Разворачивается на вашей инфраструктуре

Пароли команды —
под замком и под контролем

Pass Storage — корпоративное хранилище паролей, логинов и секретов. Данные зашифрованы, доступ выдаётся точечно, а каждое раскрытие пароля фиксируется в журнале.

Возможности

Всё, что нужно для работы с секретами в компании

Карточки с логинами, паролями, ссылками и ответами на контрольные вопросы — в одном месте, с понятными правами и полной историей.

Шифрование данных

Пароли и конфиденциальные поля хранятся только в зашифрованном виде. Пароли пользователей — хэши bcrypt.

Общий доступ

Личные карточки видит только владелец. Доступ выдаётся отдельным сотрудникам или целым группам и отзывается в один клик.

Аудит чтения

Просмотр и копирование пароля, чтение старых паролей, экспорт CSV — всё попадает в журнал: кто, когда, откуда. Без самого секрета.

Корзина

Удалённая карточка не исчезает бесследно: секреты, история и связи доступа сохраняются, администратор может её восстановить.

Увольнение из AD

Блокировка сотрудника в Active Directory отзывает его сессии, ключи и доступы, а система формирует список паролей, которые нужно сменить.

Уведомления

Письма о выдаче и отзыве доступа, смене пароля, логина или владельца карточки — через ваш SMTP-сервер.

Панель администратора

Пользователи, группы и настройки системы в одном месте. Из админки нельзя увидеть содержимое карточек.

Генератор паролей

Надёжные пароли нужной длины и состава прямо в форме карточки — не нужно придумывать самому.

Своя инфраструктура

Приложение разворачивается у вас: Docker, PostgreSQL, вход через LDAP / Active Directory. Данные не уходят к третьим лицам.

Управление доступом

Каждый видит только то, что ему положено

Ролевая модель и проверка прав на каждое действие: от просмотра карточки до выдачи пароля.

  • Владелец карточки решает, кому открыть доступ — сотруднику или группе.
  • Группы позволяют выдать права целому отделу сразу и так же быстро их забрать.
  • Передача владения карточками и группами — одной операцией, например при уходе сотрудника.
  • Каждое раскрытие пароля — отдельный запрос к серверу. Если запись в журнал не удалась, секрет не выдаётся.
1
Сотрудник заблокирован в ADОбнаруживается при очередной синхронизации LDAP
2
Доступ закрыт автоматическиСессии завершены, API-ключи отозваны, права и членство в группах сняты
3
Владение передаётся преемникуАдминистратор выбирает активного сотрудника для карточек и групп
4
Список паролей на сменуВсё, что сотрудник видел или мог видеть, — с отметкой о выполнении

Расширение браузера с автозаполнением

Выберите карточку на странице входа — расширение заполнит логин и пароль. Форму отправляете вы сами.

  • Точное совпадение адреса: HTTPS, домен и порт карточки должны совпадать с сайтом.
  • Проверка формы: пароль не подставится, если форма отправляет данные на чужой адрес.
  • Ничего не хранится: пароли не кэшируются, ключ подключения живёт только до закрытия браузера.
ChromeEdgeЯндекс БраузерFirefox
Безопасность

Защита на каждом уровне

От хранения в базе до ответа сервера — секреты нигде не лежат в открытом виде и не оседают в логах и кэше.

Симметричное шифрованиеСекреты в базе данных зашифрованы
Таймаут сессииАвтоматический выход после 15 минут бездействия
Защита от перебораОграничение попыток входа с блокировкой IP
CSP и защита от CSRFПолитика безопасности контента с журналом нарушений
Чистые логиЧувствительные данные фильтруются и не попадают в журналы сервера
Без кэширования секретовОтветы с паролями не кэшируются, в форму редактирования не подставляются
Отдельные ключи расширенияРаботают только с API расширения, действуют 7 дней, отзываются владельцем
Только HTTPSЗащищённые cookie и принудительный HTTPS в рабочем окружении
100%
секретов зашифровано
15 мин
до автоматического выхода
4
браузера для расширения
0
сторонних сервисов