Пассворк – Telegram
Пассворк
1.17K subscribers
54 photos
1 video
52 links
Менеджер паролей для бизнеса
Download Telegram
Channel created
Менеджер паролей для бизнеса Пассворк

Пассворк упрощает совместную работу с корпоративными паролями. Все данные безопасно хранятся на вашем сервере, а сотрудники быстро находят нужные пароли. Администратор управляет правами пользователей, отслеживает все действия и изменения.
9
👍65
Представляем Пассворк 5.0

Ключевые изменения:
• Переход на PHP 8
• Новое окно управления правами доступа
• Отображение неудачных попыток входа в истории действий
• Оптимизация работы с большим количеством пользователей

Новые возможности:
• Предоставление доступа к отдельным паролям без добавления пользователей в сейф
• Добавление TOTP-ключей с последующей генерацией 2FA-кодов в карточке пароля
• Быстрый просмотр доступов в сейфах и папках
• Включение приоритетной SSO-авторизации

Улучшение интеграции с LDAP:
• Тестовый режим для связи ролей и групп LDAP
• Сохранение LDAP логов в CSV-файл
• Обновление атрибутов пользователей при синхронизации с LDAP каталогом

Обновление мобильного приложения:
• Поддержка Пассворк 5
возможность копировать пароли по долгому нажатию
• Новое представление домашнего экрана с разделение по типам сейфов
• Отображение входящих паролей
• Улучшенный механизм поиска
• Режим отладки


Подробнее обо всех нововведениях — passwork.notion.site/5...
👍9
Представляем Пассворк 5.1

Выполнение задач в фоновом режиме
Новый механизм работы с задачами позволяет запускать их в фоном режиме. Например, вы можете запустить синхронизацию с LDAP и при этом продолжить работать в Пассворк. Задача по синхронизации будет выполняться в фоновом режиме.

Отображение фавиконов в списке паролей
Интерфейс Пассворк стал еще нагляднее и удобнее. Если у пароля указан URL, то рядом с названием будет отображаться иконка сайта.

Другие изменения:
• Автоматическое завершение сессий в мобильном приложении и расширении Пассворк при смене ключа API
• Убран белый фон в тёмной теме при загрузке страницы
• Исправлен баг с отображением результатов устаревшего поискового запроса
• Улучшена валидация TOTP ключей
• Исправлены пустые сообщения в Syslog
• Добавлена проверка логина с преобразованием в UTF-8
• Добавлена автоматическая замена хоста LDAP Автоматическая замена хоста LDAP :\\ → ://
• Исправлены ошибки в коде LDAP, связанные с переходом на PHP 8
• Обновлён дизайн форм входа и регистрации

Для получения доступа к новым возможностям — обновите ваш Пассворк
👍7👏4
Новое мобильное приложение Пассворк 2ФА

Пассворк 2ФА позволяет подтверждать вход в Пассворк в один клик без необходимости ввода TOTP кода.

Кроме этого, в Пассворк 2ФА можно добавить любые аккаунты с двухфакторной аутентификацией — приложение полностью заменяет Google Authenticator и подобные решения.

Страница настройки 2ФА была полностью переработана — теперь пользователи могут проще и быстрее настраивать двухфакторную аутентификацию и скачивать нужное приложение.

Для получения доступа к новым возможностям — обновите ваш Пассворк до версии 5.1.6.
👏7🎉4
Обновление Пассворк 5.1.10

• Исправлены ошибки с автовыходом при неактивности
• Изменен метод генерации ID сессии API на более безопасный
• Исправлены записи в Syslog
• Добавлены небольшие улучшения библиотеки php_saml
9
Пассворк в RuStore

Мобильные приложения Пассворк и Пассворк 2ФА теперь доступны в RuStore, российском магазине приложений для устройств на Android.
👏9
Простой импорт из KeePass

В версии 5.1.11 обновлен дизайн окон импорта и экспорта и добавлена возможность импорта данных из KeePass в формате .XML, который позволяет сохранить исходную структуру сейфов и папок.
👍6👀4
Представляем пользовательские настройки

В новой версии Пассворка мы полностью переработали Системные настройки — теперь они разделены на три вкладки:

1. Глобальные — настройки организации, определяющие работу большинства функций Пассворк

2. По умолчанию — значения настроек, которые будут использоваться, если не заданы пользовательские настройки

3. Пользовательские — настройки, которые можно задать для отдельных пользователей и ролей

Теперь вы сможете установить разные языки интерфейса, настроить способы авторизации и запретить создание сейфов для отдельных пользователей и ролей.

Для этого в пользовательских настройках нажмите «Создать новую группу настроек», добавьте пользователей или роли и выберите необходимые настройки. Созданная группа добавится в начало списка и будет наиболее приоритетной.

Сейчас доступны следующие настройки:
• Возможность создания сейфов организации и личных сейфов
• Возможность создания ссылок на пароли
• Обязательная 2ФА
• Время автоматического выхода при неактивности
• Способ авторизации (по локальному паролю, по паролю LDAP или с помощью SSO)
• Использование API
• Язык интерфейса

Мы уже работаем над добавлением новых настроек.

Пользовательские настройки доступны только в расширенной лицензии. Для получения доступа к новым возможностям — обновите ваш Пассворк до версии 5.2.
👏8
Обновление Пассворк 5.2.12

Новый механизм отправки писем из фоновых задач:
• Email-оповещения теперь отправляются раз в 5 минут с помощью фоновых задач
• Добавлена глобальная настройка для включения/отключения email-оповещений
• Перенесена настройка noreplyEmail из config файла в глобальные настройки
• Ускорена работа Пассворк для всех сотрудников

Изменения не касаются служебных писем — например, со ссылкой на смену пароля. Логи отправки писем можно найти в логах фоновых задач.

Кроме этого в новой версии:
• Добавлено контекстное меню в результатах поиска
• Добавлено название LDAP сервера в логах синхронизации
• Исправлена проблема с пробелами в ТОТР кодах
• Исправлена ошибка при автовыходе при неактивности
• Исправлена ошибка отображения пути к паролю в поиске
• Исправлены ошибки в системе логирования и системных настройках
👍9
Обновление Пассворк 5.2.20

• Исправлено сохранение системной настройки «Максимальное количество подстрок для поиска»
• Улучшено управление личными сейфами через API
• Оптимизированы LDAP запросы с большим количеством пользователей
• Исправлена авторизация в LDAP при выключенной регистрации
• Исправлены ошибки в интерфейсе импорта
• Добавлены тултипы в списке пользователей
• Удалены неиспользуемые диалоговые окна и устаревшие языковые строки
• Исправлен переход из уведомления о входящем паролей к паролю
👍7👏5
Обновление Пассворк 5.2.21

• Добавлена возможность установить период ротации API ключа в системных настройках
• Исправлен выбор языка при установке Пассворка
👍10
Обновление мобильных приложений

Пассворк. Коробочная версия 1.1.3:
• Исправлена проблема слайдера выбора периода при генерации ссылки на пароль
• Исправлена проблема с просмотром паролей во входящих при отключенном шифровании

Пассворк 2ФА 0.1.6:
• Ускорено подтверждение входа при открытии приложения
• Добавлен механизм миграции данных между устройствами с помощью QR кода
👏7🎉5
Обновление клиентского портала

Вход в портал по 6-значному коду
Теперь авторизация в клиентском портале осуществляется с помощью 6-значного кода. Указываете имейл → вам на него приходит код → вводите его → попадаете в портал.

Способ авторизации с помощью магической ссылки больше недоступен.

Связь с центром поддержки
Добавлена возможность обратиться в наш центр поддержки прямо из портала.

Улучшения интерфейса
Внесены интерфейсные правки и добавлено отображение имейла авторизованного пользователя.
👍8
Представляем установщик для Windows Server

Теперь вы можете легко установить и обновить Пассворк на Windows Server с помощью установщика.

Установщик содержит все необходимые компоненты для работы Пассворк, поэтому его можно использовать на серверах без доступа в интернет.

Подробная информацию о том, как использовать установщик — в вашем портале в разделе «Установка и обновления».
👏7🆒5
Обновление Пассворк 5.3.0

Улучшение безопасности и исправление ошибок:
• Увеличено количество итераций алгоритма PBKDF до 300 000
• Увеличена длина генерируемых мастер-ключей сейфов
• Внедрены политики безопасности контента (CSP) в HTML страницы для лучшей защиты данных
• Добавлена возможность использования рефреш-токена API для продления основного токена сессии API
• Добавлено использование рефреш-токена API в браузерном расширении и мобильном приложении
• Исправлена ошибка, связанная с изменением мастер-пароля в панели безопасности
• Увеличена общая производительность и стабильность

Эти изменения будут особенно актуальны, если в Пассворке используется режим клиентского шифрования.

⚠️ Перед обновлением до Пассворк 5.3.0 создайте резервную копию вашей базы данных, чтобы избежать возможной потери данных
🔥6👏51
Реализована интеграция СКДПУ НТ и менеджера паролей Пассворк

СКДПУ НТ — это продукт компании «АйТи Бастион», который позволяет управлять доступом привилегированных пользователей к инфраструктуре компании.

Пассворк расширяет возможности СКДПУ НТ и предоставляет удобный инструмент для управления учетными данными различных ИТ-систем компании.
👏10🎉8🔥3
Представляем Пассворк 6.0

В новой версии мы добавили возможность создавать ярлыки на пароли, улучшили интеграцию с LDAP, расширили список настроек для администраторов, сделали поддержку дополнительных полей при импорте и экспорте и еще много всего полезного.

Ярлыки
Больше не нужно создавать копии паролей в разных директориях — вместо этого можно создавать ярлыки. Если исходный пароль изменится, изменятся и все ярлыки этого пароля. В зависимости от прав доступа, пользователи могут просматривать или редактировать пароль через ярлык.

Отправка паролей без «Частичного доступа» в сейф
Раньше «Частичный доступ» автоматически предоставлялся в сейф при отправке паролей во «Входящие». Теперь доступ предоставляется непосредственно к отправленному паролю без выдачи «Частичного доступа» в сейф.

Переработанный интерфейс настроек LDAP и новые возможности
• Улучшенное добавление новых пользователей
• Самостоятельная установка мастер пароля пользователями при первом входе в систему
• Обновление данных о пользователях из LDAP в фоновом режиме
• Специальные теги для удаленных групп и групп, связанных с ролями

Другие изменения
• Возможность настроить права на создание ссылок, ярлыков и отправку паролей для определенных уровней доступа
• Возможность самостоятельной настройки времени автовыхода
• Возможность самостоятельного выбора языка интерфейса
• Кнопки «Сохранить» и «Отменить изменения» в системных настройках для исключения случайных действий
• Поддержка дополнительных полей при импорте и экспорте паролей
• Теперь при перетаскивании паролей и папок Пассворк предлагает действия на выбор: переместить, копировать или создать ярлык
• Уведомление администраторов о новых неподтвержденных пользователях

Подробнее о релизе — passwork.ru/v6-release

⚠️ Чтобы обновиться до версии 6.0, необходимо сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это в клиентском портале Пассворк. Инструкция по обновлению — passwork.ru/migration-v6-help
6👏13🎉5🤩5
Обновление Пассворк 6.0.3

• TOTP-коды теперь работают в ссылках на пароли
• Обновлены версии используемых клиентских библиотек
• Реализована локализация метатегов
• Изменено сообщение об ошибке при неверной авторизации
• Удалены устаревшие события из фильтра «Действие» в истории действий
• Добавлено событие «Сброс мастер-пароля пользователя» в истории действий
• Событие «Удаление пароля» теперь корректно отображает название пароля в недавней активности пользователя
• Удален лишний элемент на странице «Авторизация и 2FA» для доменных пользователей
• Увеличена длина паролей авторизации и мастер-пароля при создании пользователя до 15 символов
• Уведомления об успешной регистрации теперь отправляются, когда администратор добавляет пользователя
• Улучшен интерфейс окна импорта и скрыты лишние пункты, если в организации нет сейфов
• Исправлена проблема, при которой создание ссылки через мобильное приложение добавляло пустое поле «прикрепленные файлы»
• Исправлена проблема, при которой нельзя было открыть пароль в веб-версии, если он был создан через API с пустым полем cryptedKey
👍96🔥4