Мобильные приложения
Описание
Вы можете использовать официальное мобильное приложение для доступа к Коробочной версии Пассворка.
Оно обладает основными функциями, доступными в веб-версии Пассворка. С помощью приложения вы можете пользоваться своими сейфами, папками и записями, управлять ими, а также использовать ряд других функций.
Мобильный клиент доступен в App Store, Google Play и RuStore. Либо вы можете отсканировать нужный QR-код ниже:

Чтобы узнать больше о подключении и использовании наших приложений, ознакомьтесь с подробными руководствами по мобильному приложению Пассворка и Приложению Пассворк 2ФА.
Как работает приложение
Мобильное приложение подключается напрямую к вашему серверу Пассворка с помощью токена, поэтому для работы приложения необходимо включить параметр в Роли — Использование мобильного приложения.
Мобильное приложение использует только HTTPS протокол и проверяет подлинность SSL-сертификата сервера, сопоставляя его с доверенными сертификатами, хранящимися в системном хранилище устройства.
Поэтому, чтобы п риложение работало корректно, необходимо убедиться, что:
- DNS-имя сервера Пассворк может быть корректно разрешено в IP-адрес
- Мобильные устройства имеют доступ к серверу Пассворк
- Пассворк настроен для работы через HTTPS-протокол
- Используется действительный SSL-сертификат, выпущенный доверенным центром сертификации
- Использование мобильного приложения включено для аккаунта
Авторизация в приложениях
Для авторизации Пассворк генерирует специальный QR-код, содержащий информацию о хосте Пассворка и токен. Чтобы авторизовать устройство:
- Авторизуйтесь под вашим аккаунтом в Пассворке
- В меню Настройки и пользователи нажмите Подключить мобильное устройство
- Введите свой пароль (и мастер-пароль, если он включен для вашего Пассворка)
- Откройте приложение Пассворка и отсканируйте QR-код
- Если авторизация успешна, вы можете начать пользова ться приложением
Если при попытке авторизоваться вы получаете ошибку подключения, проверьте, что:
- Параметр в Роли для пользователей — Использование мобильного приложения включен
- Ваше устройство может подключиться к серверу
- SSL-сертификат является валидным
Использование двухфакторной аутентификации
Мобильный клиент Пассворка не использует 2ФА, поскольку вы авторизуете устройство через настольную версию Пассворка. После того как устройство привязано, доступ к приложению происходит с помощью PIN-кода или биометрических данных, хранящихся на телефоне.
Вы можете защитить сам Пассворк с помощью двухфакторной аутентификации, используя официальное приложение Пассворк 2ФА или сторонний сервис, например Google Authenticator или Microsoft Authenticator.
Использование SSL-сертификатов
Приложение проверяет валидность SSL-сертификата при подключении к вашему серверу. Чтобы он успешно прошел проверку:
- Сертификат должен быть выдан корневым центром сертификации
- Сертификат должен быть выдан на ваше имя сервера или DNS-запись
- Сертификат не должен быть просрочен
Получить валидный сертификат можно следующими способами:
- Приобрести сертификат у любого доверенного центра
- Использовать бесплатный сертификат от Cloudflare или аналогичных сервисов
- Сгенерировать или получить бесплатный сертификат от Let’s Encrypt
Поддержка самоподписанных SSL-сертификатов
Мы не рекомендуем использовать самоподписанные сертификаты, так как они могут быть угрозой для безопасности и затрудняют автоматическую проверку.
Если вы используете самоподписанный SSL-сертификат на сервере Пассворка, вам необходимо добавить его в список доверенных на вашем устройстве.
Чтобы установить самоподписанный сертификат на iOS:
- Выпустите самоподписанный публичный корневой сертификат
- Выпустите SSL-сертификат для вашего хоста с помощью корневого сертификата
- Если вы использовали самоподписанный сертификат без корневого, то замените его на новый, как описано в пункте 2
- Эксп ортируйте корневой сертификат в формате .crt и передайте его на устройство
- Найдите .crt файл на своем устройстве и система предложит установить его автоматически
- Перейдите в Настройки -> Основные -> Об этом устройстве -> Настройки доверия сертификатов и включите опцию Доверять корневым сертификатом полностью
Чтобы установить самоподписанный сертификат на Android:
- Выпустите самоподписанный публичный корневой сертификат
- Выпустите SSL-сертификат для вашего хоста с помощью корневого сертификата
- Если вы использовали самоподписанный сертификат без корневого, то замените его на новый, как описано в пункте 2
- Экспортируйте корневой сертификат в формате .crt и передайте его на устройство
- Найдите .crt файл на своем устройстве и откройте его. Для установки потребуется разблокировать устройство и ввести имя сертификата
Использование VPN-соединения
Вы можете использовать VPN для доступа к Пассворку, не имея прямого подключения к серверу. На мобильных устройствах VPN можно настроить через системные инструменты iOS и Android или через любой мобильный VPN-клиент.
Для работы VPN-подключения, ваш сервер Пассворка должен использовать HTTPS-протокол, а устройства должны подключаться c использованием имени сервера или значения CN из сертификата. Вам также потребуется установить файл публичного корневого сертификата на свое мобильное устройство, как описано в разделе выше.