2025. 11. 24., 07:52

Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza

Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza
Felmerül a kérdés, hogy miként tudják a szervezetek biztonságosan kezelni a különböző csapatok, alkalmazások és infrastruktúra által használt jelszavakat, API-kulcsokat, tanúsítványokat és tokeneket, amikor mindegyik eltérő hozzáférési szabályokat és védelmet igényel. A legtöbb hagyományos jelszókezelő csak egyéni felhasználók alapvető szükségleteire készült, és nem bírja a nagyvállalati összetettséget.

Vállalati jelszókezelés: ennél többről van szó

A vállalati jelszókezelés túlmutat a jelszavak tárolásán. Ez egy teljes életciklust jelent: a biztonságos generálás, titkosított tárolás, szoros hozzáférés-szabályozás, automatizált forgatás és részletes naplózás mind együtt adja a védelmet. Az átlagfelhasználói eszközökkel szemben itt szükség van támogatásra összetett szervezeti felépítéshez, belső infrastruktúrákhoz (LDAP, SSO), szerepkör-alapú hozzáférés-vezérléshez, valamint folyamatos megfelelőségi naplózáshoz. Ha sok száz munkatársat és több ezer hitelesítési adatot kezelsz, ezek nélkülözhetetlen funkciók.

Titkok kezelése új szinten

Az emberi felhasználókhoz köthető jelszavak mellett az alkalmazásoknak, szolgáltatásoknak is szükségük van hitelesítő adatokra. Az API-kulcsok, adatbázis-elérési karakterláncok, SSH-kulcsok vagy tanúsítványok mind ilyen titkok. Ezek kezeletlen szaporodása komoly kockázatot jelent. Ha egy titkot programkódban keménykódolják, az tartós támadási felület. Ha szerteágaznak a rendszerek közt, egy-egy frissítés vagy visszavonás szinte lehetetlen. Az átlátható, központosított titokkezelés tehát kulcsfontosságú audit, megfelelőség és DevOps-sebesség szempontjából is.

Két funkció egy platformban: Passwork 7

A frissített Passwork mostantól nemcsak jelszókezelő, hanem teljes körű titokkezelő is lett. Egyetlen felületen található:

– jelszómenedzser: egyszerű, gyors belépés és megosztás a szervezeti felhasználók számára;
– titokmenedzsment-rendszer: REST API, Python-kliens, parancssoros (CLI) és Docker-integráció, hogy a DevOps-csapatok automatizálhassák a folyamatokat anélkül, hogy a biztonság csökkenne.

Ennek következtében nincs szükség több külön eszközre, csökken a komplexitás és a licencköltség, miközben a biztonság nő.


Rugalmasság és részletezett jogosultságkezelés

A Passwork hierarchikus adattárolást használ: a jelszavakat mappákba, a mappákat trezorokba rendezheted. A trezorok struktúráját háromféleképpen lehet kialakítani:

– Felhasználói trezorok: csak a létrehozó látja, de megoszthatja.
– Céges trezorok: minden adminisztrátor automatikusan hozzáfér, nem távolíthatók el.
– Egyedi (custom) trezortípusok: ezek minden szervezeti igényhez igazíthatók, akár osztály-, projekt- vagy biztonsági szintenként. Kijelölhető, ki lehet adminisztrátor, ki hozhat létre trezort stb.

Ez a rugalmasság lehetővé teszi, hogy egy pénzügyi igazgató a pénzügyi trezorokat, egy HR-vezető a HR-es hozzáféréseket felügyelje – mindezt elkülönítve, de szükség szerint egyesíthető auditjogosultságokkal. A szigorúbb cégek teljesen le is tilthatják a felhasználói trezorok létrehozását.

Szerepkör-alapú hozzáférések és csoportok

A jogosultságok hozzárendelése szerepkör-alapon történik, így akár kis csapatok, akár több ezer fős szervezetek igényeit is kiszolgálja. Korlátlan számú szerepkört lehet definiálni testreszabott jogokkal. A felhasználókat csoportokba rendezve egyszerűbb menedzselni az új belépők jogait vagy átszervezéseket – a csoportjogok automatikusan öröklődnek.

Belső és külső megosztás, visszavonható jogok

A Passwork különböző megosztásokat tesz lehetővé. Cégen belül pontosan szabályozható, ki melyik jelszóhoz vagy titokhoz fér hozzá; csoport- vagy egyéni szinten. Külső partnerek vagy alvállalkozók számára biztonságos, időkorlátos linket lehet generálni anélkül, hogy saját fiókot kellene létrehozniuk. Minden hozzáférést auditnapló rögzít.

Teljes audit és megfelelőség

Minden művelet naplózásra kerül, így pontosan visszakereshető, ki mikor melyik adatot érte el, milyen műveletet végzett. A naplók exportálhatók SIEM-rendszerekbe, elősegítik a szabályozási megfelelést és gyors beavatkozást gyanús eseteknél.

Automatizálás és rendszerintegráció

Az API-alapú működés révén minden funkció (jelszókezelés, trezorok, felhasználók stb.) elérhető kódon keresztül is; Python-könyvtárral, CLI-eszközzel vagy hivatalos Docker-konténerrel. Ez lehetővé teszi a teljesen automatizált titokkezelő pipeline-ok létrehozását fejlesztői és üzemeltetési oldalon is. Az LDAP- és SSO-integráció révén a vállalati identitásmenedzsment egyszerűen összeköthető a Passworkkal.

Zero-knowledge biztonság, önálló üzemeltetés

A zero-knowledge üzemmód garantálja, hogy az adatok minden esetben a felhasználók eszközén, titkosítottan kerülnek feldolgozásra – ha a szervert feltörik, akkor sem férnek hozzá a titkokhoz. Az önálló, helyben telepített változat (on-premises vagy privát felhő) teljes, adatok feletti kontrollt és hálózati szeparációt biztosít. Kizárhatsz minden külső szolgáltatói kockázatot, ami az online jelszókezelőknél fennáll.

Átállás és kedvezmények

A Passwork támogatja az átállást más jelszókezelőkből, importeszközöket és dokumentációt is biztosít hozzá. Érdemes előre átgondolni, hogy a szervezeti struktúrád miként képeződjön le trezorokra és jogosultságokra. Az átállóknak 10% kedvezmény jár, illetve a Black Friday akcióval akár 50%-os leárazás is elérhető (2025. november 26 – december 3. között).

Összegzés és tanulságok

A Passwork 7 valódi egyesített megoldást kínál nagyvállalatoknak: egyszerre szolgál jelszókezelőként és titokmenedzserként, önálló üzemeltetés mellett. A teljesen testreszabott hozzáférési modell, auditnaplók, szigorú titkosítási elvek és automatizálható pipeline-ok révén a legszigorúbb megfelelőségi elvárásokat is könnyen kielégítheted. Az ISO 27001 tanúsítvány, az SSO/LDAP-integrációk, a részletes naplózás és az auditálható hozzáférési struktúrák mind szükségesek azoknak, akik érzékeny adatokat kezelnek.

Ingyenes, teljes funkcionalitású kipróbálási lehetőség áll rendelkezésre. Ha tesztelés után beválik, érdemes kihasználni a kedvezményeket. A Passwork 7 ideális választás annak, aki egységesítene, automatizálna, és nem akar külső szolgáltatókra hagyatkozni a legfontosabb digitális titkok védelme során.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:46

A kerozinhiány árnyéka vetül Európára a nyári szezon előtt

⛽ Európa repterei egyre nagyobb kihívások elé néznek, ahogy közeledik a nyári vakáció időszaka...

MA 16:56

Az MI-re vált a Core Scientific: 208 millió dollárnyi bitcoint eladott

Az egykori bitcoinbányász-óriás Core Scientific már nem a kriptapiacon látja a jövőjét...

MA 16:45

Az MI DJ végre jön: a Spotify Európában is elindítja

Évekig tartó várakozás után a Spotify-használók végre megszabadulnak az egyik legbosszantóbb hiányosságtól: az MI DJ mostantól újabb országokban is elérhető...

MA 16:35

A Google új AI-ja Redditről és közösségi médiából gyűjt szakértői tippeket?

🔍 A Google új keresőeszköze röviden összefoglalja a Redditről és más közösségi médiából származó tanácsokat: az úgynevezett „Szakértői tanácsok” (Expert Advice) panel előnézetben mutatja a nyilvános online beszélgetések és egyéb források nézőpontjait...

MA 16:23

A nagy bitcoin-kitörés elmaradt – a történelem óvatosságra int

Az elmúlt napokban a bitcoin árfolyama közel járt ahhoz, hogy áttörje a régóta figyelt 200 napos egyszerű mozgóátlag szintjét, de végül 81 000 dollár környékére húzódott vissza...

MA 16:13

Az Andes-vírus, az egyetlen emberről emberre terjedő hantavírus, lecsapott az óceánjárón

Az Atlanti-óceánon haladó MV Hondius nevű luxushajón nyolc ember fertőződött meg hantavírussal, közülük három meghalt, és többen továbbra is orvosi kezelésre szorulnak...

MA 16:02

Az amerikai részvénypiaci rali a mánia küszöbén?

A tőzsde történetének egyik legsodróbb árfolyam-emelkedése új csúcsokra repítette a részvényeket...

MA 15:56

A Bitcoin nyeri az intézményi befektetőkért vívott háborút

Ebből következően érdemes megérteni, hogy a befektetési szféra szemében egyre fontosabbá válik a biztonság...

MA 15:45

Az új hormonterápia megálljt parancsol a veszélyes, korral gyűlő hasi zsírnak

Az életkor előrehaladtával a test zsíreloszlása jelentősen átalakul. A bőr alatti, úgynevezett szubkután zsír önmagában még hasznos is, viszont a zsigeri zsír már komoly egészségügyi kockázatot jelent...

MA 15:34

Az altcoinok szárnyalnak, a bitcoin és az ether lejön a heti csúcsról

A hét derekán alaposan átrendeződött a kriptovaluta-piac, amikor az alternatív tokenek (altcoinok) váratlanul túlszárnyalták a vezető szereplőket...

MA 15:23

Az adathalászok Google-hirdetéseket lovasítanak meg, GoDaddy-eszközt mímelve

Ami először apróságnak tűnt, mára veszélyes átveréssé nőtte ki magát: csalók a Google-hirdetéseit használják fel arra, hogy ártalmatlan keresési találatok mögé bújva felhasználókat ejtsenek csapdába...

MA 15:12

Az Ozempic titka: miért hat jobban egyeseknél?

🧠 Erre utal többek között az, hogy azok a cukorbeteg páciensek, akik elsősorban azért esznek túl, mert csábító az étel látványa vagy illata, sokkal eredményesebben fogynak, és javítják vércukorszintjüket Ozempic (vagy ahhoz hasonló GLP-1-gyógyszer) szedése esetén, mint azok, akik inkább stressz vagy rossz hangulat miatt esznek...

MA 15:01

A trójai falóként támadó új gyógyszer látványosan fogyaszt

🧪 Fontos kérdés, hogy miként lehet hatékonyabban és biztonságosabban kezelni az elhízást és a 2-es típusú cukorbetegséget...

MA 14:56

Az alaplapgyártók válságban: egyre kevesebben építenek új PC-t

📈 A PC-építés világa megrendült, az alaplapgyártók eladásai évtizedes mélyponton vannak. Nem elég, hogy folyamatosan drágul a memória, a közel-keleti háborús helyzet is árfelhajtó hatást gyakorol, így a saját gépet építők egyre kevésbé érzik érdemesnek új gépbe fektetni...

MA 14:34

Az angolok védőérméiből viking ékszer lett – szinte tragikomikus

💎 Két különleges ezüstpénz került elő Dániában, amelyeket eredetileg Angliában vertek a viking portyázók elleni védelem reményében...

MA 14:23

A tartós BTC-bikapiac milliónyi tokent söpörhet el – Ben Cowen

📈 A kriptovilág alapvetően a kockázatról szól, de az elmúlt években sosem látott áradattal jelentek meg az értéktelen, spekulatív tokenek...

MA 14:01

Az A fiúk fináléja nem töltelék – Kripke visszavág

💥 Az A fiúk (The Boys) ötödik, egyben befejező évada alaposan felkavarta a rajongók állóvizét...

MA 13:57

A One UI 8.5 végre megérkezett a Galaxy készülékekre – itt a lista

Külön említést érdemel, hogy hosszas várakozás után a Samsung végre megkezdte a One UI 8...

MA 13:45

A házvendég 10 milliót követel Renée Zellwegeréktől és Ant Ansteadtól

😡 Ant Anstead bérelt házában történt furcsa baleset komoly jogi vitát szült...

MA 13:35

Az új vízalapú akku a 24. századig bírja – és lebomlik

Egy új, vizes alapú akkumulátor minden eddiginél hosszabb élettartamot ígér, miközben teljesen biztonságosan kidobható a környezetbe: semmilyen mérgező anyagot nem tartalmaz...

MA 12:34

Yat Siu szerint a jövő 100 milliárd MI‑ügynök, a metaverzum csak háttér

🤖 A metaverzumról alkotott kép radikálisan átalakul. Yat Siu, az Animoca Brands elnöke szerint a jövő már nem az emberek VR-sisakos álomvilágába vezet, hanem a digitális háttérben dolgozó, önjáró MI-ügynököké...

MA 12:23

A BNY, a világ legnagyobb letétkezelő bankja, bővíti kriptoszolgáltatásait Abu-Dzabiban

💰 Jellemző példa erre, hogy a New York-i BNY, amely 59 billió dollár (kb...

MA 11:23

A DNS-ed többet árul el a sikeredről, mint a neveltetésed?

🤓 Kezdetben mindenki azt hitte, hogy a siker kulcsa a családi háttérben és a gondos nevelésben rejlik...

MA 11:12

A kalap, amiért egykor mindent kockára tettek az angolok

🎩 Az ember azt hihetné, a kalap sosem volt más, mint divatos kiegészítő vagy a rossz idő elleni védelem...

MA 11:01

A tudósok véletlenül rábukkantak az élet szabályait felrúgó DNS-re

Újragondolásra késztet, mennyire állandóak a biológia alapelvei: egy mikroszkopikus élőlény váratlanul felülírta az egyik legfontosabbat...

MA 10:50

Az AI-kor piackutatása: 60 ezer digitális iker válaszol azonnal

🌐 Fontos kérdés, hogy a gyorsan változó világban mennyire számít még a hagyományos piackutatás, ha egyetlen TikTok-videó már világszerte trenddé emelhet egy márkát néhány óra alatt...

MA 10:43

Az intézmények banki mintára kérik a kriptóhiteleket

💳 Bitcoinnal foglalkozó nagyvállalatok ma már nem elsősorban az úttörő decentralizált pénzügyi megoldásokért lelkesednek, hanem az átláthatóságot, az egyértelmű szabályokat és a jól értelmezhető kockázatkezelést keresik...

MA 10:29

A modern kiberbűnözés alappillére: 15 ezres MI-befektetési csaláshálózat leleplezve

Jellemző példa erre, hogy egy több mint 15 000 oldalból álló, kiterjedt hálózat hirdeti hamis MI-befektetési ajánlatait, és mindehhez népszerű hirdetéskövető szolgáltatásokat használ fel...

MA 10:23

A KitchenAid félautomata eszpresszógép zseniális – minden kézi gépre lapos fenekű portaszűrőt

☕ Érdemes megvizsgálni, mennyire változtatja meg a reggeli kávéélményt a KitchenAid legújabb félautomata eszpresszógépe, amely egyszerre ötvözi a klasszikus dizájnt és a modern, letisztult kezelőfelületet...