Корпоративный менеджер паролей — на вашем сервере, а не в чужом облаке

CorpPass — российский корпоративный менеджер паролей: установка на ваш сервер за 15 минут, полная работа без интернета, шифрование AES-256-GCM, личные сейфы E2EE и полный журнал аудита с выгрузкой в SIEM.

AES-256-GCME2EE личные сейфыАудит + SIEMОфлайн-установкаDebian · Ubuntu · РЕД ОС · Astra Linux
corppass.your-company.ru
Интерфейс CorpPass — российского корпоративного менеджера паролей: хранилище паролей с папками, метками E2EE и индикаторами стойкости
Для кого

Решение для каждой роли в компании

Информационная безопасность

  • Неизменяемый журнал аудита с экспортом в SIEM (CSV / JSON / CEF)
  • Политики стойкости и срока жизни паролей
  • Проверка на компрометацию по базе утечек
  • Двухфакторный вход: TOTP и WebAuthn-ключи
  • Отчёты о том, кто и к каким данным имел доступ

ИТ-администрирование

  • Установка на свой сервер: Debian, Ubuntu, РЕД ОС, Astra Linux
  • Работает в закрытых контурах без выхода в интернет
  • Синхронизация пользователей с LDAP / Active Directory
  • Группы, папки и наследуемые права доступа
  • REST API с Bearer-токенами, импорт и экспорт CSV

Руководителям

  • Единый реестр доступов компании вместо файлов и чатов
  • Данные не покидают вашу инфраструктуру
  • Разовая лицензия — без подписки за каждого сотрудника
  • Внедрение за один рабочий день
  • Независимость от зарубежных облачных сервисов
Возможности

Возможности корпоративного менеджера паролей

CorpPass закрывает полный цикл: хранение, выдача, контроль и учёт доступов команды.

Общее хранилище и личные сейфы

Папки для командных паролей с наследуемыми правами и личные сейфы, которые не видит даже администратор сервера.

Роли, группы и права

Пять предустановленных ролей — от пользователя до аудитора, гибкие права READ / EDIT / MANAGE и явные запреты.

Журнал аудита и SIEM

Каждое действие — вход, просмотр, изменение, выдача прав: кто, что, когда и с какого IP. Режим «только добавление», экспорт в CSV, JSON и CEF.

Политики и инвентаризация

Длина, классы символов, срок жизни и запрет скомпрометированных паролей — плюс сводка по стойкости и возрасту всего парольного фонда.

Двухфакторный вход и контроль сессий

Одноразовые коды TOTP и аппаратные ключи WebAuthn / FIDO2; привязка сессии к IP и блокировка подбора пароля.

LDAP / Active Directory

Синхронизация учёток и групп из AD, автоматический отзыв доступа при блокировке в каталоге.

Также в системе: безопасный шеринг по ссылкам с ограничением срока · генератор паролей по правилам политики · файлы и свои поля в записях · REST API · импорт и экспорт CSV

Безопасность

Криптография корпоративного уровня — из коробки

CorpPass спроектирован по требованиям внутреннего контура: никаких внешних вызовов, никаких «облачных резервных копий».

AES-256-GCM

Все записи и файлы шифруются режимом GCM: для каждой записи — свой случайный IV и тег подлинности, любая подмена шифротекта обнаруживается при расшифровании. Ключ шифрования существует только на вашем сервере.

E2EE личные сейфы

Личные хранилища шифруются в браузере (PBKDF2, 300 000 итераций): сервер хранит только шифротекст и физически не может прочитать эти пароли.

Журнал «только добавление»

События может добавлять только система: правка и удаление записей журнала не предусмотрены ни в интерфейсе, ни в API — в том числе для супер-администратора. Каждое событие: кто, что, когда, с какого IP.

Жёсткие сессии и 2FA

Привязка сессии к IP и устройству, автоматическая блокировка подбора пароля, вход по TOTP-коду или аппаратному ключу WebAuthn.

Демонстрация

Посмотрите систему вживую — без регистрации

Демо-стенд развёрнут на нашем сервере: полный функционал, реальный интерфейс. Данные стенда автоматически обновляются раз в сутки, так что экспериментируйте свободно.

Журнал аудита CorpPass: события, пользователи, IP, экспорт CSV/JSON/CEF
Журнал аудита. Каждое событие зафиксировано: пользователь, действие, IP. Экспорт в CSV, JSON и CEF для SIEM.
Инвентаризация паролей: стойкость, сроки, утечки
Инвентаризация. Сводка по всем паролям компании: стойкость, срок жизни, попадание в утечки.

Демо-стенд открыт прямо сейчасВойдите под учётной записью admin — полный доступ ко всем возможностям, включая администрирование. Данные обновляются раз в сутки.

Открыть демо
Сравнение

CorpPass или облачный сервис?

Облачные сервисы удобны, но пароли компании хранятся на стороне вендора. Российский менеджер паролей CorpPass даёт тот же комфорт — под вашим полным контролем.

КритерийCorpPass (ваш сервер)Облачные сервисы
Где хранятся данныеНа вашей инфраструктуре, данные не покидают контурНа серверах вендора, часто за рубежом
Работа без интернетаДа, полностью офлайнНужен доступ к облаку
Установка в закрытом контуреДа, офлайн-дистрибутивНевозможно
Кому подчиняются ключи шифрованияВашей организацииВендору
Аудит и SIEMЖурнал «только добавление», экспорт CEF / CSV / JSONЗависит от тарифа
Стоимость владенияРазовая лицензия, без платы за каждого сотрудникаПодписка за каждого пользователя ежемесячно
Поддерживаемые ОСDebian, Ubuntu, РЕД ОС, Astra LinuxКак правило, только публичное облако
Стоимость

Рассчитаем под вашу команду

Цена зависит от числа пользователей и сценария внедрения — LDAP-каталог, SIEM, кластер. Оставьте заявку, и мы подготовим коммерческое предложение.

  • Лицензия на организацию — без платы за каждого сотрудника
  • Офлайн-дистрибутив: установка в закрытом контуре без доступа в интернет
  • Настройка LDAP / Active Directory и политик безопасности
  • Неограниченное число записей, папок и групп
  • Ключи шифрования, данные и журнал аудита остаются в вашей организации

Запросить коммерческое предложение

Ответим в течение рабочего дня.

Нажимая «Получить КП», вы соглашаетесь на обработку указанных данных для подготовки коммерческого предложения. Данные передаются по защищённому соединению и не публикуются.

Частые вопросы

Где найти менеджер паролей для компании?

Корпоративных менеджеров паролей много, но для организации важны три вещи: размещение на вашей инфраструктуре, работа без интернета и журнал аудита. CorpPass — российский менеджер паролей, который устанавливается на сервер компании или ваш VPS, распространяется офлайн-дистрибутивом и отдаёт пароли только после входа с двухфакторной проверкой. Самый быстрый способ оценить систему — открыть демо-стенд по кнопке «Открыть демо».

Почему стоит выбрать российский менеджер паролей?

Данные и ключи шифрования не покидают инфраструктуру организации — это упрощает выполнение внутренних регламентов и требований по защите информации. CorpPass устанавливается на Debian, Ubuntu, РЕД ОС и Astra Linux, работает в закрытых контурах без доступа в интернет и не зависит от зарубежных облачных сервисов и их тарифов.

Где физически хранятся пароли?

В базе данных на вашем сервере — CorpPass устанавливается на Linux-машину вашей организации (или арендованный вами VPS в любом удобном юрисдикции). Пароли шифруются AES-256-GCM, личные сейфы — сквозным шифрованием, которое не вскрывается даже при полном доступе к серверу.

Нужен ли интернет для работы?

Нет. CorpPass полностью работает в изолированной сети: дистрибутив устанавливается офлайн, никаких обращений к внешним сервисам нет. Это позволяет использовать систему в закрытых контурах и регламентированных средах.

Сколько занимает внедрение?

Установка на подготовленный сервер — около 15 минут. Синхронизация с Active Directory и импорт паролей из CSV обычно занимают один рабочий день вместе с настройкой политик и ролей.

Что если сотрудник уходит из компании?

Аккаунт блокируется мгновенно — вручную или автоматически при блокировке учётной записи в Active Directory. Все действия сотрудника остаются в журнале аудита, пароли командных папок никуда не пропадают: они принадлежат компании, а не человеку.

Чем личный E2EE-сейф отличается от общего хранилища?

Общие пароли шифруются сервером — доступ выдаётся по ролям и папкам. Личный сейф шифруется в браузере пользователя мастер-паролем (PBKDF2, 300 000 итераций): даже администратор сервера и мы не можем увидеть его содержимое. Подходит для самых чувствительных паролей.

Журнал аудита действительно невозможно изменить?

Внутри CorpPass — да: журнал работает в режиме «только добавление». Операции правки и удаления не существуют ни в интерфейсе, ни в API, и ни одна роль — включая супер-администратора — не может их выполнить: система лишь дописывает новые события. Отдельная история — сама база данных на сервере: тот, у кого есть прямой административный доступ к СУБД в обход приложения, технически может менять любые таблицы — это свойство любой базы данных, поэтому доступ к ней выдают только доверенным лицам и ограничивают правами на уровне ОС. Для тампер-доказуемости журнал выгружается в SIEM (CSV, JSON или CEF) — там хранится независимая копия событий, и любое расхождение с локальным журналом сразу заметно.

Чем именно хорош AES-256-GCM?

CorpPass шифрует не просто «AES-256», а в режиме GCM (Galois/Counter Mode) — это аутентифицированное шифрование: помимо конфиденциальности оно даёт контроль целостности. Для каждой записи генерируется случайный 96-битный IV и вычисляется тег подлинности (128 бит): если изменить хотя бы один байт шифротекста, расшифрование завершится ошибкой — подмена не останется незамеченной. Одинаковые пароли всегда дают разные шифротексты, а 256-битный ключ хранится только на вашем сервере. Личные сейфы шифруются дополнительно в браузере (PBKDF2, 300 000 итераций) — сервер видит лишь шифротекст.

Как попробовать до покупки?

Откройте демо-стенд по кнопке «Открыть демо» и войдите под учётной записью admin — доступен полный функционал, включая административную панель, аудит и политики. Демо-данные автоматически обновляются раз в сутки, поэтому стенд всегда чистый.