Segurança em primeiro lugar gerenciador de senhas para sua empresa

O Passwork é baseado em uma arquitetura Zero-Knowledge. A segurança é a base de todo o sistema, não algo adicionado depois. Todos os dados sensíveis são criptografados no lado do cliente antes de sair do dispositivo. Apenas sua equipe pode acessá-los. Ninguém mais.

Confiado por equipes líderes:

Maxon PWC Deutsche Post Orange TDK Victoria Police
Fabricado na UE Certificado ISO 27001 Avaliação de segurança verificada pela HackerOne Avaliação do fornecedor Omdia On the Radar

Porque as empresas líderes escolhem Passwork

  • Feito na Europa

    Desenvolvido na Europa, com total conformidade com o RGPD e NIS2 e soberania de dados

  • Certificado ISO 27001

    O desenvolvimento e a infraestrutura atendem aos padrões internacionais de segurança da informação

  • Confiado pelo setor público

    Escolhido por agências governamentais e setores altamente regulamentados em toda a Europa

  • Proteção de nível empresarial

    A arquitetura zero-knowledge com criptografia no lado do cliente mantém suas senhas privadas

  • Estudos independentes mostram uma poupança de 30% em comparação com os concorrentes

Solução on-premise com implantação flexível

O Passwork pode ser implantado em ambientes offline isolados e infraestruturas em nuvem para atender às políticas de segurança corporativa e aos requisitos de soberania de dados. Ele funciona em Linux e Windows Server, permite escalabilidade horizontal e integra-se à sua infraestrutura de IT existente.

Integração e suporte corporativo

  • Autenticação LDAP, Active Directory, ALDPro e SAML SSO
  • Integração com SIEM para monitoramento de segurança
  • Suporte a MongoDB incluído
  • Suporte técnico para implantação e operação
  • A propriedade total dos logs de auditoria permanece com sua organização

Flexibilidade de instalação

  • Suporte a Linux e Windows Server
  • Implantação de componentes baseada em Docker ou totalmente manual

Escalabilidade e tolerância a falhas

  • Escalabilidade horizontal
  • Alta disponibilidade por meio de replicação de banco de dados e balanceamento de carga

Segurança integrada em cada etapa do desenvolvimento.
Cada funcionalidade passa por múltiplas verificações de segurança antes do lançamento.

  • Segurança desde a concepção

    Os requisitos de segurança são definidos juntamente com as necessidades do cliente antes do início do desenvolvimento.

  • Análise de ameaças

    Modelagem de ameaças, definição de requisitos de segurança e planejamento de especificações técnicas.

  • Codificação segura

    Análise estática de código (SAST), verificação de dependências (SCA) e testes de segurança automatizados.

  • Testes de segurança

    Testes dinâmicos (DAST), análise automatizada, revisão por especialistas e validação manual.

  • Build isolado

    Cada build é executado em um ambiente isolado, sem acesso externo e sem risco de adulteração.

  • Entrega segura

    Os pacotes de distribuição são verificados e assinados para garantir integridade e autenticidade.

Abordagem DevSecOps

  • Análise estática e dinâmica de código
  • Análise de composição de software (SCA)
  • Revisão e testes assistidos por IA

Processo de lançamento seguro

  • Builds assinados por meio de um servidor CI dedicado
  • Armazenamento offline de chaves privadas
  • Testes de penetração externos anuais

Especialização em segurança

  • Security Champions em cada equipe
  • Treinamento em segurança baseado em OWASP
  • Modelagem de ameaças em cada release

Padrões de segurança e validação independente.
Baseado em padrões reconhecidos do setor e verificado por especialistas independentes em segurança.

Processos alinhados à ISO

Processos de segurança e proteção de dados alinhados à ISO 27001

Testes de segurança regulares

Auditorias internas contínuas e testes de penetração externos independentes

Conformidade com OWASP e SDL

Desenvolvido de acordo com as melhores práticas OWASP e os princípios de desenvolvimento seguro (SDL)

  • Processo de revisão de código em múltiplas etapas
  • Sem commits diretos para a branch principal
  • Ambiente de build de release isolado

Padrões de criptografia desenvolvidos para a segurança empresarial.
O Passwork utiliza criptografia padrão do setor para proteger seus dados em todas as camadas.

  • AES-256

    Criptografia de todos os vaults e credenciais armazenados

  • RSA-2048

    Troca segura de chaves para compartilhamento de dados e controle de acesso

  • TLS 1.3

    Canal criptografado para toda a comunicação de rede

  • CSPRNG

    Geração de números aleatórios criptograficamente segura

  • OpenSSL

    Biblioteca criptográfica padrão do setor para criptografia de dados

  • PBKDF2

    Derivação segura de chaves a partir de senhas mestras

Arquitetura Zero-Knowledge.
Seus dados são protegidos por um sistema de criptografia em múltiplas camadas, onde cada nível é protegido de forma independente.

Com a confiança de empresas
em todo o mundo

Escolha seu plano.
Custos de propriedade de longo prazo 30% a menos do que a média do setor.

  • Standard

    Funcionalidades essenciais para pequenas e médias empresas para apoiar um crescimento seguro

    3€
    por mês /
    por usuário
    cobrado anualmente
    • Início rápido com todos os recursos principais
    • Simples, seguro e com baixa sobrecarga administrativa
    • Cofres compartilhados, acesso fácil, sem necessidade de treinamento
  • Advanced

    Capacidades avançadas para necessidades complexas de segurança e gestão em grandes organizações

    4,5€
    por mês /
    por usuário
    cobrado anualmente
    • Gestão avançada de acessos
    • Infraestrutura confiável para ambientes empresariais
    • Suporte prioritário e conformidade regulatória completa

Pronto para proteger seu negócio?

Junte-se a milhares de profissionais de TI que confiam no Passwork para gerenciar suas senhas. Comece seu teste gratuito hoje ou obtenha um orçamento personalizado.

Não requer cartão de crédito
Acesso total a todos os recursos
Conformidade com GDPR
Suporte em nível empresarial

Perguntas frequentes

Zero Trust significa que o servidor não possui informações suficientes para descriptografar os dados do usuário. Nem administradores nem a equipe Passwork podem acessar senhas.

Como funciona:

  • • A senha mestra não sai do dispositivo
  • • As chaves são geradas no cliente
  • • O servidor armazena apenas dados criptografados
  • • A descriptografia ocorre apenas no cliente

O servidor lê apenas metadados não sensíveis.

O Passwork aplica duas camadas independentes de criptografia:

A camada do servidor está sempre ativa com AES-256-CFB.

A camada do cliente funciona com CSE ativado.

Na Cloud, o CSE está sempre ativo.

Cada dado é protegido por uma cadeia em que cada nível criptografa o próximo:

1. O usuário insere a senha mestra — ela nunca sai do dispositivo
2. PBKDF2 (SHA-256, 300.000 iterações) deriva uma chave mestra de 512 bits no navegador
3. A chave mestra descriptografa a chave RSA privada do usuário (2048 bits, OAEP/SHA-256), armazenada no servidor em formato criptografado
4. A chave RSA privada descriptografa a chave do vault (256 bits), exclusiva por vault e armazenada criptografada com RSA por usuário
5. A chave do vault descriptografa a chave do registro (256 bits), exclusiva por registro
6. A chave do registro descriptografa o campo de senha, campos personalizados, o segredo TOTP e as chaves de anexos
7. Cada arquivo anexado possui sua própria chave exclusiva (256 bits), criptografada com a chave do registro

O comprometimento de uma única chave de registro expõe apenas aquele registro. Não expõe outros registros, outros vaults ou a chave RSA do usuário.

Todos os algoritmos atendem ou excedem NIST SP 800-131A Rev. 2.

  • Certificação ISO 27001 (2024)
  • Conforme ao GDPR
  • Testado pelo HackerOne
  • NIST SP 800-131A Rev. 2

Perfil de segurança disponível online.

Cada funcionalidade passa por seis etapas obrigatórias antes do lançamento.

Todas as distribuições são assinadas criptograficamente. As builds são realizadas em um ambiente CI isolado sem acesso externo. As chaves privadas de assinatura são armazenadas offline. A chave pública está disponível em passwork.pro/public-key. A verificação de assinatura está integrada aos scripts de implantação, confirmando automaticamente a integridade antes da instalação.

O Passwork suporta múltiplas camadas de autenticação.

Todas as ações de usuário e sistema são registradas em um histórico imutável e exportáveis em formato CEF.

Envie um relatório para [email protected]. O Passwork confirmará o recebimento em até 5 dias úteis e coordenará o prazo de divulgação (normalmente 30–90 dias após a correção). O escopo inclui Passwork Cloud, instalações on-premise, extensões de navegador, aplicativos móveis, API e documentação. Pesquisadores que seguirem a política de divulgação responsável contam com safe harbor. Descobertas confirmadas são listadas no Hall of Fame público.

Tem alguma questão? — Centro de ajuda