Обновление браузерного расширения 2.0.30
• Улучшили алгоритм распознавания и автозаполнения простых и многошаговых форм аутентификации, включая поля для одноразовых паролей (TOTP)
• Улучшили безопасность локального хранилища расширения в браузерах на базе Chromium
• Исправили ошибку, при которой иконка пароля могла некорректно отображаться, если в его названии использовались Unicode-символы
• Исправили ошибку, при которой после удаления папок внутри сейфа и возврата на главный экран список сейфов мог отображаться некорректно
• Исправили ошибку со сбросом текущей сессии пользователя при удалении ПИН-кода в расширении
Браузерное расширение доступно для Google Chrome, Microsoft Edge, Mozilla Firefox и Safari.
Кейс-стади: МТС Банк выбрал Пассворк для централизованного управления паролями
Мы провели совместное исследование с МТС Банком и узнали, как одна из крупнейших финансовых организаций страны подошла к выбору менеджера паролей для централизованного хранения данных и укрепления информационной безопасности.
МТС Банк — цифровой коммерческий банк экосистемы МТС с более чем 30-летней историей и командой из 5000+ специалистов. Компания входит в топ-30 крупнейших банков по величине активов и обслуживает миллионы клиентов по всей России.
Задача
МТС Банку требовалось отечественное решение для централизованного хранения паролей, которое соответствует требованиям регуляторов, обеспечивает безопасную передачу конфиденциальной информации и легко интегрируется с внутренней инфраструктурой.
Решение
Специалисты банка проверили Пассворк на соответствие корпоративным требованиям и развернули систему в отказоустойчивой архитектуре с возможностью дальнейшего масштабирования.
Результат
МТС Банк получил единую инфраструктуру для управления и совместной работы с паролями, а также устранил риски, связанные с разрозненными инструментами.
Опыт МТС Банка показывает, как крупная финансовая организация может выстроить централизованное управление доступами, сохраняя высокий уровень безопасности и соответствие регуляторным требованиям.
Подробнее о кейсе МТС Банка — в нашем блоге.
Обновление Пассворк 7.3
В новой версии добавили поддержку биометрии и ключей доступа для входа в Пассворк, возможность указать несколько URL-адресов для одной записи, механизм подтверждения имейл-адресов пользователей, аутентификацию по имейлу и множество других улучшений и исправлений.
Биометрия и ключи доступа
Добавили поддержку биометрии, ключей доступа (passkey) и ключей безопасности на основе стандарта WebAuthn. Теперь можно использовать Face ID, Touch ID, Windows Hello или физические ключи (Рутокен, YubiKey и аналоги) как основной способ входа, так и в качестве второго фактора аутентификации.
Несколько URL-адресов в одной записи
Теперь к одной записи можно добавить несколько URL-адресов. Браузерное расширение автоматически предложит заполнить данные на любом из указанных адресов.
Подтверждение имейл-адресов и аутентификация по имейлу
Добавили возможность включать обязательное подтверждение имейл-адресов и аутентификацию по имейлу вместо логина: при включённых системных настройках «Обязательное подтверждение имейла» и «Вход по имейлу» письма с уведомлениями будут отправляться только на подтверждённые адреса (кроме тестовых писем, писем для подтверждения, регистрации и приглашений), а пользователи смогут входить в Пассворк с помощью имейла или логина.
Другие изменения
• Улучшили фильтр по пользователям в разделе «История действий»: теперь поиск учитывает не только инициатора действия, но и связанных с ним пользователей
• Улучшили фильтр по директории в разделах «Панель безопасности» и «История действий»: теперь при выборе родительской папки также включаются данные из вложенных папок
• Добавили автоматическую блокировку страницы настроек аутентификации после 5 минут бездействия
• Добавили возможность задавать цвет для каждого ярлыка отдельно, не изменяя цвет исходного пароля
• Добавили поддержку Trusted Proxies
• Внесли улучшения в интерфейс
Подробнее о Пассворк 7.3 — в нашем блоге.
Обновление Пассворк 7.3.1
• Добавили возможность ограничить поиск текущим выбранным сейфом или разделом «Входящие»: под строкой поиска теперь есть специальный параметр, при включении которого поиск будет происходить только по выбранной области
• Исправили ошибку, при которой после быстрого переключения между директориями и разделами «Недавние», «Избранные» или «Входящие» мог отображаться неверный или пустой список паролей
• Исправили ошибку, при которой импорт файлов с длинными заметками мог приводить к зависанию процесса
• Исправили ошибку в обработке строки подключения к MongoDB
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений.
Обновление Пассворк 7.3.2
• Добавили возможность изменять размер поля для заметок при создании и редактировании записей
• Изменили поведение пункта меню «Экспорт данных»: теперь он становится неактивным, если данные для экспорта отсутствуют
• Улучшили описание событий подтверждения имейл-адресов пользователей в «Истории действий»
• Исправили ошибку, при которой пароли со специальными символами могли некорректно обрабатываться при сохранении LDAP-сервера
• Исправили отображение результатов поиска по выбранному сейфу при выключенных фильтрах и пустом поисковом запросе
• Исправили ошибку, при которой после выхода из поиска в сейфе отображались только папки, а пароли и ярлыки не загружались до повторного входа в сейф
• Исправили ошибку, при которой в процессе экспорта данных могли выгружаться не все пароли
• Исправили ошибку, при которой для сброса мастер-пароля пользователя дополнительно требовалось разрешение на управление политиками сложности мастер-пароля
• Исправили ошибку в форме регистрации по ссылке при отключённой самостоятельной регистрации
• Исправили ошибку, при которой не удавалось добавить WebAuthn-ключ с пустым полем transports
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений.
СберТех и Пассворк обеспечат защиту критичных данных российского бизнеса
Провели двустороннее тестирование менеджера паролей Пассворк и СУБД Platform V Pangolin DB от российского разработчика СберТех. По результатам испытаний подписали сертификат совместимости, подтверждающий корректную и стабильную работу решений в единой инфраструктуре. Оба решения внесены в Единый реестр российского ПО.
Platform V Pangolin DB — реляционная СУБД на базе PostgreSQL с повышенной безопасностью для для высоконагруженных систем. Решение содержит важные доработки, позволяющие использовать его в масштабах корпораций. Продукт полностью соответствует всем требованиям регуляторов в области безопасности и сертифицирован по 4-му уровню доверия ФСТЭК России.
СберТех — одна из крупнейших российских ИТ-компаний и разработчик инфраструктурного ПО. Более 14 лет создаёт решения корпоративного уровня для цифровой трансформации и технологической независимости. СберТех помогает клиентам на всех этапах: от планирования инфраструктуры до внедрения и сопровождения.
Cовместное использование проверенных решений помогает компаниям обеспечить технологическую независимость и построить надёжную ИТ-инфраструктуру. Крупному бизнесу, госсектору и субъектам КИИ миграция на совместимые отечественные решения позволяет снизить влияние внешних факторов на работу систем, избежать дополнительных затрат на тестирование и укрепить позиции на внутреннем рынке.
Подробнее о сертификате — в нашем блоге.
Обновления Пассворк 7.4 и 7.4.1
В новых версиях добавили настройки ограничений для Пользовательских сейфов, в том числе возможность запретить добавление пользователей и групп, сделали плавное переключение темы оформления и внесли ряд других улучшений и исправлений.
Ограничения для Пользовательских сейфов
Добавили блок дополнительных ограничений для Пользовательских сейфов в раздел «Настройки сейфов», который позволяет администраторам централизованно запретить добавление пользователей и групп, отправку паролей, создание ссылок и ярлыков во всех пользовательских (приватных и общих) сейфах, не затрагивая корпоративные.
Улучшения
• Добавили визуальные индикаторы с сообщением о необходимости подтверждения электронной почты для получения уведомлений
• Добавили динамическую подгрузку списка в фильтр по пользователям в «Панели безопасности»
• Добавили автоматическую установку значения «Чтение» в поле «Уровень доступа» при отправке пароля
• Добавили плавный переход при переключении темы оформления
• Внесли ряд улучшений в интерфейс
Исправления
• Исправили ошибку, при которой пользователи не могли подтвердить электронную почту, если мастер-пароль не был сохранен в браузере
• Исправили ошибку, при которой после сброса доступа через мультиселект в «Управлении пользователями» отображался некорректный уровень доступа до перезагрузки страницы
• Исправили ошибку, при которой после включения параметра «Искать только во Входящих» с пустым поисковым запросом не отображался список входящих паролей
• Исправили ошибку, при которой не удавалось импортировать XML-файл из KeePass, если в нем содержались папки с названиями, состоящими только из цифр
Подробнее о Пассворк 7.4 — в нашем блоге.
Вся информация о версиях Пассворка — в истории обновлений.
Обновление Пассворк 7.5
В новой версии добавили поддержку десктопного приложения, внесли улучшения и исправления в функционал раздела настроек «Аутентификация».
Изменения
• Добавили поддержку десктопного приложения: теперь его можно скачать из меню «Настройки и пользователи»
• Добавили возможность вручную блокировать изменение настроек в разделе «Аутентификация»
• Изменили способ разблокировки окна подключения мобильного приложения: теперь для подключения требуется подтверждение с помощью пароля, ключа доступа или SSO при каждом открытии окна
• Исправили ошибку, при которой не работала разблокировка настроек в разделе «Аутентификация» через SSO, если у сервера SSO и Пассворка различались домены
• Исправили ошибку, при которой у пользователей с LDAP-аутентификацией не отображалось поле для ввода пароля при разблокировке раздела «Аутентификация»
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений.
Десктопное приложение 1.0
У Пассворка появилось полноценное десктопное приложение для Windows, macOS и Linux. Приложение совмещает весь функционал управления паролями: работу с учётными данными, доступ к сейфам, совместную работу с командой, — с производительностью и удобством нативного десктопного окружения.
Как скачать
Скачать десктопное приложение можно в меню «Настройки и пользователи» → «Десктопное приложение».
Как обновляться
Новые версии десктопного приложения выходят вместе с обновлениями Пассворка. Если версии не совпадают, приложение предложит обновиться. Процесс автоматический: дистрибутив скачивается из репозитория и устанавливается без дополнительных действий.
Новые возможности
В будущих релизах появятся функции, доступные только в десктопной версии, включая офлайн-режим — работу с паролями без подключения к серверу для непрерывного доступа к учётным данным даже при отсутствии сети.
Поддерживаемые операционные системы
• Windows: 10/11 (64-bit)
• macOS: 12 (Monterey) и новее
• Linux: Ubuntu 20.04+, Fedora 34+, Debian 11+ и другие (64-bit)
Подробнее о релизе десктопного приложения в нашем блоге и руководстве пользователя.
Обновление браузерного расширения 2.0.34
В новой версии улучшили автозаполнение TOTP-полей и добавили логирование ошибок в браузерном расширении. Теперь при возникновении проблем вы можете выгрузить лог и передать его нам — это значительно ускорит диагностику.
• Ускорили автозаполнение TOTP-полей в формах аутентификации
• Добавили возможность выгружать логи ошибок через консоль service worker и команду downloadErrors()
• Исправили ошибку, при которой не работало автозаполнение TOTP из записей в разделе «Входящие»
• Исправили ошибку, при которой расширение могло предлагать сохранить или автозаполнить данные в некоторых формах, не связанных с аутентификацией
• Исправили ошибку, которая могла блокировать работу расширения после его подключения
• Исправили ошибку, при которой могли некорректно отображаться даты уведомлений
• Исправили ошибку, при которой браузерное расширение не работало в режиме инкогнито в Firefox
• Исправили небольшие ошибки и повысили стабильность работы расширения
⚠️ Чтобы скачивание логов работало, мы расширили права в манифесте расширения. Из-за изменения доступов в браузерах Chrome, Firefox и Edge может потребоваться заново включить расширение.
Браузерное расширение доступно для Google Chrome, Microsoft Edge, Mozilla Firefox и Safari.
Пассворк на ТБ Форум 2026: партнёрство и премия «Цифровой сейф»
Приняли участие в одном из главных ИБ-событий года — международном форуме «Технологии и безопасность 2026». Выступили партнёром конференции по развитию отечественных технологий для КИИ и получили премию «Цифровой сейф» за корпоративное решение для безопасного хранения и управления секретами.
ТБ Форум объединяет экспертов, представителей бизнеса и госсектора для решения практических задач: как безопасно разрабатывать и эксплуатировать ПО, переходить на отечественные решения и защищать критическую инфраструктуру в энергетике, транспорте, промышленности и других стратегических отраслях.
Для нас форум — возможность обсудить реальные задачи бизнеса, узнать о новых вызовах и собрать обратную связь. Этот опыт напрямую влияет на развитие Пассворка. Мы видим, какие функции востребованы в корпоративной среде прямо сейчас, и добавляем их в продукт.
Подробнее — в нашем блоге.
Обновление Пассворк 7.5.2
В новой версии добавили настройки доступа к десктопному приложению, улучшили контекстное меню копирования в буфер обмена и внесли ряд других улучшений и исправлений.
Контроль доступа к десктопному приложению
Теперь администраторы Пассворка могут управлять доступом к десктопному приложению. В блоке «Аккаунт» настроек ролей появились два новых параметра: они позволяют разрешить или запретить работу в десктопном клиенте, а также ограничить его скачивание из веб-версии.
Улучшения
• Добавили возможность копировать URL-адреса записи через контекстное меню копирования в буфер обмена
• Добавили автоматическую миграцию мастер-паролей при обновлении с Пассворк версии 5.3 и ниже
• Внесли улучшения и исправления в интерфейс
Исправления
• Исправили ошибку, при которой не работала навигация между паролями кнопками браузера «Назад» и «Вперёд» в разделах «Недавние», «Избранные» и «Входящие»
• Исправили ошибку, при которой настройки в блоке «Аккаунт» у роли «Владелец» могли не сохраняться после их изменения и обновления страницы
• Исправили некорректное отображение названий папок в окне импорта в тёмной теме
• Исправили ошибку, при которой не удавалось загрузить аватар пользователя
• Исправили отображение некоторых системных уведомлений
Десктопное приложение 1.2.0
• Исправили процесс первого запуска приложения на macOS: теперь приложение открывается без предварительного подтверждения в разделе «Конфиденциальность и безопасность»
• Исправили ошибку, при которой в десктопном приложении кнопки сохранения и отмены во вкладке «Все сейфы» перекрывали другие элементы при прокрутке страницы
• Исправили ошибку, при которой в окне предварительного просмотра Windows отображалась некорректная иконка приложения
• Исправили некорректное завершение сессии
Подробнее о релизе в нашем блоге, все версии Пассворка — в истории обновлений.
Обновление Пассворк 7.6.0
В новой версии добавили сервисные аккаунты, сохранение фильтров, автоматическую очистку Корзины, мобильную версию пользовательской части веб-интерфейса и ряд других улучшений и исправлений.
Сервисные аккаунты
В Пассворке появился новый тип учётных записей — сервисные аккаунты. Они предназначены для автоматизации и интеграции с внешними системами через API. Главное отличие от обычных учётных записей: для одного сервисного аккаунта можно создать несколько API-токенов, отдельно для каждой интеграции и среды.
Сохранение фильтров
Теперь пользователи могут сохранять выбранные фильтры и быстро применять их повторно. Сохранённые фильтры доступны только создавшему их пользователю.
Автоматическая очистка Корзины
Добавили возможность настроить автоматическое удаление объектов из Корзины по истечении заданного срока.
Мобильная версия веб-интерфейса
Адаптировали пользовательскую часть веб-версии Пассворка для работы с мобильных устройств. При открытии в мобильном браузере интерфейс автоматически переключается на мобильную версию.
Улучшения
• Улучшили работу ссылок: страница с одноразовой или истёкшей ссылкой теперь автоматически переходит в состояние «Ссылка истекла» через 30 минут после открытия или истечения без необходимости обновлять страницу
• Кнопка «Войти с ключом доступа» на странице входа теперь скрывается, если для всех ролей отключена настройка «Использование ключа доступа вместо пароля»
• Упростили подключение браузерного расширения: убрали лишние шаги с выбором пользователя и повторной аутентификацией после входа в веб-сессию
• Улучшили отображение состояние блокировки раздела «Аутентификация»
• Изменили значения по умолчанию для политик мастер-пароля и блокировки аутентификации
• Добавили недостающие всплывающие подсказки для неактивных элементов интерфейса
• Обновили отображение всплывающих подсказок для улучшения читаемости
• Внесли улучшения и исправления в интерфейс
Исправления
• Исправили ошибку, при которой редактирование непар
Обновление браузерного расширения 2.0.35
• Добавили возможность создавать в записях дополнительные поля для текста, паролей и TOTP
• Добавили поиск по папкам: в результатах поиска они всегда будут отображаться первыми
• Увеличили максимальную длину пароля в генераторе с 50 до 100 символов
• Исправили ошибку, при которой после удаления ПИН-кода в настройках происходил переход на главный экран
• Исправили ошибку, при которой могло быть недоступно поле «Теги»
• Исправили ошибку, при которой длина генерируемого пароля могла не совпадать с заданной
Браузерное расширение доступно для Google Chrome, Microsoft Edge, Mozilla Firefox и Safari.
Кейс-стади с Группой «Черкизово»: управление паролями в распределённой инфраструктуре
Провели совместное исследование с Группой «Черкизово» — крупнейшим производителем мясной продукции в России с более чем 40 000 сотрудников в 20 регионах страны. Узнали, как компания подошла к вопросу внедрения менеджера паролей, как выстроили структуру данных, и почему выбрали Пассворк.
Задача
Подразделение технических систем безопасности (ТСБ) обслуживает распределённую инфраструктуру «Черкизово» по всей стране. Сотни единиц оборудования, десятки площадок, разные регионы. Холдингу был нужен единый инструмент для хранения учётных данных с локальным развёртыванием и интеграцией с доменной инфраструктурой.
Решение
Пассворк развернули на виртуальной машине за один день. Настроили LDAP-интеграцию, автоблокировку сеансов и структуру сейфов, повторяющую географию подразделений: регион → площадка → оборудование. Инженеры получили полные права в рамках своих регионов — администрирование осталось у группы сотрудников ТСБ.
Результат
Мгновенный доступ к любому устройству в любое время без необходимости искать коллегу с нужными данными. Пароли всегда под рукой — независимо от того, в каком регионе находится площадка.
Подробнее о том, как «Черкизово» создали прозрачный процесс управления доступами — в нашем блоге.
Пассворк — первый и единственный менеджер паролей с сертификацией ФСТЭК России
30 апреля 2026 года Пассворк получил сертификат соответствия ФСТЭК России № 5063 по 4-му уровню доверия — наивысшему для коммерческих средств защиты информации.
Почему это важно
Пассворк стал первым менеджером паролей в России, сертифицированным для применения в системах любого класса защищённости и значимых объектах критической инфраструктуры.
Что проверил ФСТЭК
Регулятор проверил архитектуру, криптографию, механизмы аутентификации, ролевую модель доступа и журналирование. Безопасность подтверждена на всех уровнях: от кода до процесса разработки и обновления продукта.
От сертификации к практике
Мы последовательно проходим все необходимые процедуры, чтобы наш продукт соответствовал требованиям российского законодательства. Вместе с лицензиями ФСТЭК на ТЗКИ и СЗКИ, лицензией ФСБ и включением в реестр Минцифры — это полный регуляторный периметр, который закрывает один продукт.
Подробнее о сертификате — в нашем блоге.
Пассворк в официальной документации Яндекс Облака
Яндекс Облако опубликовали пошаговое руководство по настройке единого входа (SSO) для Пассворка через Yandex Identity Hub. Руководство размещено среди практических гайдов платформы в одном ряду с другими корпоративными инструментами.
Yandex Identity Hub — облачный IdP-сервис для централизованного управления доступом сотрудников к корпоративным приложениям. Поддерживает протоколы SAML 2.0 и OIDC, встроенную многофакторную аутентификацию через Webauthn/FIDO2 и TOTP.
Руководство охватывает полный цикл:
• создание SAML-приложения в Identity Hub
• настройку на стороне Пассворка
• добавление пользователей
• проверку работы единого входа
Присутствие в официальной документации Яндекс Облака подтверждает техническую зрелость интеграции. Для компаний, работающих на российском ИТ-стеке — это готовый гайд и ответ на вопрос о совместимости с корпоративным IdP.
Руководство — в документации Яндекса.
Подробнее — в нашем блоге.
Обновление браузерного расширения 2.0.37
• Ускорили загрузку при открытии записей, папок и ярлыков в результатах поиска
• Улучшили автозаполнение: расширение распознает формы, которые раньше могло пропускать
• Исправили некорректную работу кнопки «Назад» после перехода в папку из поиска
• Исправили некорректное отображение количества сейфов на главном экране
Браузерное расширение доступно для Google Chrome, Microsoft Edge, Mozilla Firefox и Safari.
Пассворк совместим с СУБД Nexign Nord
Пассворк и Nexign («Нэксайн») подписали официальный сертификат совместимости менеджера паролей Пассворк и СУБД Nexign Nord. Сертификат подтверждает корректную работу решений в единой инфраструктуре и готовность к совместному использованию в организациях с высокими требованиями к надёжности, безопасности и отказоустойчивости.
Nexign Nord — российская СУБД корпоративного класса для высоконагруженных систем, созданная на базе PostgreSQL. СУБД доработана для повышения безопасности и совместимости приложений, работающих на Oracle. Обеспечивает импортозамещение Oracle Database и Microsoft SQL Server, поддерживает высокую отказоустойчивость и гибкое администрирование. Включена в реестр российского ПО, сертифицирована ФСТЭК России по 4-му уровню доверия.
Nexign — российская компания с 34-летним опытом разработки высокотехнологичных enterprise-решений для различных отраслей экономики. Готовые продукты и решения Nexign обеспечивают быструю ИТ-трансформацию клиентов, чтобы крупный бизнес мог решать задачи в кратчайшие сроки с уверенностью в результате.
Пассворк и Nexign продолжают сотрудничество для развития интеграционных возможностей и обеспечения максимальной безопасности российской корпоративной ИТ-инфраструктуры.
Мы регулярно тестируем совместимость с отечественными ИТ-продуктами и операционными системами. Посмотреть все актуальные сертификаты совместимости можно здесь.
Подробнее о сертификате — в нашем блоге.
Кейс-стади с ВкусВиллом: централизованное управление секретами и автоматизация
Провели совместное исследование с ТехВиллом — ИТ-компанией ВкусВилла. Рассказываем, как ритейлер навёл порядок в хранении паролей, встроил менеджер секретов в инженерные процессы и защитил инфраструктуру от человеческого фактора.
Задача
ТехВиллу требовался инструмент, который исключит риск потери данных, автоматизирует управление правами при кадровых изменениях и обеспечит регулярные бэкапы. Рассматривали разные варианты, но альтернативы не подошли из-за сложного администрирования и неудобного интерфейса.
Решение
Пассворк развернули в контейнерной среде, базу данных вынесли в отказоустойчивый кластер. Настроили синхронизацию с корпоративным каталогом, ограничили доступ корпоративной сетью и внедрили многоуровневые бэкапы.
Результат
Управление доступами больше не зависит от человеческого фактора. Пассворк стал частью инженерного процесса — там, где важны скорость, управляемость и уверенность в том, что критичные доступы не исчезнут в нужный момент.
«Пассворк полностью закрывает текущие задачи команды как инструмент хранения и оперативного использования секретов. В случае инцидента счёт идёт на минуты, и важно быстро находить нужные доступы — Пассворк хорошо справляется с этим», — инженер команды платформенных решений ВкусВилла
Подробный разбор кейса — в нашем блоге.
Пассворк х F6: как защитить критический сегмент ИТ-инфраструктуры
Эксперты Лаборатории цифровой криминалистики и исследования вредоносного кода F6 и специалисты по информационной безопасности Пассворка подготовили совместное исследование на основе реального опыта реагирования на разрушительные кибератаки.
Передовые защитные решения не гарантируют безопасность без правильного проектирования ИТ-инфраструктуры. Практика расследования инцидентов показывает, что атакующие успешно применяют программы-вымогатели и вайперы для деструктивного воздействия, эксплуатируя типовые архитектурные недостатки.
Цель харденинга — уменьшить поверхность атаки на системы критически важного сегмента и сделать атаку настолько неэффективной и дорогой по времени и ресурсам, что злоумышленник будет обнаружен раньше, чем достигнет своей цели.
Полная версия исследования — в нашем блоге.
Обновление Пассворк 7.7: офлайн-доступ
В новой версии добавили безопасный офлайн-доступ в мобильных и десктопных приложениях. Теперь сотрудники могут просматривать пароли без подключения к сети, а администраторы полностью контролировать этот процесс.
Как работает офлайн-доступ
Офлайн-доступ позволяет заранее сохранять нужные пароли и просматривать их без подключения к серверу Пассворка. Функция доступна в мобильных и десктопных приложениях. На устройства скачиваются только выбранные записи. Управлять списком офлайн-записей можно как в приложениях, так и в веб-версии.
Контроль для администраторов
Офлайн-доступ полностью управляемый, настраивается для выбранных записей и включается на каждом устройстве отдельно. Администраторы могут ограничивать роли, количество записей и срок хранения, а также просматривать все действия пользователей с офлайн-записями:
• Управление ролями. Доступ к офлайн-режиму можно включать или отключать для конкретных ролей.
• Срок хранения. Администратор задает время жизни локального кеша. Если устройство не подключится к серверу за этот период, приложение автоматически удалит сохранённые пароли.
• Лимит записей. Администраторы могут ограничить количество записей, сохраняемых офлайн.
• Логирование. Все просмотры в офлайне фиксируются локально. При первом подключении к сети данные отправляются на сервер с указанием фактического времени просмотра.
• Отзыв прав. Если забрать доступ к записи, Пассворк автоматически удалит её из локального кеша при следующей синхронизации.
• Аудит. Администраторы видят, кто добавил запись в офлайн, на какое конкретно устройство и когда была выполнена последняя синхронизация.
Другие изменения
• Добавили возможность отключать прикрепление файлов к записям на уровне организации
• Добавили столбец «URL-адреса» в разделах «Недавние», «Избранные» и в результатах поиска
• Добавили столбец с родительской директорией в списке папок в результатах поиска
• Добавили автоматическую активацию поисковой строки при вводе симво
Интерактивная схема API Пассворка: сравнение версий и примеры кода
Обновили техническую документацию и добавили интерактивную схему API Пассворка. Раньше разработчикам приходилось разбирать объемный JSON-файл. Теперь есть удобный справочник, который показывает структуру запросов, отслеживает изменения и даёт примеры кода.
Основные возможности
• Сравнение версий. Помогает проверить совместимость скриптов до обновления Пассворка. Схема подсвечивает удаленные эндпоинты, новые параметры и изменения в структуре ответов.
• Генерация кода. Вы заполняете форму ввода — схема собирает готовый запрос для cURL, Python или CLI Пассворка.
• История операций. Вкладка «История» показывает развитие конкретного метода от релиза к релизу.
• Экспорт для ИИ. Всю спецификацию можно скопировать в один клик для передачи контекста нейросетям или генераторам кода.
Кому нужна и зачем
Интерактивная схема помогает быстро понять, какой метод использовать, какие поля передавать в запросе и в каком формате придут данные. Вы сразу видите, как сохранить совместимость скриптов при обновлении Пассворка и где взять машиночитаемую спецификацию для нейросетей.
Подробнее — в нашем блоге.
Схема API — в документации.
Кейс-стади Пассворк и Петрович-Тех: управляемый доступ для команды из 300+ специалистов
Провели совместное исследование с Петрович-Тех, цифровым партнёром одного из крупнейших DIY-ритейлеров России — СТД «Петрович». Рассказываем, как компания перешла от разрозненного хранения паролей к управляемой модели доступа.
Задача
Требования к менеджеру паролей формировали с двух сторон: бизнес хотел интеграцию с корпоративной аутентификацией, быстрой онбординг и удобство для команды. ИБ-отдел — клиентское шифрование, соответствие регуляторам, ролевое управление и аудит действий.
Решение
Пассворк развернули на собственных серверах с отказоустойчивой архитектурой, настроили интеграции со службой каталогов и SSO. Внедряли поэтапно: от ИБ и ИТ-отдела до юристов, финансов и разработки, — весь процесс занял месяц.
Результат
Кейс-стади с Петрович-Тех — хороший пример того, как менеджер паролей перестаёт быть «ещё одной программой» и становится частью повседневных ИБ-процессов, потому что не мешает, а помогает работать быстрее.
«Теперь сотрудники используют Пассворк для хранения конфиденциальной информации. Есть коллеги, которые сами приходят и запрашивают доступ. Пассворк самостоятельно набирает популярность в нашей компании», — системный администратор и ИБ-специалист ООО «Петрович-Тех»
Полная версия исследования — в нашем блоге.
Пассворк совместим c JaCarta Management System 4LX
Компании Пассворк и Аладдин подтвердили совместимость менеджера паролей и корпоративной системы централизованного управления JaCarta Management System 4LX для Linux (JMS4LX). Корректная работа решений протестирована и закреплена официальным сертификатом.
Совместимость позволяет организовать вход в Пассворк через уже действующую в компании систему усиленной аутентификации. Пользователям не нужно создавать новые учётные данные, запоминать дополнительные пароли или использовать отдельный токен для доступа к хранилищу. Они проходят аутентификацию через сервис JaCarta Identity Provider (JIP), который входит в состав JMS4LX.
JMS4LX — система централизованного управления средствами аутентификации и электронной подписи, защищёнными носителями информации, аппаратными OTP/U2F-токенами и программными аутентификаторами. Включает высокопроизводительный сервер аутентификации JaCarta Authentication Server (JAS), сервис Aladdin 2FA и JaCarta Identity Provider (JIP).
Аладдин — ведущий российский разработчик компонентов для доверенной ИТ-инфраструктуры предприятий. Работает на рынке с апреля 1995 г. (31 год). Многие продукты, решения и технологии компании стали лидерами в своих сегментах, во многих крупных организациях и федеральных структурах — стандартом де-факто. Аладдин имеет лицензии ФСТЭК, ФСБ и Минобороны России, включая работу с гостайной и гособоронзаказом.
«Заказчики, которые строят ИТ-инфраструктуру на отечественных решениях, должны быть уверены: продукты работают вместе корректно и без доработок. Сертификат даёт эту уверенность на уровне вендоров: совместимость Пассворка и JMS4LX зафиксирована документально, протестирована и будет поддерживаться», — Андрей Пьянков, генеральный директор ООО «Пассворк»
Мы регулярно тестируем совместимость с отечественными ИТ-продуктами и операционными системами. Посмотреть все актуальные сертификаты совместимости можно здесь.
Подробнее о сертификате