Лонгриды

Passwork: менеджер паролей для бизнеса

Лонгриды
Дарья Строгальщикова
Дарья Строгальщикова

Журналист и автор RB.RU

Лариса Ступина

Даже в больших компаниях пароли и доступы иногда хранятся по старинке — в Excel-таблицах, ежедневниках и сообщениях в Telegram. Это небезопасно и неудобно: носитель могут взломать или потерять, а новому сотруднику придется запрашивать каждый пароль отдельно.

Централизованно хранить важные данные поможет сервис Passwork. Рассказываем, как он работает, сколько стоит подписка и какие существуют аналоги.

Passwork: менеджер паролей для бизнеса

Содержание:

Что такое Passwork (Пассворк)?

Passwork — менеджер корпоративных паролей. Его задача — собрать в одном месте, структурировать и обезопасить пароли, которыми пользуются несколько человек. 

Главные преимущества сервиса — возможность приглашать коллег в команды, самостоятельно настраивать уровень доступа к разным паролям и авторизоваться на сайтах в пару кликов. Passwork разрабатывали для бизнеса и IT-специалистов, но для личных целей он тоже подойдет. 

Менеджер хранит данные в сейфах — защищенных виртуальных контейнерах. Чтобы войти в сейф, надо ввести 256-битный мастер-пароль, случайно сгенерированный сервисом. 

256-битное шифрование считается очень надежным: в 2003 году его решили использовать для охраны секретных данных в Агентстве национальной безопасности США. Чтобы взломать такой пароль, злоумышленнику придется перебрать 2256 комбинаций. 

 

RB.RU готовит большое обновление — и мы хотим учесть пожелания и интересы вас, наших читателей. Если вы готовы поделиться своим мнением об RB.RU, переходите по ссылке, чтобы заполнить короткую анкету.

Как работает и что может Passwork?

В Passwork есть два типа сейфов: личные и принадлежащие организации. Если к первому типу есть доступ только у владельца, то во втором коллеги работают вместе. 

Такой сейф создает представитель компании с правами администратора: именно он приглашает на сервер других пользователей. Для этого они должны быть уже зарегистрированы в Passwork. 

 

Аккаунт в Passwork

Как пригласить пользователя

 

Пароли надо вносить в карточки Passwork самостоятельно — вбивать вручную или импортировать из файла. Их удобно структурировать, создавая в сейфах папки по разным тематикам. Например, своя папка с нужными паролями может быть у каждого отдела компании. 

В каждой карточке есть ссылка на нужный сайт, логин и пароль, которые можно скопировать в один клик. Во вкладках «История действий» и «Редакции» можно посмотреть, когда и как пароль изменяли и кому предоставили доступ.

Паролем можно безопасно поделиться даже с неавторизованным пользователем — отправить ссылку с данными, которая через какое-то время станет неактивной. 

 

Пассворк пароли

Карточка пароля

 

Для пользователей можно устанавливать уровни доступа — какие пароли и папки они будут видеть и редактировать, а какие — нет. Варианты: «Нет доступа», «Только чтение», «Редактирование», «Структура папок» — возможность просматривать папки, но не пароли.

 

Уровень доступа Passwork

Как настроить уровень доступа

 

Инструмент «Роли» позволяет управлять группами пользователей. Можно создать любое количество ролей, задать им уровень доступа и применить к конкретным сотрудникам. Например, способность редактировать пароли будет только у «Администраторов», а просматривать папку отдела бухгалтерии — у «Бухгалтеров».

 

Роли пользователей Passwork

Как настроить роли пользователей

 

«Панель безопасности» предупредит вас о старых, слабых и скомпрометированных паролях. В разделе «История действий» можно увидеть полный отчет, что вы и ваши коллеги делали в аккаунте — если, конечно, у вас есть права администратора.

Права администраторов Passwork

«Панель безопасности»

 

«Облачная» и «коробочная» версии Passwork

У сервиса есть две основные версии — «облачная» и «коробочная». По функциональности и уровню безопасности они не отличаются, но у «коробочной» есть бонусы.

Первая подойдет для небольших компаний, которым удобно хранить данные в облаке. Ее приобретают по подписке с платой за каждого участника команды. Информация шифруется на устройстве пользователя с помощью алгоритмов AES-256 и RSA. О первом мы уже рассказали в начале материала. А второй работает по асимметричной схеме: ключ шифрования открытый и доступен всем, а ключ дешифровки — секретный. Это значит, что расшифровать послание может только получатель.

Вторая предназначена для более крупных организаций — ее устанавливают на корпоративные сервера. Эта версия шифруется алгоритмом ГОСТ или AES-256 и может работать без интернета. У IT-специалистов есть возможность посмотреть исходный код, чтобы убедиться в безопасности шифрования. Еще один бонус — поддержка авторизации через Active Directory, хранилище данных от Windows.

У «коробочной» версии есть мобильное приложение с дополнительным инструментом — генератором паролей. Чтобы создать надежный ключ, надо установить для пароля критерии и ограничения: какие символы можно использовать, а какие — исключить.

Passwork можно скачать и в виде расширения для браузеров Google Chrome, Firefox, Microsoft Edge и Safari. Оно автоматически подставляет нужные данные, когда вам надо авторизоваться на сайте, и тоже умеет генерировать пароли.

 

Цены

Passwork предлагает пять тарифов: 

  • «Команда» — до 10 пользователей, 24 000 рублей при единоразовой оплате на год.
  • «Старт» — до 25 пользователей, 39 000 рублей при единоразовой оплате на год.
  • «Бизнес» — до 50 пользователей, 72 000 рублей при единоразовой оплате на год.
  • «Премиум» — до 100 пользователей, 132 000 рублей при единоразовой оплате на год.
  • «Энтерпрайз» — более 100 пользователей, цена по запросу.

Подписку можно оформить со скидкой на два или три года вперед — или даже пожизненно. У каждого тарифа есть стандартная и расширенная лицензии. 

Расширенная добавляет бонусов — например, личного менеджера, возможность использовать до пяти независимых копий ПО, помощь специалиста в настройке и интеграции Passwork в инфраструктуру компании. Стоимость расширенной лицензии сообщается по запросу.

 

Альтернативы Passwork

Российские сервисы

Kaspersky Password Manager

Как и Passwork, сервис использует шифрование AES-256 и единый мастер-пароль. Однако здесь получить доступ к хранилищу можно и с помощью биометрических данных — распознавания по лицу или отпечатку пальца.

Kaspersky Password Manager позволяет генерировать и хранить пароли, автоматически заполнять формы авторизации, загружать документы и фотографии и синхронизировать данные на разных устройствах. Есть тарифы для малого, среднего и крупного бизнеса — цены начинаются от 7 855 рублей в год. Для личного пользования можно установить бесплатную версию с ограничением в 15 документов и паролей в совокупности.

MultiPassword

Использует двойную защиту данных: не только мастер-пароль, но и секретный ключ. Мастер-пароль позволяет получить доступ к учетной записи, его придумывают при регистрации. Секретный ключ вводится при первом входе в MultiPassword на новом устройстве.

Функционал сервиса базовый, без дополнительных возможностей для командной работы. Здесь можно хранить, генерировать, импортировать и экспортировать пароли, настроить автоматическое заполнение форм на сайтах и загружать файлы любых форматов. Отзывов у MultiPassword пока мало, продукт запустили в 2021 году.

 

Зарубежные сервисы

Обратите внимание, что оплатить зарубежные альтернативы возможно с использованием карт иностранных банков.

 

Keeper

Обеспечивает безопасность паролей с помощью системы нулевого доверия. Это значит, что данные шифруются не на сервере, а на вашем устройстве — и никто, кроме вас, не может их прочитать. Помимо хранения ваших паролей Keeper может генерировать ключи случайно и автоматически вводить на сайтах и в приложениях. 

Помимо базовых функций менеджера паролей, у Keeper есть ряд дополнительных. Например, с помощью инструмента BreachWatch сервис мониторит «даркнет» — следит, чтобы ваши данные не попали к мошенникам. Функция KeeperChat позволяет обмениваться сообщениями, которые удаляются после прочтения, а в файловое хранилище можно загружать важные документы, фото и видео.

 

LastPass

В 2021 году LastPass занял первое место в рейтинге менеджеров паролей от Tom's Hardware — англоязычного издания о компьютерных технологиях. Его хвалят за простоту использования и широту функций: синхронизацию, аудит и генерацию паролей, возможность хранить в аккаунте заметки, многофакторную аутентификацию, автоматическое заполнение форм на сайтах, синхронизацию на разных устройствах.

И, конечно, бесплатную версию. Она позволяет хранить пароли только на одном устройстве: например, телефоне или ноутбуке, без возможности синхронизации. 

LastPass, как и Passwork, использует 256-битное шифрование, но к его безопасности у клиентов возникали вопросы. В 2015 году сайт сервиса взломали, а в конце августа 2022 года хакеры украли исходный код сервиса.

 

Enpass

Менеджер паролей без обилия дополнительных функций, простой и понятный. Он позволяет хранить в одном месте не только пароли, но и другую важную информацию — например, документы и данные банковских карт. Здесь тоже есть аудит паролей и возможность делиться ими с коллегами.

Enpass удобен и для личного использования. Например, сервис автоматически заполняет платежные данные, когда вы покупаете что-то в интернете, защищая вас от фишинговых атак. 

Фото на обложке: KT Stock photos / Shutterstock

Фото: из руководства Passwork

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе последних новостей и событий!

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 «Яндекс» запустил сервис для организации командировок
  2. 2 Независимая экосистема мобильных приложений в России: утопия или реальное будущее?
  3. 3 NashStore, RuStore, Rumarket. Где продвигать мобильное приложение сейчас?
  4. 4 Как быстро и эффективно создать приложение для финансового сектора — личный опыт
  5. 5 AppGallery: как опубликовать мобильное приложение в магазине Huawei
МегаФон
Помогает компаниям замещать IT-решения зарубежных поставщиков российскими
Подробнее

ВОЗМОЖНОСТИ

04 декабря 2022

05 декабря 2022

06 декабря 2022