Перейти к основному содержимому
Версия: 7.0

Техническая документация Пассворка

Документация для системных администраторов, DevOps-инженеров и разработчиков: установка, настройка, интеграции, управление секретами и восстановление доступа.

Начало работы

Системные требования

Пассворк не требователен к ресурсам. Количество серверов зависит от числа пользователей, объёма данных и требований к отказоустойчивости.

Стандартная установка

Быстрая установка с помощью Docker (Linux) или PowerShell (Windows Server).

ПлатформаСпособСсылка
LinuxDockerУстановка на Linux
Windows ServerPowerShellУстановка на Windows

Ручная установка

Для сложных случаев, когда требуется детальная настройка без Docker или PowerShell.

ДистрибутивСсылка
РЕД ОСИнструкция
Astra LinuxИнструкция
UbuntuИнструкция
DebianИнструкция
Alma / Rocky / CentOSИнструкция
SelectOSИнструкция
Windows ServerИнструкция

Обновление Пассворка

Администрирование

Настройка и обслуживание Пассворка после установки.

РазделОписание
В случае ошибокДиагностика и решение проблем
Фоновые задачиНастройка cron и scheduled tasks
Почтовые уведомленияSMTP и Postfix
LDAPИнтеграция с Active Directory
SSOSAML, Azure AD, Keycloak, Google
Мобильные приложенияiOS и Android
Журнал событийАудит и логирование

API и интеграции

Программный доступ к Пассворку для автоматизации и интеграций.

ИнструментНазначениеСсылка
HTTP APIПрямые запросы к серверуДокументация
API схемаИнтерактивный просмотр OpenAPIПассворк API
Ротация API-токеновПродление access/refreshЭндпоинты
Python SDKБиблиотека для PythonPython-коннектор
CLI-утилитаКонсольный инструментpasswork-cli
Docker CLIОбраз для CI/CDDocker-контейнер
Health-checkМониторинг состоянияЭндпоинт

Управление секретами

Использование Пассворка как менеджера секретов для CI/CD и инфраструктуры.

РазделОписание
ВведениеПассворк как менеджер секретов
Основные концепцииСтруктура и организация секретов
CLI для секретовПолучение и обновление через CLI
Python SDKАвтоматизация на Python
Ротация секретовПрактика регулярной смены паролей
Интеграции с CI/CDGitLab CI, GitHub Actions, Kubernetes

Восстановление

Пороговое восстановление доступа к сейфам по схеме Шамира (M из N): если администратор типа сейфа недоступен, кворум держателей долей может выдать права другому пользователю без единой точки отказа.

РазделОписание
ВведениеЗачем нужно и как устроено
Политики доступа к сейфамМеханизм, на котором строится восстановление
Основные концепцииРоли, доли, RSA-ключи
Настройка сервисного аккаунтаСоздание и раздача долей (Расширенная редакция)
Упрощённый вариантРучная схема для любой редакции
Восстановление при инцидентеЦеремония выдачи доступа
Модель безопасностиУгрозы, ограничения, рекомендации
FAQЧастые вопросы

Безопасность

РазделОписание
Обзор криптографииZero-Knowledge и End-to-End шифрование
ГлоссарийОпределения терминов
Иерархия ключейСхема криптографических ключей
Криптографические алгоритмыPBKDF2, AES, RSA
Серверное шифрованиеЗащита данных на сервере