Варианты поставки и цены вы можете узнать у наших менеджеров.
Описание продукта
BearPass — это современный программный комплекс класса Password Management (PM), созданный специально для безопасного хранения, администрирования и совместного использования корпоративных паролей, ключей доступа, сертификатов и других конфиденциальных данных (секретов) внутри организации.
Решение устанавливается полностью во внутреннем периметре компании (On-Premise), что гарантирует абсолютный контроль над критически важными учетными данными и исключает риски их компрометации на сторонних облачных ресурсах. ПО полностью соответствует стратегии импортозамещения и включено в Единый реестр отечественного ПО Минцифры РФ.
Назначение и ключевые задачи решения
1. Безопасное хранение: организация единого защищенного корпоративного хранилища для всех паролей, API-ключей, токенов и учетных записей.
2. Контроль доступа: разграничение прав сотрудников на просмотр и использование паролей в зависимости от их ролей, отделов и зон ответственности.
3. Безопасный обмен секретами: исключение практики передачи паролей через мессенджеры, почту или текстовые файлы.
4. Аудит действий: фиксация того, кто, когда и к какому паролю получал доступ для предотвращения внутренних угроз и проведения расследований.
Основные функциональные возможности BearPass
1. Надежное шифрование и архитектура Zero-Knowledge
• Сквозное шифрование (E2EE): все данные шифруются на стороне клиента с использованием стойких алгоритмов шифрования (например, AES-256). На сервер данные поступают и хранятся исключительно в зашифрованном виде.
• Принцип нулевого разглашения (Zero-Knowledge): даже администраторы сервера BearPass не имеют доступа к вашему мастер-паролю и не могут расшифровать хранящиеся секреты.
2. Управление совместным доступом и ролевая модель (RBAC)
• Общие папки и проекты: группировка паролей по проектам, командам или департаментам.
• Гибкие права доступа: назначение прав на уровне «только чтение», «редактирование» или «администрирование» для конкретных пользователей или групп.
• Интеграция с каталогами (AD/LDAP): автоматическая синхронизация учетных записей сотрудников и групп из корпоративного каталога (Active Directory, FreeIPA, OpenLDAP).
3. Автоматизация и удобство использования
• Автозаполнение (Autofill): удобные расширения для популярных браузеров позволяют автоматически подставлять учетные данные на корпоративных порталах и сайтах.
• Генератор сложных паролей: встроенный инструмент создания уникальных и устойчивых к взлому паролей под заданные ИБ-требования.
• Импорт данных: быстрый и бесшовный перенос паролей из других систем (Keepass, 1Password, Bitwarden, браузеров) с помощью CSV-файлов.
4. Комплексный аудит и мониторинг
• История версий (версионирование): ведение журнала изменений каждого секрета с возможностью восстановления предыдущих версий пароля.
• Журнал событий (Audit Log): детальное протоколирование всех действий в системе (создание, просмотр, редактирование, удаление секретов) для офицеров безопасности.
Преимущества внедрения BearPass для бизнеса
• Для ИБ-директоров (CISO): устранение «хаоса» в хранении паролей (в стикерах, Excel-файлах и личных мессенджерах сотрудников). Полный контроль над тем, у кого есть доступ к ИТ-инфраструктуре.
• Для ИТ-администраторов: удобное развертывание в собственном контуре (On-Premise), простое управление пользователями благодаря интеграции с AD/LDAP, автоматизация рутинных процессов.
• Для сотрудников: быстрый и безопасный доступ к нужным сервисам в один клик через браузерное расширение без необходимости помнить сотни разных паролей.
Системные требования: BearPass
Тип развертывания: On-Premise (Docker/Kubernetes) на серверах компании.
Поддерживаемые ОС сервера: Linux (Ubuntu, Debian, RedHat, Astra Linux, РЕД ОС).
Клиентские приложения: Веб-интерфейс, расширения для Chrome, Firefox, Яндекс.Браузера, Opera.
О производителе