: por que as pessoas ignoram as ferramentas de segurança?


Designers, engenheiros, administradores de sistemas e especialistas em segurança colaboraram para encontrar a resposta — um gestor de palavras‑passe que é seguro e realmente fácil de utilizar.
O resultado: intuitivo desde o primeiro dia. Seguro sem ser rígido. Potente sem ser complexo. Construído para qualquer tipo de negócio e qualquer dimensão de equipa, sem abrandar o fluxo de trabalho.
Embora a nossa oferta SaaS esteja a crescer, a maioria dos nossos clientes opta pelo controlo total da infraestrutura e pelo isolamento dos dados.
Com Passwork on‑premise, você possui tudo: dados, sistemas, arquitetura de implantação — sem acesso de terceiros, sem exceções.
Particularmente valorizada por grandes empresas, entidades governamentais e organizações em setores altamente regulamentados.
A Passwork é flexível — rápida, escalável e totalmente suportada para 10 a 30.000+ utilizadores.
Para equipas que precisam de controlo, privacidade e conformidade
Passwork on‑premise é a escolha por defeito
A nossa equipa de vendas fala inglês, alemão e espanhol — e trabalha com respeito, transparência e sem pressão. Não acreditamos em ciclos de vendas inflacionados nem em táticas agressivas. Apenas conversas úteis.
Quando se tornar cliente, terá um especialista de Customer Success dedicado — alguém que conhece o seu ambiente e trabalha consigo na sua língua.
Uma abordagem que privilegia a parceria: sem pressão, sem complicações — apenas apoio genuíno, e uma equipa que o trata como um verdadeiro parceiro, desde a sua primeira demo até ao sucesso a longo prazo.
Os resultados: Aumento da eficiência operacional para equipes internacionais
Leia o estudo de caso completo →Na Passwork, investimos ativamente na construção de uma comunidade forte, centrada no produto e focada na segurança. Através de artigos, entrevistas, pesquisas e estudos de caso, oferecemos uma visão detalhada de como as organizações gerem realmente a segurança no dia a dia, sob restrições do mundo real.
A teoria da cibersegurança está por toda a parte. O que falta é saber como as coisas funcionam na prática. Damos aos especialistas uma plataforma para partilhar o que funciona — e o que não funciona.
Colaboramos com CISOs, equipas de segurança, engenheiros e profissionais de TI — tanto com clientes como com parceiros.
A transparência é um dos princípios que orientam a forma como operamos e como construímos confiança com os nossos clientes. Como fornecedor de software de segurança, entendemos que a nossa empresa, o nosso produto e a nossa estrutura corporativa estão sujeitos ao escrutínio público. Acolhemos perguntas ponderadas, auditorias independentes e revisões construtivas, pois ajudam a fortalecer tanto o nosso produto como as nossas operações.
Queremos fornecer informações claras e precisas sobre as origens da Passwork, a sua propriedade, a sua estrutura corporativa e a sua arquitetura técnica. O nosso objetivo é disponibilizar informações compreensíveis e exatas sobre a nossa empresa e o nosso produto. Para ajudar clientes, parceiros e outras partes interessadas a compreender melhor estes temas, resumimos as alegações públicas mais comuns sobre a Passwork Europe S.L. e fornecemos explicações factuais apoiadas por informações verificáveis.
O software Passwork foi criado em 2014 por programadores de origem russa. Foi inicialmente constituído na Europa em 2017 através da empresa finlandesa Passwork Oy. Os direitos de propriedade intelectual foram posteriormente transferidos para a Passwork FZ-LLC, uma empresa registada nos Emirados Árabes Unidos. Em 2024, a Passwork Europe S.L., uma empresa espanhola, adquiriu da Passwork FZ-LLC os direitos de desenvolver, manter, distribuir e prestar suporte ao produto internacional Passwork. Ao abrigo desse acordo, existe um período de transição até 30 de agosto de 2026, durante o qual a Passwork FZ-LLC fornece atualizações do código-fonte e transferência de conhecimento técnico.
Abaixo respondemos às perguntas que nos são colocadas com maior frequência.
| Tópico |
|---|
| Propriedade e estrutura corporativa |
| Desenvolvimento do produto e transição |
| Arquitetura de segurança |
| Verificação de segurança |
| Origem do produto |
Não, a Passwork Europe S.L. é uma empresa espanhola independente e não é controlada por qualquer empresa russa. A Passwork Europe S.L. foi fundada em Barcelona em agosto de 2024. O seu único acionista e CEO é Alexander Muntyan, que adquiriu os direitos de propriedade intelectual do software Passwork à Passwork FZ-LLC, uma empresa dos Emirados Árabes Unidos, através de uma aquisição comercial de ativos. Alexander Muntyan é residente fiscal em Espanha e reside no país.
A Passwork Europe S.L. possui a sua própria estrutura de propriedade, gestão, operações, relações com clientes e processos de tomada de decisão. Não tem qualquer afiliação corporativa com empresas russas. A empresa russa com marca semelhante opera no seu mercado interno, enquanto a Passwork Europe S.L. desenvolve e presta suporte de forma independente a clientes nos mercados internacionais.
A história do produto é totalmente transparente. As operações europeias da Passwork começaram em 2017 através da Passwork Oy na Finlândia e, desde então, continuaram através de entidades jurídicas europeias. A criação da Passwork Europe S.L. em Espanha representa a fase mais recente desse desenvolvimento e reflete uma transferência comercial de propriedade intelectual e de operações empresariais. Os criadores originais do software não detêm qualquer participação, cargo de gestão ou poder de decisão na Passwork Europe S.L.
Atualmente, a Passwork Europe S.L. opera como uma empresa espanhola independente, responsável pelo produto nos mercados internacionais.
A Passwork Europe S.L. adquiriu os direitos sobre o software Passwork como parte de uma transação comercial e está atualmente a concluir uma transição tecnológica estruturada. Esta transição é regulada por um acordo de serviços transitórios com a Passwork FZ-LLC (empresa dos Emirados Árabes Unidos), em vigor até 30 de agosto de 2026.
Durante este período, a Passwork FZ-LLC fornece atualizações do código-fonte e transferência de conhecimento técnico para assegurar a continuidade dos clientes existentes. Isto constitui uma parte padrão da transferência e integração de um produto de software ativo.
Cada atualização é sujeita a verificação de segurança antes da sua publicação, incluindo análise da lista de materiais de software (SBOM), análise da cadeia de fornecimento de software, testes de segurança de aplicações estáticos e dinâmicos (SAST/DAST), análise assistida por IA e revisão manual de código. Todas as alterações permanecem visíveis no código-fonte e podem ser verificadas de forma independente pelos clientes.
Como as versões europeia e russa do produto têm origem na mesma base de código histórica, alguns lançamentos de versões e respetivas notas podem ocorrer em cronogramas semelhantes. Isto reflete a origem técnica partilhada do software e o processo de transição em curso, mas não indica uma administração comum entre as empresas operacionais espanhola e russa.
A Passwork Europe S.L. mantém o controlo administrativo sobre o seu próprio ambiente técnico. Configurações históricas de Cloudflare, DNS, analítica ou marketing identificadas durante a transição foram separadas, revistas ou colocadas sob o controlo da Passwork Europe S.L. A empresa mantém igualmente uma infraestrutura dedicada alojada na União Europeia e administrada pela sua própria equipa.
Não, a arquitetura técnica da Passwork torna impossível o acesso aos dados dos clientes, independentemente de quem tenha revisto o código-fonte. A maioria dos clientes da Passwork Europe S.L. implementa o produto na sua própria infraestrutura. Neste modelo de implementação, todos os dados permanecem no ambiente do cliente e podem ser utilizados sem acesso à Internet. Não existe um servidor de aplicação central através do qual passem palavras-passe, cofres ou dados cifrados dos clientes. Isto pode ser verificado de forma independente através da revisão do código-fonte ou da análise do tráfego de rede da aplicação. Isto significa que a Passwork Europe S.L. não aloja, não armazena nem tem acesso às palavras-passe, cofres ou infraestruturas de servidor dos clientes.
A Passwork segue uma arquitetura de conhecimento zero. A encriptação e desencriptação ocorrem do lado do cliente utilizando encriptação AES-256 antes de os dados serem transmitidos ou armazenados. Como resultado, os dados cifrados não podem ser lidos pela Passwork Europe S.L. nem por qualquer entidade externa sem as chaves de encriptação do cliente.
O software também está disponível para revisão do código-fonte pelos clientes, permitindo às empresas verificar de forma independente o seu funcionamento.
Sim, os clientes e especialistas independentes podem verificar a segurança da Passwork. Os clientes recebem a aplicação completa do lado do servidor em código-fonte legível e podem realizar a sua própria revisão independente. A nossa arquitetura criptográfica, incluindo algoritmos de encriptação, hierarquia de chaves e parâmetros de segurança, está documentada publicamente para permitir a verificação independente do modelo de segurança do produto. Qualquer ligação utilizada para verificar a disponibilidade de atualizações está separada da base de dados cifrada dos clientes e não fornece acesso remoto à mesma.
As atualizações são instaladas apenas com a aprovação do cliente. Podem ser realizadas de forma semi-automática, através da execução de um script de atualização que descarrega pacotes assinados do portal de atualizações da Passwork Europe alojado na União Europeia, ou totalmente de forma manual, descarregando o arquivo de atualização e instalando-o offline. Os clientes podem também restringir o acesso à rede e rever cada nova versão antes da sua implementação. Em ambos os casos, cada atualização é verificada através de uma assinatura digital baseada em criptografia de chave pública. Sem a posse da respetiva chave privada de assinatura, é tecnicamente impossível substituir ou adulterar o software distribuído aos clientes.
Além disso, a Passwork é regularmente sujeita a avaliações de segurança independentes por terceiros, incluindo um teste de penetração realizado pela HackerOne em 2025. A Passwork também é certificada ISO/IEC 27001. A Passwork Europe S.L. acolhe ainda auditorias independentes ao código-fonte por laboratórios de segurança como parte dos processos de diligência devida ou de aquisição dos clientes.
A expressão "Developed in Europe" reflete a forma como a Passwork é atualmente operada, desenvolvida e suportada para clientes internacionais.
Desde 2017, a Passwork tem sido operada, implementada e suportada através de empresas europeias que servem os mercados internacionais. Atualmente, a Passwork Europe S.L. gere o produto a partir da sua sede em Barcelona, Espanha, com uma equipa dedicada de prestadores de serviços independentes responsáveis pela gestão do produto, suporte ao cliente, operações e supervisão técnica.
Como parte da aquisição da propriedade intelectual, a Passwork Europe S.L. está a concluir uma transição tecnológica temporária com a Passwork FZ-LLC (empresa dos Emirados Árabes Unidos), que terminará em agosto de 2026. Durante este período, atualizações do código-fonte e conhecimento técnico são transferidos ao abrigo de um acordo comercial para assegurar a continuidade para os clientes. Esta transição não afeta a governação, a propriedade ou as operações diárias da empresa.
Cada atualização de software recebida durante a transição é revista, validada e integrada pela equipa técnica da Passwork Europe S.L. antes da sua publicação. Isto inclui análise da lista de materiais de software (SBOM), análise da cadeia de fornecimento de software, testes de segurança de aplicações estáticos e dinâmicos (SAST/DAST), análise assistida por IA e revisão manual de código. Todas as alterações permanecem visíveis no código-fonte e podem ser verificadas de forma independente pelos clientes. Os dados administrativos, operacionais e de suporte ao cliente são processados dentro da União Europeia em conformidade com os requisitos do GDPR.
A Passwork Europe S.L. é responsável pelo software distribuído aos seus clientes internacionais e pelo seu desenvolvimento, manutenção, suporte e segurança contínuos.
A transparência só é significativa quando pode ser sustentada por provas. Em vez de pedir aos clientes que confiem exclusivamente nas nossas declarações, disponibilizamos várias formas de verificar de forma independente as informações apresentadas nesta página.
Se tiver questões adicionais sobre a nossa empresa, produto ou arquitetura de segurança, a nossa equipa terá todo o gosto em fornecer mais informações através de [email protected].
Se não recebeu o e-mail, verifique a sua pasta de spam ou contacte-nos em [email protected]
Preencha o formulário abaixo para obter sua cópia do relatório
Preencha o formulário abaixo para obter sua cópia do guia NIS2