CorpPass — российский корпоративный менеджер паролей: установка на ваш сервер за 15 минут, полная работа без интернета, шифрование AES-256-GCM, личные сейфы E2EE и полный журнал аудита с выгрузкой в SIEM.
CorpPass закрывает полный цикл: хранение, выдача, контроль и учёт доступов команды.
Папки для командных паролей с наследуемыми правами и личные сейфы, которые не видит даже администратор сервера.
Пять предустановленных ролей — от пользователя до аудитора, гибкие права READ / EDIT / MANAGE и явные запреты.
Каждое действие — вход, просмотр, изменение, выдача прав: кто, что, когда и с какого IP. Режим «только добавление», экспорт в CSV, JSON и CEF.
Длина, классы символов, срок жизни и запрет скомпрометированных паролей — плюс сводка по стойкости и возрасту всего парольного фонда.
Одноразовые коды TOTP и аппаратные ключи WebAuthn / FIDO2; привязка сессии к IP и блокировка подбора пароля.
Синхронизация учёток и групп из AD, автоматический отзыв доступа при блокировке в каталоге.
Также в системе: безопасный шеринг по ссылкам с ограничением срока · генератор паролей по правилам политики · файлы и свои поля в записях · REST API · импорт и экспорт CSV
CorpPass спроектирован по требованиям внутреннего контура: никаких внешних вызовов, никаких «облачных резервных копий».
Все записи и файлы шифруются режимом GCM: для каждой записи — свой случайный IV и тег подлинности, любая подмена шифротекта обнаруживается при расшифровании. Ключ шифрования существует только на вашем сервере.
Личные хранилища шифруются в браузере (PBKDF2, 300 000 итераций): сервер хранит только шифротекст и физически не может прочитать эти пароли.
События может добавлять только система: правка и удаление записей журнала не предусмотрены ни в интерфейсе, ни в API — в том числе для супер-администратора. Каждое событие: кто, что, когда, с какого IP.
Привязка сессии к IP и устройству, автоматическая блокировка подбора пароля, вход по TOTP-коду или аппаратному ключу WebAuthn.
Демо-стенд развёрнут на нашем сервере: полный функционал, реальный интерфейс. Данные стенда автоматически обновляются раз в сутки, так что экспериментируйте свободно.
Демо-стенд открыт прямо сейчасВойдите под учётной записью admin — полный доступ ко всем возможностям, включая администрирование. Данные обновляются раз в сутки.
Открыть демоОблачные сервисы удобны, но пароли компании хранятся на стороне вендора. Российский менеджер паролей CorpPass даёт тот же комфорт — под вашим полным контролем.
| Критерий | CorpPass (ваш сервер) | Облачные сервисы |
|---|---|---|
| Где хранятся данные | На вашей инфраструктуре, данные не покидают контур | На серверах вендора, часто за рубежом |
| Работа без интернета | Да, полностью офлайн | Нужен доступ к облаку |
| Установка в закрытом контуре | Да, офлайн-дистрибутив | Невозможно |
| Кому подчиняются ключи шифрования | Вашей организации | Вендору |
| Аудит и SIEM | Журнал «только добавление», экспорт CEF / CSV / JSON | Зависит от тарифа |
| Стоимость владения | Разовая лицензия, без платы за каждого сотрудника | Подписка за каждого пользователя ежемесячно |
| Поддерживаемые ОС | Debian, Ubuntu, РЕД ОС, Astra Linux | Как правило, только публичное облако |
Цена зависит от числа пользователей и сценария внедрения — LDAP-каталог, SIEM, кластер. Оставьте заявку, и мы подготовим коммерческое предложение.
Ответим в течение рабочего дня.
Корпоративных менеджеров паролей много, но для организации важны три вещи: размещение на вашей инфраструктуре, работа без интернета и журнал аудита. CorpPass — российский менеджер паролей, который устанавливается на сервер компании или ваш VPS, распространяется офлайн-дистрибутивом и отдаёт пароли только после входа с двухфакторной проверкой. Самый быстрый способ оценить систему — открыть демо-стенд по кнопке «Открыть демо».
Данные и ключи шифрования не покидают инфраструктуру организации — это упрощает выполнение внутренних регламентов и требований по защите информации. CorpPass устанавливается на Debian, Ubuntu, РЕД ОС и Astra Linux, работает в закрытых контурах без доступа в интернет и не зависит от зарубежных облачных сервисов и их тарифов.
В базе данных на вашем сервере — CorpPass устанавливается на Linux-машину вашей организации (или арендованный вами VPS в любом удобном юрисдикции). Пароли шифруются AES-256-GCM, личные сейфы — сквозным шифрованием, которое не вскрывается даже при полном доступе к серверу.
Нет. CorpPass полностью работает в изолированной сети: дистрибутив устанавливается офлайн, никаких обращений к внешним сервисам нет. Это позволяет использовать систему в закрытых контурах и регламентированных средах.
Установка на подготовленный сервер — около 15 минут. Синхронизация с Active Directory и импорт паролей из CSV обычно занимают один рабочий день вместе с настройкой политик и ролей.
Аккаунт блокируется мгновенно — вручную или автоматически при блокировке учётной записи в Active Directory. Все действия сотрудника остаются в журнале аудита, пароли командных папок никуда не пропадают: они принадлежат компании, а не человеку.
Общие пароли шифруются сервером — доступ выдаётся по ролям и папкам. Личный сейф шифруется в браузере пользователя мастер-паролем (PBKDF2, 300 000 итераций): даже администратор сервера и мы не можем увидеть его содержимое. Подходит для самых чувствительных паролей.
Внутри CorpPass — да: журнал работает в режиме «только добавление». Операции правки и удаления не существуют ни в интерфейсе, ни в API, и ни одна роль — включая супер-администратора — не может их выполнить: система лишь дописывает новые события. Отдельная история — сама база данных на сервере: тот, у кого есть прямой административный доступ к СУБД в обход приложения, технически может менять любые таблицы — это свойство любой базы данных, поэтому доступ к ней выдают только доверенным лицам и ограничивают правами на уровне ОС. Для тампер-доказуемости журнал выгружается в SIEM (CSV, JSON или CEF) — там хранится независимая копия событий, и любое расхождение с локальным журналом сразу заметно.
CorpPass шифрует не просто «AES-256», а в режиме GCM (Galois/Counter Mode) — это аутентифицированное шифрование: помимо конфиденциальности оно даёт контроль целостности. Для каждой записи генерируется случайный 96-битный IV и вычисляется тег подлинности (128 бит): если изменить хотя бы один байт шифротекста, расшифрование завершится ошибкой — подмена не останется незамеченной. Одинаковые пароли всегда дают разные шифротексты, а 256-битный ключ хранится только на вашем сервере. Личные сейфы шифруются дополнительно в браузере (PBKDF2, 300 000 итераций) — сервер видит лишь шифротекст.
Откройте демо-стенд по кнопке «Открыть демо» и войдите под учётной записью admin — доступен полный функционал, включая административную панель, аудит и политики. Демо-данные автоматически обновляются раз в сутки, поэтому стенд всегда чистый.