2025. 11. 24., 07:52

Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza

Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza
Felmerül a kérdés, hogy miként tudják a szervezetek biztonságosan kezelni a különböző csapatok, alkalmazások és infrastruktúra által használt jelszavakat, API-kulcsokat, tanúsítványokat és tokeneket, amikor mindegyik eltérő hozzáférési szabályokat és védelmet igényel. A legtöbb hagyományos jelszókezelő csak egyéni felhasználók alapvető szükségleteire készült, és nem bírja a nagyvállalati összetettséget.

Vállalati jelszókezelés: ennél többről van szó

A vállalati jelszókezelés túlmutat a jelszavak tárolásán. Ez egy teljes életciklust jelent: a biztonságos generálás, titkosított tárolás, szoros hozzáférés-szabályozás, automatizált forgatás és részletes naplózás mind együtt adja a védelmet. Az átlagfelhasználói eszközökkel szemben itt szükség van támogatásra összetett szervezeti felépítéshez, belső infrastruktúrákhoz (LDAP, SSO), szerepkör-alapú hozzáférés-vezérléshez, valamint folyamatos megfelelőségi naplózáshoz. Ha sok száz munkatársat és több ezer hitelesítési adatot kezelsz, ezek nélkülözhetetlen funkciók.

Titkok kezelése új szinten

Az emberi felhasználókhoz köthető jelszavak mellett az alkalmazásoknak, szolgáltatásoknak is szükségük van hitelesítő adatokra. Az API-kulcsok, adatbázis-elérési karakterláncok, SSH-kulcsok vagy tanúsítványok mind ilyen titkok. Ezek kezeletlen szaporodása komoly kockázatot jelent. Ha egy titkot programkódban keménykódolják, az tartós támadási felület. Ha szerteágaznak a rendszerek közt, egy-egy frissítés vagy visszavonás szinte lehetetlen. Az átlátható, központosított titokkezelés tehát kulcsfontosságú audit, megfelelőség és DevOps-sebesség szempontjából is.

Két funkció egy platformban: Passwork 7

A frissített Passwork mostantól nemcsak jelszókezelő, hanem teljes körű titokkezelő is lett. Egyetlen felületen található:

– jelszómenedzser: egyszerű, gyors belépés és megosztás a szervezeti felhasználók számára;
– titokmenedzsment-rendszer: REST API, Python-kliens, parancssoros (CLI) és Docker-integráció, hogy a DevOps-csapatok automatizálhassák a folyamatokat anélkül, hogy a biztonság csökkenne.

Ennek következtében nincs szükség több külön eszközre, csökken a komplexitás és a licencköltség, miközben a biztonság nő.


Rugalmasság és részletezett jogosultságkezelés

A Passwork hierarchikus adattárolást használ: a jelszavakat mappákba, a mappákat trezorokba rendezheted. A trezorok struktúráját háromféleképpen lehet kialakítani:

– Felhasználói trezorok: csak a létrehozó látja, de megoszthatja.
– Céges trezorok: minden adminisztrátor automatikusan hozzáfér, nem távolíthatók el.
– Egyedi (custom) trezortípusok: ezek minden szervezeti igényhez igazíthatók, akár osztály-, projekt- vagy biztonsági szintenként. Kijelölhető, ki lehet adminisztrátor, ki hozhat létre trezort stb.

Ez a rugalmasság lehetővé teszi, hogy egy pénzügyi igazgató a pénzügyi trezorokat, egy HR-vezető a HR-es hozzáféréseket felügyelje – mindezt elkülönítve, de szükség szerint egyesíthető auditjogosultságokkal. A szigorúbb cégek teljesen le is tilthatják a felhasználói trezorok létrehozását.

Szerepkör-alapú hozzáférések és csoportok

A jogosultságok hozzárendelése szerepkör-alapon történik, így akár kis csapatok, akár több ezer fős szervezetek igényeit is kiszolgálja. Korlátlan számú szerepkört lehet definiálni testreszabott jogokkal. A felhasználókat csoportokba rendezve egyszerűbb menedzselni az új belépők jogait vagy átszervezéseket – a csoportjogok automatikusan öröklődnek.

Belső és külső megosztás, visszavonható jogok

A Passwork különböző megosztásokat tesz lehetővé. Cégen belül pontosan szabályozható, ki melyik jelszóhoz vagy titokhoz fér hozzá; csoport- vagy egyéni szinten. Külső partnerek vagy alvállalkozók számára biztonságos, időkorlátos linket lehet generálni anélkül, hogy saját fiókot kellene létrehozniuk. Minden hozzáférést auditnapló rögzít.

Teljes audit és megfelelőség

Minden művelet naplózásra kerül, így pontosan visszakereshető, ki mikor melyik adatot érte el, milyen műveletet végzett. A naplók exportálhatók SIEM-rendszerekbe, elősegítik a szabályozási megfelelést és gyors beavatkozást gyanús eseteknél.

Automatizálás és rendszerintegráció

Az API-alapú működés révén minden funkció (jelszókezelés, trezorok, felhasználók stb.) elérhető kódon keresztül is; Python-könyvtárral, CLI-eszközzel vagy hivatalos Docker-konténerrel. Ez lehetővé teszi a teljesen automatizált titokkezelő pipeline-ok létrehozását fejlesztői és üzemeltetési oldalon is. Az LDAP- és SSO-integráció révén a vállalati identitásmenedzsment egyszerűen összeköthető a Passworkkal.

Zero-knowledge biztonság, önálló üzemeltetés

A zero-knowledge üzemmód garantálja, hogy az adatok minden esetben a felhasználók eszközén, titkosítottan kerülnek feldolgozásra – ha a szervert feltörik, akkor sem férnek hozzá a titkokhoz. Az önálló, helyben telepített változat (on-premises vagy privát felhő) teljes, adatok feletti kontrollt és hálózati szeparációt biztosít. Kizárhatsz minden külső szolgáltatói kockázatot, ami az online jelszókezelőknél fennáll.

Átállás és kedvezmények

A Passwork támogatja az átállást más jelszókezelőkből, importeszközöket és dokumentációt is biztosít hozzá. Érdemes előre átgondolni, hogy a szervezeti struktúrád miként képeződjön le trezorokra és jogosultságokra. Az átállóknak 10% kedvezmény jár, illetve a Black Friday akcióval akár 50%-os leárazás is elérhető (2025. november 26 – december 3. között).

Összegzés és tanulságok

A Passwork 7 valódi egyesített megoldást kínál nagyvállalatoknak: egyszerre szolgál jelszókezelőként és titokmenedzserként, önálló üzemeltetés mellett. A teljesen testreszabott hozzáférési modell, auditnaplók, szigorú titkosítási elvek és automatizálható pipeline-ok révén a legszigorúbb megfelelőségi elvárásokat is könnyen kielégítheted. Az ISO 27001 tanúsítvány, az SSO/LDAP-integrációk, a részletes naplózás és az auditálható hozzáférési struktúrák mind szükségesek azoknak, akik érzékeny adatokat kezelnek.

Ingyenes, teljes funkcionalitású kipróbálási lehetőség áll rendelkezésre. Ha tesztelés után beválik, érdemes kihasználni a kedvezményeket. A Passwork 7 ideális választás annak, aki egységesítene, automatizálna, és nem akar külső szolgáltatókra hagyatkozni a legfontosabb digitális titkok védelme során.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:20

Az indiai AI-adómentesség: adó nélkül csábítanák a techvilágot

💰 India 2047-ig teljes adómentességet ajánl a külföldi felhőszolgáltatóknak, ha MI-munkaterheléseiket indiai adatközpontokból működtetik, és azokat külföldre értékesítik...

MA 20:03

Az ősi földek titkait feltáró lézerszkenner: kié valójában?

🔬 Például képzeld el, ahogy egy repülőgép sebesen átszeli az eget, miközben milliónyi lézernyalábot zúdít egy sűrű trópusi erdőre...

MA 19:56

Az orr rejtélye: miért dönt le egyeseket a nátha, másokat nem?

Érdemes megérteni, mi áll a közönséges nátha eltérő lefolyásának hátterében. Míg sokan csak enyhe orrfolyással és köhögéssel megússzák, másoknál komoly légzési nehézségekig is vezethet egy egyszerű náthavírus...

MA 19:37

Az USA új áramtermelése 2026-ra majdnem teljesen zöldre vált

Az Egyesült Államokban 2026-ra az új áramtermelő kapacitás 99%-a megújuló forrásokból és akkumulátoros tárolásból érkezik majd...

MA 19:20

A rovarirtás jövője: támadnak a gombák

🐞 A házakban, erdőkben és kertekben élő faéhes rovarok, például a szúfélék, termeszek és ácshangyák folyamatos kihívást jelentenek...

MA 19:03

Az igazság az éjszakai vezetőszemüvegekről: tényleg segítenek?

A modern autók fényszórói az éjszakai közlekedést sokak számára rémálommá teszik...

MA 18:56

A mesterséges intelligencia felfedi, kié a dinoszaurusz-lábnyom

Egy új mobilalkalmazás forradalmasítja a dinoszaurusz kutatását: az MI-alapú DinoTracker bármilyen dinoszaurusz-lábnyomról, akár egy fotó vagy rajz alapján, néhány pillanat alatt megmondja, melyik ősállat járhatott arra évmilliókkal ezelőtt...

MA 18:36

Lebukott az amerikai kémműholdprogram: kiszivárgott a titok

🔎 Negyven év után végre nyilvánosságra hozták az Egyesült Államok egyik leghíresebb titkos műholdprogramját, a JUMPSEAT-et...

MA 18:21

Az eltűnt elemek titka: rejtély a Föld ősi magjában

A Föld összetétele évtizedek óta zavarba hozza a tudósokat: bolygónk köpenyében és kérgében szinte alig találhatók meg bizonyos, könnyebb elemek...

MA 18:02

Az MI-hez már csak díjnyertes írók kellenek?

Elon Musk új MI-cége, az xAI meglepően magas követelményeket állított a legújabb írásspecialista pozíció betöltéséhez, ami a hétvégén az interneten is sokak figyelmét felkeltette...

MA 17:55

Az Ayaneo Pocket S Mini újraéleszti a retró játékélményt

🎮 A retró játékok szerelmesei örülhetnek: az Ayaneo új kézikonzolja, a Pocket S Mini, végre igazi 4:3 képaránnyal idézi meg a klasszikus PlayStation- és Nintendo-korszakot...

MA 17:37

Az okostelefon PC-ként: így óvd az akkumulátort!

🔋 A PostmarketOS rendszer lehetőséget kínál arra, hogy leselejtezett okostelefonokból újrahasznosítható, általános célú számítógépeket varázsoljunk...

MA 17:19

A titokzatos denevérvírus már embereket is fertőz

💀 Bangladesben öt páciens szervezetében azonosították a denevérek által terjesztett Pteropine orthoreovírust (PRV)...

MA 17:01

A rejtett kvantumgeometria leleplezi az elektronok görbületét

Egy friss tudományos áttörés rávilágított arra, hogy egy eddig rejtett kvantumgeometria úgy hajlítja az elektronokat, ahogy a gravitáció görbíti a fényt...

MA 16:38

A Broadcom térdre kényszeríti az európai felhőszolgáltatókat

Az európai vállalkozásokat megrengetheti a Broadcom legújabb lépése, amely drasztikusan átalakítja a VMware-felhőpartnerek világát...

MA 16:22

Az új Lenovo Yoga Pro 9i 16 Aura Edition a kreatívok álomgépe

A Lenovo ráérzett, mire van szüksége a mai tartalomgyártóknak és profiknak: nagy teljesítmény, minőségi kijelző, halk működés és hordozhatóság...

MA 16:02

Az AstraZeneca nagy játszmája: kínai milliárdok, amerikai tőzsdei ambíciók

A brit AstraZeneca újabb nagy fordulóponthoz érkezett: 2026 elején bejelentették, hogy jelentős beruházással erősítenék kínai jelenlétüket, miközben részvényeiket hétfőtől a New York-i tőzsdén is jegyzik...

MA 15:38

Az elektromosautó-piaci megtorpanás felforgatja az amerikai Dél gyárait

🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...

MA 15:19

A Micron lehet az MI-forradalom nagy nyertese: óriásit ugorhat 2026-ban

Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...

MA 15:02

Az óriásleépítés új irányt szab Zuckerberg jótékonyságának

💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...

MA 14:55

A Richard-rejtély: a középkori pecsét, amely római kincset őriz

Egy különleges középkori pecsétnyomót találtak Essex megyében, amely nemcsak koránál fogva, hanem titokzatos összetétele miatt is lenyűgöző...

MA 14:19

Az arany bukása után a kriptó is összeomlott

A hétvégén jelentős esésbe fordultak a kriptovaluták, miután a bitcoin értéke 79 000 dollár (kb...

MA 14:04

Az üzleti jövő laptopja: Asus ExpertBook Ultra 2026

Az Asus legújabb ExpertBook Ultra laptopja egyszerre célozza meg az üzleti felhasználókat és a technológiai újítások rajongóit...

MA 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

MA 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

MA 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

MA 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

MA 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...

MA 12:19

Az AYANEO végre tartja a határidőt: megjött a Pocket S Mini

Az AYANEO alaposan meglepte a játékos közösséget: ezúttal kihagyott mindenféle közösségi finanszírozást vagy hosszadalmas előrendelést, és az új Pocket S Mini kézikonzol már most elérhető, raktárról rendelhető...