Перейти к основному содержимому
Версия: 7.0

Техническая документация Пассворка

Документация для системных администраторов, DevOps-инженеров и разработчиков: установка, настройка, интеграции, управление секретами и восстановление доступа.

Начало работы​

Системные требования​

Пассворк не требователен к ресурсам. Количество серверов зависит от числа пользователей, объёма данных и требований к отказоустойчивости.

Стандартная установка​

Быстрая установка с помощью Docker (Linux) или PowerShell (Windows Server).

ПлатформаСпособСсылка
LinuxDockerУстановка на Linux
Windows ServerPowerShellУстановка на Windows

Ручная установка​

Для сложных случаев, когда требуется детальная настройка без Docker или PowerShell.

ДистрибутивСсылка
РЕД ОСИнструкция
Astra LinuxИнструкция
UbuntuИнструкция
DebianИнструкция
Alma / Rocky / CentOSИнструкция
SelectOSИнструкция
Windows ServerИнструкция

Обновление Пассворка​

РазделОписание
ОбзорКлиентский портал и выбор способа
LinuxСтандартное обновление
Windows Server (PowerShell)Обновление через PowerShell-модуль
DockerОбновление Docker-установки
Ручное обновление на LinuxБез скриптов и Docker
Ручное обновление на WindowsБез PowerShell-модуля

Миграция на Пассворк 7​

Переход Пассворка с 6.x версии на 7.x — описание

Администрирование​

Настройка и обслуживание Пассворка после установки.

РазделОписание
Расширенные настройкиPHP, веб-сервер, заголовки, ГОСТ
Десктопное приложениеУстановка, обновление, офлайн-доступ
В случае ошибокДиагностика и решение проблем
Фоновые задачиНастройка cron и scheduled tasks
Почтовые уведомленияSMTP и Postfix
LDAPИнтеграция с Active Directory
SSOSAML, Azure AD, Keycloak, Google
Мобильные приложенияiOS и Android
Журнал событийАудит, syslog и Event Viewer
Обновление MongoDBОбновление СУБД по ОС
Обновление PHPОбновление PHP по ОС

API и интеграции​

Программный доступ к Пассворку для автоматизации и интеграций.

ИнструментНазначениеСсылка
HTTP APIПрямые запросы к серверуДокументация
API схемаИнтерактивный просмотр OpenAPIПассворк API
Ротация API-токеновПродление access/refreshЭндпоинты
Python SDKБиблиотека для PythonPython-коннектор
CLI-утилитаКонсольный инструментpasswork-cli
Docker CLIОбраз для CI/CDDocker-контейнер
Health-checkМониторинг состоянияЭндпоинт
Примеры интеграцийГотовые сценарии Python SDK и CLIРепозиторий
Импорт из BitwardenПеренос vault через Python-коннекторИнструкция

Управление секретами​

Использование Пассворка как менеджера секретов для CI/CD и инфраструктуры.

РазделОписание
ВведениеПассворк как менеджер секретов
Основные концепцииСтруктура и организация секретов
CLI для секретовПолучение и обновление через CLI
Python SDKАвтоматизация на Python
Ротация секретовПрактика регулярной смены паролей
Интеграции с CI/CDGitLab CI, GitHub Actions, Kubernetes
Zero-KnowledgeКак ZK влияет на автоматизацию и ротацию
Примеры и шаблоныCLI, Python, CI/CD
FAQПрактики и типичные ошибки

Восстановление​

Пороговое восстановление доступа к сейфам по схеме Шамира (M из N): если администратор типа сейфа недоступен, кворум держателей долей может выдать права другому пользователю без единой точки отказа.

РазделОписание
ВведениеЗачем нужно и как устроено
Политики доступа к сейфамМеханизм, на котором строится восстановление
Основные концепцииРоли, доли, RSA-ключи
Настройка сервисного аккаунтаСоздание и раздача долей (Расширенная редакция)
Упрощённый вариантРучная схема для любой редакции
Покрытие сейфовПривязка аккаунта восстановления к политикам
Восстановление при инцидентеЦеремония выдачи доступа
АудитЖурнал церемонии и коды CLI
Модель безопасностиУгрозы, ограничения, рекомендации
Практические рекомендацииПрофили M из N для разных организаций
ПримерыРецепты CLI и Python SDK
FAQЧастые вопросы

Безопасность​

РазделОписание
Обзор криптографииZero-Knowledge и End-to-End шифрование
ГлоссарийОпределения терминов
Модель данныхСейфы, записи, поля и ключи
Область шифрованияЧто шифруется на клиенте и на сервере
Иерархия ключейСхема криптографических ключей
Криптографические алгоритмыPBKDF2, AES, RSA
АутентификацияМастер-пароль и мастер-ключ
Локальное хранилище«Запомнить мастер-пароль» в браузере
Обмен записямиВнутренний шэринг и внешние ссылки
Серверное шифрованиеЗащита данных на сервере
Токены сессийAccess/Refresh, CSRF, cookies

Базы данных​

MongoDB — рекомендуемая СУБД с полной поддержкой. PostgreSQL и совместимые СУБД доступны с Пассворк 7, техническая поддержка таких баз со стороны Пассворка не предоставляется.

РазделОписание
MongoDBПоддерживаемые версии 7 и 8
Бэкапы MongoDBСоздание и восстановление
Авторизация MongoDBDocker, Linux, Windows
PostgreSQLПоддержка
Миграция MongoDB → PostgreSQLLinux, Docker, Windows

Отказоустойчивость​

Высокая доступность Пассворка: несколько серверов приложений и репликация базы данных.

РазделОписание
ОбзорПринципы HA и лицензирование
Серверы приложенийБалансировка и горизонтальное масштабирование
Репликация БДОтказоустойчивость базы данных

Поддержка​

РазделОписание
Приоритетная поддержкаSLA, сроки реакции, каналы
Гарантийная поддержкаУсловия и ограничения
Запросы возможностейКак подать фичреквест
Центр поддержкиpasswork.ru/help
Руководство пользователяРабота в интерфейсе Пассворка