Перейти к основному содержимому
Версия: 7.0

Техническая документация Пассворка

Документация для системных администраторов, DevOps-инженеров и разработчиков: установка, настройка, интеграции, управление секретами и восстановление доступа.

Начало работы

Системные требования

Пассворк не требователен к ресурсам. Количество серверов зависит от числа пользователей, объёма данных и требований к отказоустойчивости.

Стандартная установка

Быстрая установка с помощью Docker (Linux) или PowerShell (Windows Server).

ПлатформаСпособСсылка
LinuxDockerУстановка на Linux
Windows ServerPowerShellУстановка на Windows

Ручная установка

Для сложных случаев, когда требуется детальная настройка без Docker или PowerShell.

ДистрибутивСсылка
РЕД ОСИнструкция
Astra LinuxИнструкция
UbuntuИнструкция
DebianИнструкция
Alma / Rocky / CentOSИнструкция
SelectOSИнструкция
Windows ServerИнструкция

Обновление Пассворка

РазделОписание
ОбзорКлиентский портал и выбор способа
LinuxСтандартное обновление
Windows Server (PowerShell)Обновление через PowerShell-модуль
DockerОбновление Docker-установки
Ручное обновление на LinuxБез скриптов и Docker
Ручное обновление на WindowsБез PowerShell-модуля

Миграция на Пассворк 7

Переход Пассворка с 6.x версии на 7.xописание

Администрирование

Настройка и обслуживание Пассворка после установки.

РазделОписание
Расширенные настройкиPHP, веб-сервер, заголовки, ГОСТ
Десктопное приложениеУстановка, обновление, офлайн-доступ
В случае ошибокДиагностика и решение проблем
Фоновые задачиНастройка cron и scheduled tasks
Почтовые уведомленияSMTP и Postfix
LDAPИнтеграция с Active Directory
SSOSAML, Azure AD, Keycloak, Google
Мобильные приложенияiOS и Android
Журнал событийАудит, syslog и Event Viewer
Обновление MongoDBОбновление СУБД по ОС
Обновление PHPОбновление PHP по ОС

API и интеграции

Программный доступ к Пассворку для автоматизации и интеграций.

ИнструментНазначениеСсылка
HTTP APIПрямые запросы к серверуДокументация
API схемаИнтерактивный просмотр OpenAPIПассворк API
Ротация API-токеновПродление access/refreshЭндпоинты
Python SDKБиблиотека для PythonPython-коннектор
CLI-утилитаКонсольный инструментpasswork-cli
Docker CLIОбраз для CI/CDDocker-контейнер
Health-checkМониторинг состоянияЭндпоинт
Примеры интеграцийГотовые сценарии Python SDK и CLIРепозиторий
Импорт из BitwardenПеренос vault через Python-коннекторИнструкция

Управление секретами

Использование Пассворка как менеджера секретов для CI/CD и инфраструктуры.

РазделОписание
ВведениеПассворк как менеджер секретов
Основные концепцииСтруктура и организация секретов
CLI для секретовПолучение и обновление через CLI
Python SDKАвтоматизация на Python
Ротация секретовПрактика регулярной смены паролей
Интеграции с CI/CDGitLab CI, GitHub Actions, Kubernetes
Zero-KnowledgeКак ZK влияет на автоматизацию и ротацию
Примеры и шаблоныCLI, Python, CI/CD
FAQПрактики и типичные ошибки

Восстановление

Пороговое восстановление доступа к сейфам по схеме Шамира (M из N): если администратор типа сейфа недоступен, кворум держателей долей может выдать права другому пользователю без единой точки отказа.

РазделОписание
ВведениеЗачем нужно и как устроено
Политики доступа к сейфамМеханизм, на котором строится восстановление
Основные концепцииРоли, доли, RSA-ключи
Настройка сервисного аккаунтаСоздание и раздача долей (Расширенная редакция)
Упрощённый вариантРучная схема для любой редакции
Покрытие сейфовПривязка аккаунта восстановления к политикам
Восстановление при инцидентеЦеремония выдачи доступа
АудитЖурнал церемонии и коды CLI
Модель безопасностиУгрозы, ограничения, рекомендации
Практические рекомендацииПрофили M из N для разных организаций
ПримерыРецепты CLI и Python SDK
FAQЧастые вопросы

Безопасность

РазделОписание
Обзор криптографииZero-Knowledge и End-to-End шифрование
ГлоссарийОпределения терминов
Модель данныхСейфы, записи, поля и ключи
Область шифрованияЧто шифруется на клиенте и на сервере
Иерархия ключейСхема криптографических ключей
Криптографические алгоритмыPBKDF2, AES, RSA
АутентификацияМастер-пароль и мастер-ключ
Локальное хранилище«Запомнить мастер-пароль» в браузере
Обмен записямиВнутренний шэринг и внешние ссылки
Серверное шифрованиеЗащита данных на сервере
Токены сессийAccess/Refresh, CSRF, cookies

Базы данных

MongoDB — рекомендуемая СУБД с полной поддержкой. PostgreSQL и совместимые СУБД доступны с Пассворк 7, техническая поддержка таких баз со стороны Пассворка не предоставляется.

РазделОписание
MongoDBПоддерживаемые версии 7 и 8
Бэкапы MongoDBСоздание и восстановление
Авторизация MongoDBDocker, Linux, Windows
PostgreSQLПоддержка
Миграция MongoDB → PostgreSQLLinux, Docker, Windows

Отказоустойчивость

Высокая доступность Пассворка: несколько серверов приложений и репликация базы данных.

РазделОписание
ОбзорПринципы HA и лицензирование
Серверы приложенийБалансировка и горизонтальное масштабирование
Репликация БДОтказоустойчивость базы данных

Поддержка

РазделОписание
Приоритетная поддержкаSLA, сроки реакции, каналы
Гарантийная поддержкаУсловия и ограничения
Запросы возможностейКак подать фичреквест
Центр поддержкиpasswork.ru/help
Руководство пользователяРабота в интерфейсе Пассворка