Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza

Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza
Felmerül a kérdés, hogy miként tudják a szervezetek biztonságosan kezelni a különböző csapatok, alkalmazások és infrastruktúra által használt jelszavakat, API-kulcsokat, tanúsítványokat és tokeneket, amikor mindegyik eltérő hozzáférési szabályokat és védelmet igényel. A legtöbb hagyományos jelszókezelő csak egyéni felhasználók alapvető szükségleteire készült, és nem bírja a nagyvállalati összetettséget.

Vállalati jelszókezelés: ennél többről van szó

A vállalati jelszókezelés túlmutat a jelszavak tárolásán. Ez egy teljes életciklust jelent: a biztonságos generálás, titkosított tárolás, szoros hozzáférés-szabályozás, automatizált forgatás és részletes naplózás mind együtt adja a védelmet. Az átlagfelhasználói eszközökkel szemben itt szükség van támogatásra összetett szervezeti felépítéshez, belső infrastruktúrákhoz (LDAP, SSO), szerepkör-alapú hozzáférés-vezérléshez, valamint folyamatos megfelelőségi naplózáshoz. Ha sok száz munkatársat és több ezer hitelesítési adatot kezelsz, ezek nélkülözhetetlen funkciók.

Titkok kezelése új szinten

Az emberi felhasználókhoz köthető jelszavak mellett az alkalmazásoknak, szolgáltatásoknak is szükségük van hitelesítő adatokra. Az API-kulcsok, adatbázis-elérési karakterláncok, SSH-kulcsok vagy tanúsítványok mind ilyen titkok. Ezek kezeletlen szaporodása komoly kockázatot jelent. Ha egy titkot programkódban keménykódolják, az tartós támadási felület. Ha szerteágaznak a rendszerek közt, egy-egy frissítés vagy visszavonás szinte lehetetlen. Az átlátható, központosított titokkezelés tehát kulcsfontosságú audit, megfelelőség és DevOps-sebesség szempontjából is.

Két funkció egy platformban: Passwork 7

A frissített Passwork mostantól nemcsak jelszókezelő, hanem teljes körű titokkezelő is lett. Egyetlen felületen található:

– jelszómenedzser: egyszerű, gyors belépés és megosztás a szervezeti felhasználók számára;
– titokmenedzsment-rendszer: REST API, Python-kliens, parancssoros (CLI) és Docker-integráció, hogy a DevOps-csapatok automatizálhassák a folyamatokat anélkül, hogy a biztonság csökkenne.

Ennek következtében nincs szükség több külön eszközre, csökken a komplexitás és a licencköltség, miközben a biztonság nő.


Rugalmasság és részletezett jogosultságkezelés

A Passwork hierarchikus adattárolást használ: a jelszavakat mappákba, a mappákat trezorokba rendezheted. A trezorok struktúráját háromféleképpen lehet kialakítani:

– Felhasználói trezorok: csak a létrehozó látja, de megoszthatja.
– Céges trezorok: minden adminisztrátor automatikusan hozzáfér, nem távolíthatók el.
– Egyedi (custom) trezortípusok: ezek minden szervezeti igényhez igazíthatók, akár osztály-, projekt- vagy biztonsági szintenként. Kijelölhető, ki lehet adminisztrátor, ki hozhat létre trezort stb.

Ez a rugalmasság lehetővé teszi, hogy egy pénzügyi igazgató a pénzügyi trezorokat, egy HR-vezető a HR-es hozzáféréseket felügyelje – mindezt elkülönítve, de szükség szerint egyesíthető auditjogosultságokkal. A szigorúbb cégek teljesen le is tilthatják a felhasználói trezorok létrehozását.

Szerepkör-alapú hozzáférések és csoportok

A jogosultságok hozzárendelése szerepkör-alapon történik, így akár kis csapatok, akár több ezer fős szervezetek igényeit is kiszolgálja. Korlátlan számú szerepkört lehet definiálni testreszabott jogokkal. A felhasználókat csoportokba rendezve egyszerűbb menedzselni az új belépők jogait vagy átszervezéseket – a csoportjogok automatikusan öröklődnek.

Belső és külső megosztás, visszavonható jogok

A Passwork különböző megosztásokat tesz lehetővé. Cégen belül pontosan szabályozható, ki melyik jelszóhoz vagy titokhoz fér hozzá; csoport- vagy egyéni szinten. Külső partnerek vagy alvállalkozók számára biztonságos, időkorlátos linket lehet generálni anélkül, hogy saját fiókot kellene létrehozniuk. Minden hozzáférést auditnapló rögzít.

Teljes audit és megfelelőség

Minden művelet naplózásra kerül, így pontosan visszakereshető, ki mikor melyik adatot érte el, milyen műveletet végzett. A naplók exportálhatók SIEM-rendszerekbe, elősegítik a szabályozási megfelelést és gyors beavatkozást gyanús eseteknél.

Automatizálás és rendszerintegráció

Az API-alapú működés révén minden funkció (jelszókezelés, trezorok, felhasználók stb.) elérhető kódon keresztül is; Python-könyvtárral, CLI-eszközzel vagy hivatalos Docker-konténerrel. Ez lehetővé teszi a teljesen automatizált titokkezelő pipeline-ok létrehozását fejlesztői és üzemeltetési oldalon is. Az LDAP- és SSO-integráció révén a vállalati identitásmenedzsment egyszerűen összeköthető a Passworkkal.

Zero-knowledge biztonság, önálló üzemeltetés

A zero-knowledge üzemmód garantálja, hogy az adatok minden esetben a felhasználók eszközén, titkosítottan kerülnek feldolgozásra – ha a szervert feltörik, akkor sem férnek hozzá a titkokhoz. Az önálló, helyben telepített változat (on-premises vagy privát felhő) teljes, adatok feletti kontrollt és hálózati szeparációt biztosít. Kizárhatsz minden külső szolgáltatói kockázatot, ami az online jelszókezelőknél fennáll.

Átállás és kedvezmények

A Passwork támogatja az átállást más jelszókezelőkből, importeszközöket és dokumentációt is biztosít hozzá. Érdemes előre átgondolni, hogy a szervezeti struktúrád miként képeződjön le trezorokra és jogosultságokra. Az átállóknak 10% kedvezmény jár, illetve a Black Friday akcióval akár 50%-os leárazás is elérhető (2025. november 26 – december 3. között).

Összegzés és tanulságok

A Passwork 7 valódi egyesített megoldást kínál nagyvállalatoknak: egyszerre szolgál jelszókezelőként és titokmenedzserként, önálló üzemeltetés mellett. A teljesen testreszabott hozzáférési modell, auditnaplók, szigorú titkosítási elvek és automatizálható pipeline-ok révén a legszigorúbb megfelelőségi elvárásokat is könnyen kielégítheted. Az ISO 27001 tanúsítvány, az SSO/LDAP-integrációk, a részletes naplózás és az auditálható hozzáférési struktúrák mind szükségesek azoknak, akik érzékeny adatokat kezelnek.

Ingyenes, teljes funkcionalitású kipróbálási lehetőség áll rendelkezésre. Ha tesztelés után beválik, érdemes kihasználni a kedvezményeket. A Passwork 7 ideális választás annak, aki egységesítene, automatizálna, és nem akar külső szolgáltatókra hagyatkozni a legfontosabb digitális titkok védelme során.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

vasárnap 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 07:57

Az ősi szomszéd: a Hold egy közeli bolygótestből született?

Az általánosan elfogadott elmélet szerint a Hold a Föld és a Theia nevű, bolygónyi méretű test óriási ütközése során keletkezett...

MA 07:46

Az MI-háború: az OpenAI kitörése a Google árnyékából

🛡 Különösen említést érdemel, hogy a Google legújabb MI-modellje, a Gemini 3 alapvetően átrendezi az MI-piac erőviszonyait, és egyre kényelmetlenebb helyzetbe hozza a korábban mindenható OpenAI-t...

MA 07:36

A YouTube tarol: az amerikai felnőttek Instánál és TikToknál népszerűbb

Ma már elképzelhetetlen az élet közösségi oldalak nélkül, de vajon melyik a legnépszerűbb platform az Egyesült Államokban?..

MA 07:29

Az X-et ellepték a külföldi trollok

Az X új „About This Account” funkciója váratlanul rávilágított arra, milyen sok a külföldi troll az amerikai politikai vitákban...

MA 07:22

Az áttörés: már Pixelről iPhone-ra is megy a fájlmegosztás

📎 A Google végre elérhetővé tette a fájlmegosztást Pixel és iPhone készülékek között, integrálva az Android Quick Share rendszerét az Apple AirDrop megoldásával...

MA 07:15

Az Iberia utasainak adatai is kiszivárogtak – egy alvállalkozó hibázott

🔒 Spanyolország legnagyobb légitársasága, az Iberia bejelentette, hogy egy beszállítója biztonsági hibája miatt egyes ügyféladatai kiszivárogtak...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/24

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     PiP – Picture in Picture (iPhone/iPad)A PiP – Picture in Picture funkció lehetővé teszi, hogy a Youtube vagy Safari alkalmazásból játszott videók egy kisebb ablakban jelenjenek meg a képernyőn, miközben más alkalmazásokat is használsz...

MA 07:09

Eljött a JPEG XL kora: a Google végre beadja a derekát

Három évvel ezelőtt a Google kivette a JPEG XL formátum támogatását a Chromium böngészőmotorból, mondván, hogy nem volt elég érdeklődés iránta...

MA 07:02

Az eltűnt milliárdok nyomában: a Napster legnagyobb átverése

November 20-án online részvényesi értekezletet tartott a Napster, ahol nagyjából 700 jelenlévő – köztük alkalmazottak, volt dolgozók és kisbefektetők – szembesült a döbbenetes hírrel: John Acunto vezérigazgató bejelentette, hogy az a titokzatos, soha meg nem nevezett nagybefektető, akiről a cég januárban azt állította, hogy 1 180 milliárd forintot (kb...

MA 06:57

Az igazság pillanata: a Roblox és a gyerekvédelem tétje

💸 A Roblox vezérigazgatója, Dave Baszucki egy interjúban igyekezett bemutatni a játékplatform új biztonsági megoldását, amely minden felhasználót arcfelismerésre kötelezne, ha az üzenetküldési funkciókat használni kíván...

MA 06:51

Az eltitkolt Meta-kutatás: miért robbant ekkorát a botrány?

🕵 Érdemes megvizsgálni, hogy a Meta belső kutatása szerint azok, akik egy időre megszüntették a Facebook és az Instagram használatát, kevésbé érezték magukat depressziósnak és szorongónak...

MA 06:44

Az MI-forradalom nem lufi – így vág vissza az Nvidia-vezér

Az Nvidia vezérigazgatója, Jensen Huang szerint nincs szó MI-lufiról, sőt, az MI-alapú GPU-k terjedése hosszú távon alapjaiban alakítja át az informatika világát...

MA 06:37

Az Atacama-távcső leáll, mégis átírja a kozmosz jövőjét

👀 Amikor egy évtizedeken át működő tudományos projekt véget ér, nosztalgia és várakozás vegyülhet egymásba...

MA 06:30

Az erőszak ördögi köre: nők és gyerekek a célkeresztben

🚧 A nők és a gyerekek elleni erőszak szorosan összefonódik, amit jól mutat a dél-afrikai helyzet is, ahol a párkapcsolaton belüli erőszak a leggyakoribb formája a nők ellen elkövetett bántalmazásnak...

MA 06:22

A kvantumfegyverek árnyékháborúja: jön a biztonsági káosz?

A következő öt évben egyre nagyobb az esélye annak, hogy bizonyos országok már fegyverként kvantumszámítógépeket vetnek be...

MA 06:16

Az élő sejtekben végre látható a DNS javítása

A hollandiai Utrechti Egyetem kutatóinak köszönhetően most először valós időben, élő sejtekben figyelhetjük meg, hogyan keletkezik és tűnik el a DNS-károsodás, és hogyan zajlik az egész javítási folyamat...

MA 06:06

Történelmi események a mai napon (November 24.)

Ezen a napon tudományos mérföldkő, egy legendás légi eltűnés és a második világháború egyik kulcstámadása is történt...