Назад

Релизы

2 окт. 2026 г.
Пассворк 7.8: политики паролей

В новой версии появились гибкие политики паролей вместо одной общей настройки на всю систему, возможность добавлять сейфы и папки в избранное, новый тип поля в карточке записи, новые угрозы в панели безопасности и расширили рабочую область веб-интерфейса.


Важно: обновление приложений и расширений

Мы перенесли браузерные расширения и мобильные приложения на новые страницы в сторах. Чтобы они поддерживали новые функции Пассворка 7.8 и следующих релизов, установите их заново по ссылкам ниже. Десктопное приложение можно переустановить по ссылке из интерфейса Пассворка. Приносим извинения за неудобства: переустановка займёт всего пару минут.


Политики паролей

Политики паролей определяют требования к парольным полям записей: минимальную длину, набор символов и срок действия пароля. Политику можно назначить для отдельной записи, сейфа или папки.

Интерфейс политик паролей в Пассворке

Все вложенные папки автоматически наследуют парольную политику родительской директории. Вы можете переопределить эти настройки на любом уровне. Новые правила для конкретной поддиректории заменят унаследованную политику и будут применяться ко всем ее внутренним папкам.

0:00
/0:33

У каждой записи и каждой директории всегда есть ровно одна политика — по аналогии с ролями пользователей. Политика действует на все парольные поля записи, включая дополнительные пользовательские поля типа Пароль, и видна всем пользователям, у которых есть доступ к записи. Изменение политики сразу влияет на все записи, к которым она применена, в том числе в приватных сейфах.

Как настроить и что проверяет политика паролей

Политики паролей в релизе Пассворк 7.8 состоят из двух блоков настроек: Требования к сложности и Срок действия. Каждую настройку внутри блока можно включить или выключить по отдельности.

Настройка Описание
Минимальная длина Минимальное число символов в пароле. Задаётся от 6 до 100.
Нижний регистр Требует хотя бы одну строчную букву в пароле.
Верхний регистр Требует хотя бы одну заглавную букву в пароле.
Цифры Требует хотя бы одну цифру в пароле.
Спецсимволы Требует хотя бы один спецсимвол.
Срок действия Пароли старше указанного срока считаются истёкшими. Задаётся от 1 до 1461 дня.

Если пароль не соответствует блоку Требования к сложности, запись попадает в категорию «слабые» в Панели безопасности. Если истёк срок действия из блока Срок действия, запись попадает в категорию «старые». В обоих случаях название политики паролей дополнительно подсвечивается красным в шапке карточки записи.

Отчёт о выполнении требований политики паролей в Панели безопасности
Отчёт о соответствии пароля требованиям политики в Панели безопасности

Политика по умолчанию называется Базовой: её нельзя переименовать или удалить, но можно перенастроить. При обновлении до Пассворк 7.8 она автоматически назначается всем существующим записям.

Кто может настраивать политики паролей

Политики создаются и редактируются в новом разделе настроек организации Политики паролей (меню Настройки и пользователи). Видимость и права на раздел определяет новый пункт в блоке Общие настроек ролей — его назначают так же, как остальные права ролей.

Интерфейс настроек ролей и блока с настройками политики паролей в Пассворке

Ограничение на создание паролей

На вкладке Настройки раздела Управление сейфами появился переключатель «Создание записей, не соответствующих политике паролей». Если его выключить, кнопка сохранения в формах добавления и редактирования записи становится неактивной в случае, когда значение поля с паролем не соответствует политике, назначенной этой записи.

При включённом переключателе запись с паролем, который нарушает политику, сохранить можно, но администраторы директории получат об этом уведомление.

Как это работает на практике

Администратор с правом доступа к разделу настроек Политики паролей создаёт новую политику, задаёт требования и применяет её к нужным сейфам или отдельным записям. Для директории это делается через пункт Изменить политику в её контекстном меню — он доступен тем, у кого уровень доступа к директории «Администрирование».

0:00
/0:11

Для отдельной записи политику видно и можно сменить прямо в её карточке: название политики в шапке ведёт в модальное окно со списком всех политик организации и статусом соответствия по каждому пункту.

0:00
/0:08

Если при сохранении новой или изменённой записи пароль не соответствует требованиям политики, система предупредит об этом. В панели безопасности теперь нет единых правил «слабый / старый» для всей организации: она проверяет запись по политике, которая назначена определённой записи, поэтому пароли одинакового возраста из разных сейфов могут получить разную оценку.

Главное о политиках паролей

  • Что это? Политика задаёт требования к длине, типам символов и сроку действия пароля. Её можно назначить отдельной записи, сейфу или папке.
  • Где настраивается? В новом разделе организации Политики паролей. Доступ к разделу определяет отдельное право роли.
  • Кому доступна? права на доступ к разделу политик определяется настройками ролей (блок Общие).
  • Можно ли создать пароль не по политике? Зависит от того, что выбрано в Управлении сейфами — если переключатель «Создание записей, не соответствующих политике паролей» выключен, пароль, который не проходит по политике, сохранить нельзя.
  • Какая политика будет выбрана по умолчанию после обновления? При обновлении до Пассворк 7.8 всем существующим записям автоматически назначается Базовая политика.
  • Какие различие в версиях Пассворка? В Стандартной версии Пассворка доступна только Базовая политика. Создавать собственные политики можно в Расширенной версии.
  • Что попадает в Панель безопасности? Запись, не соответствующая политике, попадает в категорию «слабые» или «старые» в панели безопасности, а название политики в её карточке подсвечивается красным.

Сценарии использования политик паролей

Три типичные ситуации, в которых отдельная политика решает конкретную задачу.

1. Разные требования для критичных и второстепенных сейфов

  • Ситуация: один сейф хранит доступы к инфраструктуре и базам данных, а другой хранит пароли от внутренних сервисов с низким риском, например корпоративной вики.
  • Решение: администратор создаёт отдельную политику для сейфа с более строгими требованиями (например, минимальная длина 16 символов и срок действия 60 дней) и оставляет для остальных сейфов политику по умолчанию «Базовая».
  • Польза: критичные системы получают повышенные требования к паролям, а сотрудники, которые работают с менее чувствительными данными, не сталкиваются с избыточными ограничениями.

2. Политика для сейфа с общими аккаунтами в соцсетях

  • Ситуация: SMM-команда работает с общими аккаунтами компании в социальных сетях и иногда вводит пароль вручную с телефона, а не через автозаполнение.
  • Решение: администратор создаёт для такого сейфа политику без обязательных спецсимволов, но с увеличенной минимальной длиной пароля, чтобы компенсировать упрощённый набор символов.
  • Польза: команда быстрее и без ошибок вводит пароль вручную, а длина пароля сохраняет достаточный уровень защиты.

3. Подготовка к проверке соответствия

  • Ситуация: перед внутренним аудитом ИБ-отдел должен показать, что требования к паролям различаются в зависимости от класса защищённости информационной системы, как того требует Приказ ФСТЭК России № 21.
  • Решение: администратор создаёт несколько политик под разные категории систем и назначает их на соответствующие сейфы, вместо того чтобы вручную фиксировать требования в регламенте и проверять их исполнение по отчётам.
  • Польза: требования закреплены в самой системе, а Панель безопасности сразу показывает, какие записи им не соответствуют, ещё до начала проверки.

Улучшенный веб-интерфейс

Расширили рабочую область веб-интерфейса: на больших мониторах страница теперь растягивается шире, до 1800 px. Сайдбар и основная рабочая область теперь скроллятся независимо друг от друга.

Из интерфейса убрали футер: информация, которая раньше располагалась внизу страницы, переехала в меню под аватар пользователя.


Избранные сейфы и папки

Раньше в Избранное можно было добавить только отдельные записи. Теперь туда же можно добавить целый сейф или папку (например, тот, с которым команда работает каждый день) и возвращаться к нему сразу из общего списка избранного, а не искать заново по дереву директорий.


Новый тип поля «Скрытый текст» в карточке записи

В карточке записи появился новый тип дополнительного поля: Скрытый текст. Его содержимое по умолчанию скрыто при открытии карточки, как и значение поля Пароль. Политика паролей на это поле не распространяется.


Новые угрозы в Панели безопасности

Панель безопасности научилась отслеживать ещё один тип угроз — утрату доступа к записям, которые создали или отредактировали через API либо добавили импортом, а не через обычный интерфейс.


Системная тема интерфейса

В настройках интерфейса появилась системная тема: Пассворк сам подстраивается под то, что выбрано на устройстве (светлое или тёмное оформление) и переключается вместе с системой, без ручной настройки.


Другие изменения в релизе

Улучшения

  • Добавили отображение пути к записи в результатах поиска и в разделах Недавние, Избранное и Офлайн
  • Изменили шрифт в парольных полях, чтобы исключить неоднозначность при чтении символов
  • Добавили автоматическую генерацию названия записи на основе URL
  • Добавили возможность создавать пользователей сверх лимита лицензии в статусе «Ожидает подтверждения»
  • Добавили фильтр по времени последней активности пользователей в разделе управления пользователями
  • Добавили передачу типа сейфа в ArcSight syslog
  • Визуальные улучшения и исправления интерфейса

Исправления

  • Исправили ошибку, при которой могли не отображаться настройки LDAP до перезагрузки страницы
  • Исправили ошибку, при которой могла не отображаться форма регистрации после завершения установки
  • Исправили ошибку, при которой не отображались предыдущий и новый уровни доступа в деталях событий сброса доступа к директории
  • Исправили ошибку, при которой сбрасывались выбранные чекбоксы при поиске или фильтрации в модальных окнах доступа
  • Исправили ошибку, при которой могла быть некорректной сортировка списка сессий по дате последнего использования
  • Исправили ошибку, при которой мог некорректно завершаться анализ в панели безопасности
  • Исправили ошибку, при которой мог не отображаться информационный баннер для неавторизованных пользователей
  • Исправили ошибку, при которой могли дублироваться поля в ArcSight syslog
  • Исправили ошибку, при которой в некоторых случаях было невозможно скопировать данные в директорию с доступом «Редактирование»

Десктопное приложение

  • Добавили механизм запуска внешних приложений на основании правил из внешнего JSON-файла (подробнее в документации)
  • Добавили возможность предустановки адреса хоста через CLI-аргументы и параметры инсталлятора
  • Исправили ошибку дублирования папки приложения при установке через MSI-инсталлятор на Windows
  • Исправили ошибку, при которой полное закрытие приложения на macOS происходило только со второй попытки
Вся информация о версиях Пассворка — в истории обновлений.
Как создать надёжный пароль в 2026: новые требования, правила и примеры
73% российских компаний до сих пор пользуются паролем по умолчанию — притом что одна лишняя буква длины часто защищает больше, чем весь набор спецсимволов. Разбираем, что на этот счёт думают ФСТЭК, NIST и OWASP, и как быстро собрать пароль, который устроит всех.
Релиз Пассворк 7.7: управляемый офлайн-доступ
В новой версии Пассворка добавили офлайн-доступ в мобильных и десктопных приложениях, блокировку действий пользователей во время обновления системы, возможность запретить прикрепление файлов к записи на уровне организации, и множество других улучшений и исправлений.
Кейс-стади: МТС Банк и Пассворк
Как МТС Банк объединил управление паролями в единой системе с помощью Пассворка и повысил уровень безопасности.

Пассворк 7.8: политики паролей

В новой версии добавили возможность создавать гибкие политики паролей вместо одной общей настройки на всю систему, избранные сейфы и папки, новый тип поля в карточке записи, новые угрозы в панели безопасности и системную тему, которая подстраивается под ваше устройство.

16 июля 2026 г.
Пассворк 7.7: офлайн-доступ

В новой версии добавили безопасный офлайн-доступ в мобильных и десктопных приложениях. Теперь сотрудники могут просматривать пароли без подключения к сети, а администраторы — полностью контролировать этот процесс.

Офлайн-доступ

Офлайн-доступ позволяет заранее сохранить нужные пароли и просматривать их без подключения к серверу Пассворка. Функция доступна в мобильных и десктопных приложениях. На устройства скачиваются только выбранные и синхронизированные записи. При этом управлять списком офлайн-записей можно как в веб-версии, так и в самих приложениях.

Раздел Офлайн в интерфейсе Пассворка

Офлайн-доступ полностью управляемый: администраторы могут ограничивать роли, количество записей и срок хранения, а также просматривать все действия с офлайн-записями.

Важно: после обновления до Пассворк 7.7 офлайн-доступ будет по умолчанию включён для ролей Владелец и Администратор. Для остальных ролей офлайн-доступ изначально отключён.

Как работает офлайн-доступ

Функция спроектирована так, чтобы данные, сохраняемые на устройствах сотрудников, оставались контролируемыми. Офлайн-доступ настраивается для выбранных записей и включается на каждом устройстве отдельно. Перенос данных в локальный кеш выполняется в два этапа:

  1. Формирование списка. Пользователь отмечает нужные записи иконкой офлайна. Отмеченные записи попадают в общий список в разделе Офлайн, который синхронизируется между всеми устройствами пользователя. На этом этапе данные не сохраняются локально.
  2. Сохранение на устройство. Пользователь открывает десктопное или мобильное приложение, переходит в раздел Офлайн и нажимает Включить на этом устройстве. Зашифрованные данные скачиваются в локальный кеш.
0:00
/0:21

Теперь, если сервер Пассворка становится недоступен во время работы с приложением, на экране появится окно с выбором действий: повторить подключение, выйти из приложения или перейти в офлайн-режим для просмотра сохранённых записей. Как только связь восстановится, Пассворк обновит локальную копию записей и автоматически отправит на сервер логи всех просмотров, сделанных в офлайне.

Важно: если администратор отзовёт права на запись, удалит её или уберёт из офлайн-списка, приложение узнает об этом только при синхронизации с сервером. До восстановления связи пользователю будет доступна последняя закешированная версия. При первом же подключении к сети Пассворк автоматически удалит неактуальные данные из локального кеша.

Безопасность и администрирование

Администраторам доступны гибкие ролевые настройки офлайн-доступа:

  • Сохранение паролей офлайн. Администратор может включать или отключать доступ к офлайн-режиму для конкретных ролей.
  • Срок хранения данных. Администратор задаёт время жизни локального кеша без синхронизации. Если за этот период устройство ни разу не подключится к серверу, приложение автоматически удалит сохраненные пароли.
  • Лимит количества записей. Ограничивает количество кешируемых записей на одном устройстве.
Настройки офлайн-доступа в интерфейсе Пассворка

Аудит и контроль

Скачивание данных в локальный кеш фиксируется в Журнале событий и Панели безопасности:

  • Логирование просмотров. Все просмотры записей в офлайн-режиме логируются локально на устройстве. При первом подключении устройства к сети эти данные отправляются на сервер. В истории действий фиксируется фактическое время просмотра.
  • Панель безопасности. Утрата доступа после скачивания записи в офлайн считается потенциальным риском. Даже если пользователь не открывал запись, но скачал ее на устройство, система считает, что у него уже был доступ к данным.

Администраторы видят, кто добавил запись в офлайн, на какое конкретно устройство и когда была выполнена последняя синхронизация.

Журнал событий с информацией о сохранении пароля офлайн в интерфейсе Пассворка

Все офлайн-записи в сейфах и папках можно просмотреть в окне дополнительного доступа к директории.

Дополнительный доступ к сейфу в интерфейсе Пассворка

Поведение при отзыве доступа к записи

Если у пользователя отзывают права к офлайн-записи, запись не исчезает из его офлайн-списка. Она становится неактивной и помечается системным сообщением Доступ к записи утрачен. Если администратор вернёт доступ, запись снова станет активной при первой синхронизации.

Работа при потере связи

Приложение постоянно отслеживает доступность сервера Пассворка. При обрыве соединения система не переходит в офлайн мгновенно, а делает контрольный запрос, чтобы исключить кратковременный сбой.

Если сервер действительно недоступен, появляется окно Ошибка подключения. В нём можно выбрать одно из действий:

  • Подключиться. Повторить запрос к серверу. Если связь появилась, онлайн-сессия продолжится.
  • Перейти в офлайн-режим. Переключить интерфейс на работу с локальным кешем (если это разрешено ролью). Приложение перестает отправлять запросы к серверу. На верхней панели появится статус подключения и кнопка для ручного возврата в онлайн.
  • Выйти. Локально сбросить активную сессию и вернуться на экран аутентификации.
Подключение десктопного приложения в офлайн-режиме

Запуск без сети: если пользователь открывает приложение без интернета, а офлайн-доступ был настроен заранее, Пассворк сразу восстановит сессию из локального хранилища и приложение откроется без предупреждающих окон.


Главное об офлайне

  • Где работает. Функция доступна в Расширенной версии Пассворка в мобильном и десктопном приложениях. Включать её нужно отдельно на каждом устройстве.
  • Какие данные доступны. Без сети можно открыть только те пароли, которые вы заранее добавили в офлайн-список и синхронизировали.
  • Только чтение. В автономном режиме записи можно только просматривать. Чтобы создать, изменить или удалить пароль, потребуется подключение к серверу.
  • Настройки ролей. Администратор задает правила для пользователей: сколько записей разрешено сохранить на устройство и как долго они живут без синхронизации.

Сценарии использования офлайн-доступа

Офлайн-доступ помогает сохранить непрерывность рабочих процессов и контролировать безопасность данных, даже когда нет связи с сервером Пассворка.

1. Работа в изолированных контурах безопасности

  • Ситуация: Разработчики или ИБ-специалисты работают в закрытых или защищённых сегментах сети, которые физически отключены от интернета и общей корпоративной сети компании.
  • Решение: Специалисты заходят в изолированный контур с десктопными приложением Пассворка, в котором заранее закешированы нужные для тестирования или настройки доступы.
  • Польза: Соблюдаются регламенты безопасности (нет физического соединения между сетями), но при этом ИТ-специалисты не записывают пароли на бумаге или в текстовых файлах, а безопасно используют зашифрованный локальный кеш.

2. Защита от перебоев с интернетом

  • Ситуация: В офисе нет соединения с сетью или сотрудники работают в дороге.
  • Решение: Сотрудники заранее добавляют доступы в офлайн-список десктопного приложения.
  • Польза: Бизнес не останавливается из-за аварий на линии связи. При этом администратор может гибко настроить роли: разрешить офлайн-режим только штатным сотрудникам и запретить его для подрядчиков.

3. Аварийное восстановление

  • Ситуация: Сеть изолирована, связи с сервером Пассворка нет, но нужно срочно поднять инфраструктуру.
  • Решение: Системные администраторы используют локальный кеш в десктопном приложении для доступа к резервным серверам и маршрутизаторам.
  • Польза: ИТ-отдел оперативно устраняет аварию без доступа к центральному серверу.

4. Выездные инженеры на удалённых объектах

  • Ситуация: Инженеры обслуживают подстанции или серверные в регионах, где нет связи.
  • Решение: Перед выездом сотрудник сохраняет в офлайн только нужные для работы пароли.
  • Польза: Администратор ограничивает лимит записей (например, до 15) и срок жизни кеша (например, 24 часа). Если телефон или ноутбук сотрудника будет утерян, данные сотрутся. Все просмотры фиксируются локально и отправляются в Журнал событий при первом выходе в сеть.

Другие изменения в релизе

  • Добавили возможность отключать прикрепление файлов к записям на уровне организации
  • Добавили столбец URL-адреса в разделах Недавние, Избранные и в результатах поиска
  • Добавили столбец с родительской директорией в списке папок в результатах поиска
  • Добавили консольную команду для обновления серверного ключа шифрования
  • Добавили автоматическую активацию поисковой строки при вводе символов с клавиатуры
  • Добавили серверное шифрование секрета 2ФА
  • Заблокировали добавление ключей доступа и ключей безопасности WebAuthn при использовании Пассворка по IP-адресу или без HTTPS
  • Добавили обязательную проверку протокола HTTPS для полей Login URL и Logout URL в настройках SSO
  • Добавили блокировку пользовательских запросов на время обновления системы
  • Добавили проверку наличия кеша перед обработкой веб-запросов

Исправления

  • Исправили ошибку, при которой права доступа при добавлении группы в папку могли проверяться в сейфе, а не в самой папке
  • Исправили ошибку, при которой не работали ссылки на записи со сроком действия 1 месяц
  • Исправили ошибку, при которой во время регистрации приложение могло запросить ввод мастер-пароля вместо его установки
  • Исправили ошибку, при которой ручная регистрация LDAP-пользователей могла завершиться с ошибкой после обновления списка пользователей
  • Исправили ошибку, при которой могла не выполняться автоматическая очистка Корзины

Десктопное приложение 1.4.1

  • Добавили поддержку офлайн-доступа
  • Добавили индикатор прогресса в окне обновления
  • Исправили ошибку, при которой после смены мастер-пароля страница его ввода уходила в бесконечную перезагрузку

Мобильное приложение 1.2.0

  • Добавили поддержку офлайн-доступа
  • Добавили возможность запретить скриншоты и запись экрана на уровне организации
  • Добавили поиск по папкам
  • Добавили возможность назначать независимые цвета для ярлыков и исходных записей
  • Визуальные улучшения интерфейса

CTA Image

Подробнее об офлайн-доступе — в технической документации.
Вся информация о версиях Пассворка — в истории обновлений.

Пассворк: как разделить контуры ИБ и бизнеса
ИБ-секреты отличаются от обычных корпоративных доступов: компрометация пароля от SIEM — это потеря контроля над всей защитной инфраструктурой. Разбираем, когда достаточно одной инсталляции Пассворка, а когда нужен физически изолированный ИБ-контур.
Сертификация ФСТЭК: что это, кому нужна и как пройти
Разбираем систему сертификации ФСТЭК: кто обязан применять сертифицированные СЗИ, как устроена процедура от заявки до выдачи сертификата, чем отличаются уровни доверия УД-6 — УД-4 и какие обязательства возникают после получения сертификата.
Импортозамещение КИИ в 2026: сроки, требования и план перехода
С 2025 года часть запретов на иностранное ПО и СЗИ уже действует. Базовый дедлайн перехода — 2028 год, штрафы за нарушение сроков готовятся. Разбираем требования, сроки и план действий на 2026 год.

Релиз Пассворк 7.7: офлайн-доступ

В новой версии Пассворка добавили офлайн-доступ в мобильных и десктопных приложениях, блокировку действий пользователей во время обновления системы, возможность запретить прикрепление файлов к записи на уровне организации, и множество других улучшений и исправлений.

6 апр. 2026 г.
Пассворк 7.6: сервисные аккаунты

В новой версии добавили сервисные аккаунты, сохранение фильтров, автоматическую очистку Корзины, мобильную версию пользовательской части веб-интерфейса и ряд других улучшений и исправлений.

Сервисные аккаунты

В Пассворке появился новый тип учётных записей — сервисные аккаунты. Они не привязаны к конкретному сотруднику, вход под ними невозможен, а доступ предоставляется исключительно по API-токену.

Сервисные аккаунты

Зачем нужен сервисный аккаунт

Главное отличие от обычных учётных записей: для одного сервисного аккаунта можно создать несколько API-токенов, отдельно для каждой интеграции и среды.

Раньше под каждую интеграцию создавался отдельный аккаунт. Десять интеграций — десять аккаунтов: каждый нужно создать, настроить права и поддерживать, а для генерации и сброса токенов войти в каждый аккаунт.

Сервисный аккаунт решает эту проблему: один аккаунт, несколько независимых токенов, все операции со стороны администратора. Отозвали токен одной интеграции — остальные продолжают работать без изменений.

Как создать сервисный аккаунт

Сервисные аккаунты создаются в разделе управления пользователями — там же, где и обычные учётные записи.

0:00
/0:14

Как создать API-токен

Токены создаются и отзываются в настройках конкретного сервисного аккаунта.

0:00
/0:16

Новые настройки ролей

В настройках ролей появились новые права:

  • Создание сервисных аккаунтов — разрешает создавать сервисные аккаунты
  • Управление API-токенами — позволяет генерировать и отзывать токены
  • Просмотр API-токенов — позволяет видеть созданные токены

Сохранение фильтров

Теперь пользователи могут сохранять выбранные фильтры и быстро применять их повторно. Сохранённые фильтры доступны только создавшему их пользователю.

Сохраняемые фильтры

Чтобы сохранить текущие настройки фильтров, нажмите на кнопку + в меню выбора фильтров.

Автоматическая очистка Корзины

В настройках сейфов появился новый блок «Корзина», где можно включить автоматичкое удаление объектов из Корзины и задать срок их хранения — от 1 до 1461 дня (по умолчанию 30 дней).

По истечении срока хранения пароли, папки и ярлыки удаляются из Корзины безвозвратно.

Мобильная версия веб-интерфейса

Адаптировали пользовательскую часть веб-версии Пассворка для работы с мобильных устройств. При открытии в мобильном браузере интерфейс автоматически переключается на мобильную версию.

Улучшения

  • Улучшили работу ссылок: страница с одноразовой или истёкшей ссылкой теперь автоматически переходит в состояние «Ссылка истекла» через 30 минут после открытия или истечения без необходимости обновлять страницу
  • Кнопка «Войти с ключом доступа» на странице входа теперь скрывается, если для всех ролей отключена настройка «Использование ключа доступа вместо пароля»
  • Упростили подключение браузерного расширения: убрали лишние шаги с выбором пользователя и повторной аутентификацией после входа в веб-сессию
  • Улучшили отображение состояние блокировки раздела «Аутентификация»
  • Изменили значения по умолчанию для политик мастер-пароля и блокировки аутентификации
  • Добавили недостающие всплывающие подсказки для неактивных элементов интерфейса
  • Обновили отображение всплывающих подсказок для улучшения читаемости
  • Внесли улучшения и исправления в интерфейс

Исправления

  • Исправили ошибку, при которой редактирование непарольных полей записи снимало с неё отметку об угрозе в Панели безопасности
  • Исправили ошибку, при которой состояние настройки ограничения аутентификации для LDAP-пользователей могло отображаться некорректно
  • Исправили ошибку, при которой не сохранялись установленные порядок и ширина столбцов в таблицах
  • Исправили ошибку, при которой кнопки навигации браузера переставали работать в некоторых разделах настроек

Десктопное приложение

  • Добавили поддержку нестандартных портов в URL-адресе хоста
  • Улучшили механизм обновления приложения и добавили автоматическую проверку актуальной версии
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений
Приказ ФСТЭК № 117: разбор изменений, Кзи и штрафов
С 1 марта 2026 года Приказ ФСТЭК № 17 утратил силу. Его заменил Приказ № 117 с числовыми метриками КЗИ и ПЗИ, жёсткими сроками устранения уязвимостей и расширенной зоной ответственности. В статье рассмотрим, что изменилось и как подготовиться.
Киберугрозы марта 2026: инциденты, штрафы и защита данных
Первые оборотные штрафы за утечки. Zero-click уязвимость в Telegram. Каскадная атака через Trivy. Шифровальщик в европейском порту. Новые требования ФСТЭК и КИИ. В статье — разбор ключевых инцидентов, изменений в законодательстве и конкретных шагов по защите корпоративных доступов.
11 способов взлома паролей, которые хакеры используют в 2026 году
Больше половины паролей можно подобрать меньше чем за час. Но брутфорс уже не главная угроза. Инфостилеры, AiTM-фишинг, PassGAN и обход MFA — разбираем 11 актуальных методов взлома паролей в 2026 году и даём конкретный чек-лист защиты.

Обновление Пассворк 7.6

Новый тип учётных записей для интеграций, сохраняемые фильтры, адаптивный веб-интерфейс и автоматическая очистка Корзины. Что изменилось в новой версии Пассворка — подробнее в статье.

6 мар. 2026 г.
Обновление Пассворк 7.5.2

В новой версии добавили настройки доступа к десктопному приложению, улучшили контекстное меню копирования в буфер обмена и внесли ряд других улучшений и исправлений.

Контроль доступа к десктопному приложению

Теперь администраторы Пассворка могут управлять доступом к десктопному приложению. В блоке «Аккаунт» настроек ролей появились два новых параметра: они позволяют разрешить или запретить работу в десктопном клиенте, а также ограничить его скачивание из веб-версии.

Доступ к десктопному приложению

Задать права можно массово для целой роли на странице Настройки и пользователи → Роли → выберите нужную роль → Аккаунт.

Улучшения

  • Добавили возможность копировать URL-адреса записи через контекстное меню копирования в буфер обмена
  • Добавили автоматическую миграцию мастер-паролей при обновлении с Пассворк версии 5.3 и ниже
  • Внесли улучшения и исправления в интерфейс

Исправления

  • Исправили некорректное отображение названий папок в окне импорта в тёмной теме
  • Исправили ошибку, при которой не работала навигация между паролями кнопками браузера «Назад» и «Вперёд» в разделах «Недавние», «Избранные» и «Входящие»
  • Исправили ошибку, при которой настройки в блоке «Аккаунт» у роли «Владелец» могли не сохраняться после их изменения и обновления страницы
  • Исправили ошибку, при которой не удавалось загрузить аватар пользователя
  • Исправили отображение некоторых системных уведомлений

Десктопное приложение 1.2.0

  • Исправили процесс первого запуска приложения на macOS: теперь приложение открывается без предварительного подтверждения в разделе «Конфиденциальность и безопасность»
  • Исправили ошибку, при которой в десктопном приложении кнопки сохранения и отмены во вкладке «Все сейфы» перекрывали другие элементы при прокрутке страницы
  • Исправили ошибку, при которой в окне предварительного просмотра Windows отображалась некорректная иконка приложения
  • Исправили некорректное завершение сессии
Десктопное приложение 1.2.0 включает все улучшения и исправления версии Пассворк 7.5.2.
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений
Пассворк на ТБ Форуме 2026: защита КИИ и премия за безопасность
Пассворк — ключевой партнёр конференции «Развитие отечественных технологий доверия и безопасности для КИИ» на ТБ Форуме 2026.
Менеджер паролей для медицины: защита данных и 152-ФЗ
Россия занимает второе место в мире по количеству утечек данных из медучреждений. Государство реагирует на эти угрозы жёстко — за утечку данных клиникам грозит штраф до 15 млн рублей. В статье разберём, как выполнить требования 152-ФЗ и почему менеджер паролей — это инвестиция в выживание бизнеса.
СберТех и Пассворк обеспечат защиту критичных данных российского бизнеса
Провели двустороннее тестирование и подписали сертификат совместимости, подтверждающий корректную и стабильную работу менеджера паролей Пассворк и СУБД Platform V Pangolin DB в единой инфраструктуре.

Обновление Пассворк 7.5.2

В новой версии добавили настройки доступа к десктопному приложению, улучшили контекстное меню копирования в буфер обмена и внесли ряд других улучшений и исправлений.

3 мар. 2026 г.
Обновление браузерного расширения 2.0.34

В новой версии улучшили автозаполнение TOTP-полей и добавили логирование ошибок в браузерном расширении. Теперь при возникновении проблем вы можете выгрузить лог и передать его нам — это значительно ускорит диагностику.

  • Ускорили автозаполнение TOTP-полей в формах аутентификации
  • Добавили возможность выгружать логи ошибок через консоль service worker и команду downloadErrors()
  • Исправили ошибку, при которой не работало автозаполнение TOTP из записей в разделе «Входящие»
  • Исправили ошибку, при которой расширение могло предлагать сохранить или автозаполнить данные в некоторых формах, не связанных с аутентификацией
  • Исправили ошибку, которая могла блокировать работу расширения после его подключения
  • Исправили ошибку, при которой могли некорректно отображаться даты уведомлений
  • Исправили ошибку, при которой браузерное расширение не работало в режиме инкогнито в Firefox
  • Исправили небольшие ошибки и повысили стабильность работы расширения
⚠️ Чтобы скачивание логов работало, мы расширили права в манифесте расширения. Из-за изменения доступов в браузерах Chrome, Firefox и Edge может потребоваться заново включить расширение.
Браузерное расширение доступно для Google Chrome, Microsoft Edge, Mozilla Firefox и Safari.
Пассворк на ТБ Форуме 2026: защита КИИ и премия за безопасность
Пассворк — ключевой партнёр конференции «Развитие отечественных технологий доверия и безопасности для КИИ» на ТБ Форуме 2026.
Менеджер паролей для медицины: защита данных и 152-ФЗ
Россия занимает второе место в мире по количеству утечек данных из медучреждений. Государство реагирует на эти угрозы жёстко — за утечку данных клиникам грозит штраф до 15 млн рублей. В статье разберём, как выполнить требования 152-ФЗ и почему менеджер паролей — это инвестиция в выживание бизнеса.
Представляем десктопное приложение Пассворка
Пассворк теперь доступен как полноценное десктопное приложение для Windows, macOS и Linux. Приложение совмещает весь функционал управления паролями: работу с учётными данными, доступ к сейфам, совместную работу с командой, — с производительностью и удобством нативного десктопного окружения.

Обновление браузерного расширения 2.0.34

В новой версии улучшили автозаполнение TOTP-полей и добавили логирование ошибок в браузерном расширении. Теперь при возникновении проблем вы можете выгрузить лог и передать его нам — это значительно ускорит диагностику.

18 февр. 2026 г.
Представляем десктопное приложение Пассворка

У Пассворка появилось полноценное десктопное приложение для Windows, macOS и Linux. Приложение совмещает весь функционал управления паролями: работу с учётными данными, доступ к сейфам, совместную работу с командой, — с производительностью и удобством нативного десктопного окружения.

Поддерживаемые операционные системы

Десктопное приложение поддерживает Windows 10/11 (64-bit), macOS 12 (Monterey) и новее, а также дистрибутивы Linux, включая Ubuntu 20.04+, Fedora 34+, Debian 11+ и другие (64-bit).

Как скачать

Скачать приложение можно прямо из интерфейса Пассворка.

Как скачать

Откройте Пассворк → «Настройки и пользователи» → «Десктопное приложение» и скачайте установщик под вашу операционную систему.

Установка и первый вход

Приложение авторизуется через браузер, поэтому заранее подготовьте адрес (имя хоста) вашего экземпляра Пассворка.

  1. Скачайте установщик
  2. Установите приложение для вашей ОС и запустите его
  3. Введите имя хоста вашего экземпляра Пассворка и нажмите «Войти через браузер»
  4. Авторизуйтесь в браузере: введите учётные данные или войдите через SSO или ключ доступа
  5. Разрешите подключение приложения к вашей сессии в браузере (при желании можно запомнить выбор)
  6. Если в Пассворке включено клиентское шифрование, введите мастер-пароль в приложении
Установка и первый вход

Важно: если в веб-версии уже открыта активная сессия, Пассворк предложит продолжить под текущим пользователем или сменить учётную запись.

Как обновляться

Новые версии десктопного приложения выходят вместе с обновлениями Пассворка. Если версии не совпадают, приложение предложит обновиться. Процесс автоматический: дистрибутив скачивается из репозитория и устанавливается без дополнительных действий.

Что дальше

В будущих релизах появятся функции, доступные только в десктопной версии, включая офлайн-режим — работу с паролями без подключения к серверу для непрерывного доступа к учётным данным даже при отсутствии сети.

Подробная инструкция по установке — в руководстве пользователя
Вся информация о версиях Пассворка — в истории обновлений
СберТех и Пассворк обеспечат защиту критичных данных российского бизнеса
Провели двустороннее тестирование и подписали сертификат совместимости, подтверждающий корректную и стабильную работу менеджера паролей Пассворк и СУБД Platform V Pangolin DB в единой инфраструктуре.
Группа «Черкизово»: управление паролями для распределённой инфраструктуры | Пассворк
Группа «Черкизово» — крупнейший производитель мясной продукции в России с более чем 40 000 сотрудников в 20 регионах страны. Пассворк централизовал хранение паролей, выстроил структуру по географии объектов и сократил время экстренного доступа к удалённым площадкам до секунд.
Пассворк 7.6: сервисные аккаунты
Новый тип учётных записей для интеграций, сохраняемые фильтры, адаптивный веб-интерфейс и автоматическая очистка Корзины. Что изменилось в новой версии Пассворка — подробнее в статье.

Представляем десктопное приложение Пассворка

Пассворк теперь доступен как полноценное десктопное приложение для Windows, macOS и Linux. Приложение совмещает весь функционал управления паролями: работу с учётными данными, доступ к сейфам, совместную работу с командой, — с производительностью и удобством нативного десктопного окружения.

18 февр. 2026 г.
Обновления Пассворк 7.5 и 7.5.1

В новых версиях добавили поддержку десктопного приложения, внесли улучшения и исправления в функционал раздела настроек «Аутентификация».

Изменения

  • Добавили поддержку десктопного приложения: теперь его можно скачать из меню «Настройки и пользователи»
  • Добавили возможность вручную блокировать изменение настроек на странице «Аутентификация»
  • Изменили способ разблокировки окна подключения мобильного приложения: теперь для подключения требуется подтверждение с помощью пароля, ключа доступа или SSO при каждом открытии окна
  • Исправили ошибку, при которой не работала разблокировка настроек в разделе «Аутентификация» через SSO, если у сервера SSO и Пассворка различались домены
  • Исправили ошибку, при которой у пользователей с LDAP-аутентификацией не отображалось поле для ввода пароля при разблокировке раздела «Аутентификация»
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений

СберТех и Пассворк обеспечат защиту критичных данных российского бизнеса
Провели двустороннее тестирование и подписали сертификат совместимости, подтверждающий корректную и стабильную работу менеджера паролей Пассворк и СУБД Platform V Pangolin DB в единой инфраструктуре.
Пассворк — лучшее решение для работы с паролями в компании
Пассворк стал лучшим решением для работы с паролями по версии ComNews. Оценивалась архитектура безопасности и удобство работы для ИТ-команд.

Обновления Пассворк 7.5 и 7.5.1

В новой версии добавили поддержку десктопного приложения, внесли улучшения и исправления в функционал раздела настроек «Аутентификация».

13 февр. 2026 г.
Обновление Пассворк 7.4

В новых версиях добавили настройки ограничений для Пользовательских сейфов, в том числе возможность запретить добавление пользователей и групп, сделали плавное переключение темы оформления и внесли ряд других улучшений и исправлений.

Ограничения для Пользовательских сейфов

Добавили блок дополнительных ограничений для Пользовательских сейфов в раздел «Настройки сейфов», который позволяет администраторам централизованно запретить или разрешить следующие действия для всех Пользовательских (приватных и общих) сейфов:

  • Добавление пользователей и групп
  • Отправку паролей
  • Создание ссылок на пароли
  • Создание ярлыков паролей

Ограничения не распространяются на Корпоративные сейфы и применяются ко всем существующим и новым Пользовательским сейфам автоматически.

Ограничения для Пользовательских сейфов

Настройки дополнительных ограничений для Пользовательских сейфов находятся в разделе «Настройки и пользователи» → «Настройки сейфов» → вкладка «Настройки».

Новые ограничения решают три задачи безопасности:

  • Снижение рисков утечек. Запрет на создание ссылок и отправку паролей из Пользовательских сейфов минимизирует риск случайной или намеренной передачи критичных данных за пределы организации.
  • Централизованное управление политиками. Вместо того чтобы полагаться на дисциплину сотрудников, администратор может заблокировать нежелательные действия на уровне всей системы.
  • Усиление контроля над распространением данных. Администраторы получают инструмент для предотвращения неконтролируемого распространения паролей через личные сейфы сотрудников, что особенно важно для компаний с высокими требованиями к безопасности.

Примеры использования

Три типичные ситуации, в которых дополнительные ограничения для Пользовательских сейфов решают конкретные проблемы безопасности:

Запрет на обмен паролями из личных сейфов

  • Проблема: Сотрудники хранят корпоративные пароли в личных сейфах и делятся ими с коллегами напрямую, минуя корпоративные сейфы.
  • Решение: Включить все четыре ограничения. Теперь сотрудники могут хранить пароли в личных сейфах, но не могут ими делиться — для этого нужно использовать корпоративные сейфы с контролируемым доступом.

Запрет на создание ссылок для внешних подрядчиков

  • Проблема: Сотрудники создают временные ссылки на пароли из личных сейфов и отправляют их внешним подрядчикам, что создает риск утечки.
  • Решение: Включить ограничение «Запретить создание ссылок на пароли». Теперь ссылки можно создавать только из корпоративных сейфов, где администратор контролирует срок действия и права доступа.

Предотвращение дублирования корпоративных паролей

  • Проблема: Сотрудники копируют пароли из Корпоративных сейфов в свои личные, создают ярлыки, а затем делятся ими с коллегами. В результате одни и те же учётные данные хранятся в нескольких местах, и при смене пароля в Корпоративном сейфе остаются устаревшие копии в личных хранилищах.
  • Решение: Включить ограничения «Запретить создание ярлыков паролей» и «Запретить добавление пользователей и групп». Это заставит сотрудников работать напрямую с корпоративными сейфами, где пароли всегда актуальны, а администратор контролирует их жизненный цикл и историю изменений.

Другие изменения

  • Добавили визуальные индикаторы с сообщением о необходимости подтверждения электронной почты для получения уведомлений
  • Добавили динамическую подгрузку списка в фильтр по пользователям в «Панели безопасности»
  • Добавили плавный переход при переключении темы оформления
  • Добавили автоматическую установку значения «Чтение» в поле «Уровень доступа» при отправке пароля
  • Исправили ошибку, при которой пользователи не могли подтвердить электронную почту, если мастер-пароль не был сохранен в браузере
  • Исправили ошибку, при которой после сброса доступа через мультиселект в «Управлении пользователями» отображался некорректный уровень доступа до перезагрузки страницы
  • Исправили ошибку, при которой после включения параметра «Искать только во Входящих» с пустым поисковым запросом не отображался список входящих паролей
  • Исправили ошибку, при которой не удавалось импортировать XML-файл из KeePass, если в нем содержались папки с названиями, состоящими только из цифр
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений

Обновления Пассворк 7.4 и 7.4.1

В новой версии добавили настройки ограничений для Пользовательских сейфов, в том числе возможность запретить добавление пользователей и групп, сделали плавное переключение темы оформления и внесли ряд других улучшений и исправлений.

5 февр. 2026 г.
Обновление Пассворк 7.3.2

В новой версии добавили возможность изменять размер поля для заметок, улучшили описания событий в Истории действий и внесли множество других изменений и исправлений.

Улучшения

  • Добавили возможность изменять размер поля для заметок при создании и редактировании записей
  • Изменили поведение пункта меню «Экспорт данных»: теперь он становится неактивным, если данные для экспорта отсутствуют
  • Улучшили описание событий подтверждения имейл-адресов пользователей в «Истории действий»

Исправления

  • Исправили ошибку, при которой пароли со специальными символами могли некорректно обрабатываться при сохранении LDAP-сервера
  • Исправили отображение результатов поиска по выбранному сейфу при выключенных фильтрах и пустом поисковом запросе
  • Исправили ошибку, при которой после выполнения поиска в сейфе и выхода из поиска отображались только папки, а пароли и ярлыки не загружались до повторного входа в сейф
  • Исправили ошибку, при которой после выхода из поиска в сейфе отображались только папки, а пароли и ярлыки не загружались до повторного входа в сейф
  • Исправили ошибку, при которой в процессе экспорта данных могли выгружаться не все пароли
  • Исправили ошибку, при которой для сброса мастер-пароля пользователя дополнительно требовалось разрешение на управление политиками сложности мастер-пароля
  • Исправили ошибку в форме регистрации по ссылке при отключённой самостоятельной регистрации
  • Исправили ошибку, при которой не удавалось добавить WebAuthn-ключ с пустым полем transports
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений

Кейс-стади: МТС Банк и Пассворк
Как МТС Банк объединил управление паролями в единой системе с помощью Пассворка и повысил уровень безопасности.
Пассворк — лучшее решение для работы с паролями в компании
Пассворк стал лучшим решением для работы с паролями по версии ComNews. Оценивалась архитектура безопасности и удобство работы для ИТ-команд.
Пассворк 7.3: биометрия и ключи доступа
В новой версии добавили поддержку ключей доступа и биометрии, механизм подтверждения имейл-адресов для пользователей, возможность указать несколько URL для одного пароля, независимую настройку цветов ярлыков, а также множество улучшений и исправлений.

Обновление Пассворк 7.3.2

В новой версии добавили возможность изменять размер поля для заметок, улучшили описания событий в Истории действии и внесли множество других изменений и исправлений.

29 янв. 2026 г.
Обновление Пассворк 7.3.1

В новой версии добавили возможность ограничить поиск текущей директорией, улучшили процесс импорта и внесли правки в интерфейс. Обновление доступно в Клиентском портале.

Поиск по сейфу и входящим

Добавили возможность ограничить поиск текущим выбранным сейфом или разделом «Входящие». Под строкой поиска теперь есть специальный параметр, при включении которого поиск будет происходить только по выбранной области.

Другие изменения

  • Исправили ошибку, при которой после быстрого переключения между директориями и разделами «Недавние», «Избранные» или «Входящие» мог отображаться неверный или пустой список паролей
  • Исправили ошибку, при которой импорт файлов с длинными заметками мог приводить к зависанию процесса
  • Исправили ошибку в обработке строки подключения к MongoDB
Всю информацию о версиях Пассворка можно найти в нашей истории обновлений

Пассворк 7.3: биометрия и ключи доступа
В новой версии добавили поддержку ключей доступа и биометрии, механизм подтверждения имейл-адресов для пользователей, возможность указать несколько URL для одного пароля, независимую настройку цветов ярлыков, а также множество улучшений и исправлений.
Кейс-стади: МТС Банк и Пассворк
Как МТС Банк объединил управление паролями в единой системе с помощью Пассворка и повысил уровень безопасности.
Пассворк — лучшее решение для работы с паролями в компании
Пассворк стал лучшим решением для работы с паролями по версии ComNews. Оценивалась архитектура безопасности и удобство работы для ИТ-команд.

Обновление Пассворк 7.3.1

В новой версии добавили возможность ограничить поиск текущей директорией, улучшили процесс импорта и внесли правки в интерфейс. Обновление доступно в Клиентском портале.