On-Premise
Enterprise-Passwortmanager

Bereitstellung auf Ihren eigenen Servern. Ihre Zugangsdaten bleiben in Ihrer Infrastruktur und sind durch Zero-Knowledge-Verschlüsselung geschützt. In der EU entwickelt, für DSGVO-Compliance konzipiert. Vollständige Zugriffskontrolle, Audit-Logs und Rollenverwaltung über alle Abteilungen hinweg.

Vertrauenswürdig bei führenden Teams:

Maxon PWC Deutsche Post ArcelorMittal Victoria Police Technical University of Dresden

Warum führende Unternehmen Passwork wählen

  • Hergestellt in Europa

    In Europa entwickelt und gewährleistet vollständige DSGVO-Konformität sowie Datensouveränität

  • ISO 27001 zertifiziert

    Alle Entwicklungs- und Infrastrukturprozesse erfüllen höchste Sicherheitsstandards

  • Vertraut vom öffentlichen Sektor

    Gewählt von Behörden und stark regulierten Organisationen in ganz Europa

  • Schutz auf Enterprise-Niveau

    Zero-Knowledge-Architektur mit clientseitiger Verschlüsselung — Ihre Passwörter bleiben unlesbar

  • Unabhängige Studien zeigen 30 % Kosteneinsparungen im Vergleich zu Wettbewerbern

Die Offenlegung von Zugangsdaten ist ein Problem auf Unternehmensebene

Zugangsdaten sind die Hauptursache für Sicherheitsvorfälle in Unternehmen

22%

der Sicherheitsverletzungen beginnen mit gestohlenen Zugangsdaten

4 Mio. €

durchschnittliche Kosten pro Sicherheitsvorfall

Passwortwiederverwendung ist die Regel

Ohne Durchsetzung verwenden Mitarbeitende dieselben Passwörter für private und geschäftliche Konten.

70%

der Mitarbeitenden verwenden Passwörter mehrfach über verschiedene Konten hinweg

Keine Compliance-Transparenz

GDPR- und NIS2-Audits erfordern eine vollständige Zugriffshistorie für Zugangsdaten. Verstreute Speicherung bietet den Aufsichtsbehörden keinen Nachweis.

10 Mio. €

NIS2-Strafe für Organisationen, die keine Zugriffskontroll-Compliance nachweisen können

  • Consumer-Tools skalieren nicht

    Persönliche Passwortmanager bieten keine AD-Synchronisierung, kein SSO, keine rollenbasierte Zugriffskontrolle und keine zentrale IT-Steuerung.

  • DevOps-Geheimnisse befinden sich in Konfigurationsdateien

    In Repositories fest codierte API-Schlüssel und Tokens werden bei Sicherheitsprüfungen zu Risiken.

  • Regulatorischer Druck nimmt zu

    GDPR, HIPAA und PCI DSS verlangen eine verschlüsselte Speicherung und Audit-Trails für Zugangsdaten.

  • Gestohlene
    Zugangsdaten

    Gestohlene Zugangsdaten sind durchgehend der führende Angriffsvektor bei Unternehmensverletzungen.

Wie Passwork hilft Enterprise-Teams

80% Reduzierung von Support-Tickets im Zusammenhang mit Zugangsdaten

Browser-Autofill und geteilte Tresore reduzieren das Passwort-Chaos hinter den meisten Helpdesk-Tickets. AD/LDAP-Synchronisierung übernimmt die automatische Bereitstellung neuer Benutzer.

100% Audit-Trail-Abdeckung für Compliance-Reporting

Jeder Zugriff wird protokolliert. Berichte, die GDPR-, HIPAA- und PCI-DSS-Anforderungen erfüllen, können bei Bedarf exportiert werden. Entwickelt und betrieben in der EU.

0 Anzahl der Zugangsdaten, die Passwork-Servern offengelegt werden

On-Premise-Bereitstellung hält alle Zugangsdaten in Ihrer eigenen Infrastruktur. Entwickelt in der EU und auf Ihren Servern betrieben. Passwork sieht Ihre Daten niemals im Klartext.

Funktionen für jede Rolle in Ihrem Team

Passwork‑Vorschau

Für Administratoren

  • Benutzerverwaltung
  • Active Directory / LDAP
  • SSO-Integration
  • API-Zugriff

Für Sicherheitsteams

  • Audit-Logs
  • Compliance-Berichte
  • Erweiterte 2FA
  • Sicherheitsrichtlinien

Für Endbenutzer

  • Passwortspeicherung & -generierung
  • Browser-Erweiterungen
  • Mobile Apps
  • Sicheres Teilen

Secret Management, nicht nur Passwörter.
DevOps-Automatisierungs-API ohne HashiCorp-Preise.

Alle DevOps-Funktionen →

Enterprise-Sicherheit, die Sie überprüfen können.

Jeder Verschlüsselungsvorgang erfolgt auf Ihrem Gerät. Passwork sieht Ihre Daten niemals im Klartext.

Zero-Knowledge-Architektur

Alle Verschlüsselung erfolgt clientseitig. Die Passwork-Server speichern ausschließlich verschlüsselte Daten und können nicht auf Ihre Zugangsdaten zugreifen.

AES-256-Verschlüsselung

Zugangsdaten werden vor dem Verlassen Ihres Browsers mit AES-256 verschlüsselt. Eine branchenübliche Schlüsselableitung schützt den Master-Schlüssel.

Multi-Faktor-Authentifizierung

TOTP-Authentifizierungs-Apps, dediziertes Passwork 2FA und Hardware-Sicherheitsschlüssel. Erzwingen Sie MFA unternehmensweit.

On-Premise, zu Ihren Bedingungen

Betreiben Sie Passwork auf Ihren eigenen Servern in der EU für vollständige Datensouveränität. Keine Daten verlassen jemals Ihre Infrastruktur.

Code offen für Audits

Der Quellcode ist für eine unabhängige Prüfung verfügbar. Externe Forscher evaluieren die Plattform regelmäßig.

Vollständige Audit-Trail

Jede Aktion wird protokolliert: Wer hat wann und von wo auf welche Zugangsdaten zugegriffen. Export für Compliance-Audits möglich.

ISO 27001
Hergestellt in der EU
Penetrationstest durch
HackerOne
GDPR-
konform
HIPAA-konform
PCI DSS

Zentrale Funktionen für Enterprise-Passwortmanagement. Alles, was Ihr Team für eine sichere Verwaltung von Zugangsdaten benötigt.

Sicherheitsaudits automatisieren

Das Passwort-Sicherheits-Dashboard kennzeichnet schwache, wiederverwendete und abgelaufene Zugangsdaten in Ihrer Organisation.

  • Passwortstärkenanalyse über alle Tresore hinweg
  • Warnungen bei wiederverwendeten und abgelaufenen Zugangsdaten
  • Aktivitätsüberwachung und Anomalieerkennung
  • Exportierbare Sicherheitsberichte

Sicher arbeiten und zusammenarbeiten

Zugangsdaten werden über strukturierte Ordner mit granularen Berechtigungen geteilt. Rollenbasierte Zugriffskontrolle stellt sicher, dass jedes Teammitglied nur das sieht, was es benötigt.

  • Organisations- und private Tresore
  • Ordnerbasierte Struktur mit verschachtelten Berechtigungen
  • Rollenbasierte Zugriffskontrolle
  • Zeitlich begrenzte Zugriffsrechte

Enterprise-Passwortspeicherung

Ersetzen Sie Tabellen, Haftnotizen und verstreute lokale Dateien durch einen zentralen verschlüsselten Tresor.

  • AES-256-Verschlüsselung mit clientseitigem Schlüsselmanagement
  • Multi-Faktor-Authentifizierung (TOTP, Passwork 2FA)
  • SSO-Integration (SAML, OAuth, OIDC)
  • AD/LDAP-Synchronisierung

Entwickelt für Einfachheit und Sicherheit.
Für echte Partnerschaft gewählt.

Einfachheit

Passwork bietet intuitive Sicherheit: Teams wachsen von 100 auf 600 Benutzer – ganz ohne Schulung. Durchdachtes UX sorgt für nahtlose Sicherheit, sodass sich Ihr Team auf die Arbeit konzentrieren kann und nicht auf Passwörter.

  • Beste Benutzerfreundlichkeit ausgezeichnet von Capterra
  • Keine formale Schulung erforderlich
  • Nahtloses Benutzererlebnis

Flexibilität

Passwork entwickelte sich vom internen Tool zur vertrauenswürdigen Lösung für Tausende – von 10 bis über 30.000 Benutzer. Flexibel, skalierbar und einfach an jeden Workflow oder Sicherheitsbedarf anpassbar.

  • Skalierbar von 10 bis über 30.000 Benutzer
  • Granulare Berechtigungssteuerung
  • Flexible Bereitstellungsoptionen

Zuverlässigkeit

Passwork ist ISO 27001-zertifiziert, wird von Experten streng getestet und erfüllt die höchsten Sicherheitsstandards. Es wird von großen Organisationen in ganz Europa genutzt und ist als vollständig isolierte On-Premise-Lösung verfügbar.

  • ISO 27001 zertifiziert
  • Getestet von HackerOne
  • Von Regierung & Unternehmen vertraut

Effizienz

Passwork bietet bis zu 30 % Kosteneinsparung im Vergleich zu Mitbewerbern und einen branchenführenden TCO ohne Kompromisse bei der Sicherheit. Mehrjahrespläne bieten noch mehr Wert – ohne Anbieterbindung.

  • Bis zu 30 % Kosteneinsparung
  • Wettbewerbsfähige Gesamtbetriebskosten
  • Rabatte für mehrjährige Abonnements
Ein partnerschaftlicher Ansatz: kein Druck, kein Aufwand – nur echte Unterstützung und ein Team, das Sie vom ersten Demo bis zum langfristigen Erfolg wie einen echten Partner behandelt.
Alex Muntyan, CEO von Passwork

In Omdia vorgestellt On the Radar

Passwork wurde für sein einheitliches Passwort- und Secrets-Management, sein Business-first-Design und seinen Fokus auf Datensouveränität anerkannt

Wir entwickeln sicher.
Sicherheit ist in jeder Phase der Entwicklung integriert – von der ersten Idee bis zum finalen Release.

  1. Security Champions

    OWASP-Schulungen und Threat Modeling in jedem Entwicklungsteam

  2. DevSecOps-Ansatz

    Statische & dynamische Analyse, SCA, IaC-Scanner in jedem Build integriert

  3. Mehrstufige Überprüfung

    Keine direkten Pushes auf den Haupt-Branch, verpflichtende Sicherheits-Code-Reviews

  4. Externe Audits

    Jährliche Penetrationstests und Sicherheits-Audits durch unabhängige Experten

Was macht Passwork zur besten Wahl für Unternehmen

Features column

Funktionen

Passwork
Auditierbarer Quellcode
Included
Schneller technischer Support
Included
Zentrale Benutzerverwaltung
Included
Feinabstimmung der Zugriffsrechte
Included
Rollenbasierte Benutzerrechteverwaltung
Included
Gruppenbasierte Zugriffskontrolle
Included
Auditierbarer Quellcode
Included
Schneller technischer Support
Included
Zentrale Benutzerverwaltung
Included
Feinabstimmung der Zugriffsrechte
Included
Rollenbasierte Benutzerrechteverwaltung
Included
Gruppenbasierte Zugriffskontrolle
Included
Ereignisprotokollierung und Benutzeraktivitätsverfolgung
Included
SIEM-Integration über syslog
Included
Passwort-Audit nach Personalwechsel
Included
Analyse der Passwortkomplexität
Included
Secrets Manager standardmäßig enthalten
Included
API zur Integration mit Drittsystemen
Included
Plattformübergreifende Apps (Browser-Erweiterungen, Desktop-Apps, Mobile-Apps)
Included
Ausfallsichere Lösung mit Datenreplikation
Included
Products comparison table
Bitwarden
LastPass
1Password
Included
Included
Included
Included
Not included
Not included
Included
Not included
Not included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Not included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Not included
Included
Included
Included
Included
Included
Not included
Included
Included
Included
Included
Included
Included
Included
Not included
Included
Included
Included
Included
Included
Included
Included
Included
Included
Not included
Not included

Von Unternehmen geschätzt
weltweit

Unsere Anwendungen.
Nutzen Sie Passwork überall – im Browser, mobil oder auf dem Desktop.

Browser-Erweiterung

Suchen, automatisch ausfüllen und Zugangsdaten erstellen, ohne den Browser zu verlassen. Funktioniert mit Chrome, Firefox, Edge und Safari.

  • Ein-Klick-Autofill auf jeder Login-Seite
  • Suche über alle Tresore direkt in der Erweiterung
  • Neue Zugangsdaten sofort erstellen und speichern
  • Starke Passwörter direkt generieren
Verfügbar
Browser extension password editing screenshot
Browser extension password generator screenshot
Browser extension password card screenshot
Browser extension settings screenshot

Mobile-App

Schneller Zugriff auf Unternehmenspasswörter über Ihr mobiles Gerät

Verfügbar

2FA-Mobile-App

Bequeme Anmeldebestätigung mit der Passwork-Authenticator-App

Verfügbar

Desktop-App

Vollständige Passwortverwaltung in einer nativen Desktop-Anwendung

Verfügbar

Wählen Sie Ihren Plan.
Langfristige Betriebskosten 30 % weniger als der Branchendurchschnitt.

  • Standard

    Wesentliche Funktionen für KMU zur Unterstützung eines sicheren Wachstums

    3€
    pro Monat /
    pro Benutzer
    jährlich abgerechnet
    • Schneller Start mit allen Kernfunktionen
    • Einfach, sicher und mit geringem Verwaltungsaufwand
    • Geteilte Tresore, einfacher Zugriff, keine Schulung erforderlich
  • Advanced

    Erweiterte Funktionen für komplexe Sicherheits‑ und Verwaltungsanforderungen in großen Organisationen

    4,5€
    pro Monat /
    pro Benutzer
    jährlich abgerechnet
    • Erweitertes Zugriffsmanagement
    • Zuverlässige Infrastruktur für Unternehmensumgebungen
    • Priorisierter Support und vollständige regulatorische Konformität

Bereit, Ihr Unternehmen zu schützen?

Schließen Sie sich Tausenden IT-Profis an, die Passwork für die sichere Passwortverwaltung nutzen. Starten Sie noch heute Ihre kostenlose Testversion oder erhalten Sie ein persönliches Angebot.

Keine Kreditkarte erforderlich
Voller Funktionszugriff
DSGVO-konform
Support auf Enterprise-Niveau

Häufig gestellte Fragen

Passwork wurde für Organisationen entwickelt, die hohe Sicherheit, flexible Bereitstellung und klare Kontrolle über den Zugriff auf Zugangsdaten benötigen. Europäische Unternehmen entscheiden sich für Passwork, weil es Enterprise-Password-Management mit Bereitstellungsoptionen kombiniert, die unterschiedlichen Sicherheits-, Rechts- und Infrastrukturanforderungen gerecht werden.

Wichtige Gründe für die Wahl von Passwork:

  • • Europäische Produktpositionierung mit Fokus auf GDPR
  • • Flexible Bereitstellung: On-Premise oder SaaS
  • • Enterprise-Zugriffsgovernance mit granularen Berechtigungen
  • • Integration in Unternehmens-Identitätssysteme
  • • Auditierbarkeit für interne Kontrolle und Sicherheitsaufsicht
  • • Skalierbarkeit für Organisationen von 10 bis 30.000+ Nutzern

Ja. Passwork bietet sowohl Self-Hosted- als auch SaaS-Bereitstellungsmodelle an. Das Produkt wird als On-Premise-first, SaaS optional positioniert – geeignet für Unternehmen, die zwischen maximaler Infrastrukturkontrolle und schneller Cloud-Einführung wählen möchten.

Bereitstellungsoptionen:

  • • Self-Hosted auf Linux
  • • Bereitstellung auf Windows Server
  • • Docker-basierte Bereitstellung
  • • Manuelle Installation für angepasste Umgebungen
  • • SaaS-Bereitstellung mit Hosting in der EU

Ja. Das SaaS-Angebot von Passwork wird in Deutschland (EU) gehostet und ist daher besonders relevant für europäische Organisationen, die eine Cloud-Bereitstellung wünschen, ihre Daten jedoch in der EU speichern möchten. Passwork betont in seiner öffentlichen Positionierung zudem die Einhaltung der GDPR.

Eine sorgfältige Positionierung wäre:

  • • SaaS für Organisationen, die eine schnellere Bereitstellung mit EU-Hosting wünschen
  • • On-Premise für Organisationen, die vollständige Kontrolle über ihre Infrastruktur und stärkere Isolation benötigen

Diese Aufteilung entspricht der öffentlichen Darstellung der Bereitstellungsstrategie von Passwork.

Passwork ist besser als flexible Alternative zu reinen Cloud-Tools positioniert, da Unternehmen das Bereitstellungsmodell wählen können, das zu ihrem Risikomodell, ihren Beschaffungsrichtlinien und ihrer IT-Architektur passt.

Wesentliche Unterschiede:

  • • SaaS für Komfort und schnellere Einführung
  • • Self-hosted für vollständige Kontrolle über Infrastruktur und verschlüsselte Daten
  • • Dasselbe Produkt mit Funktionsgleichheit über alle Bereitstellungsmodelle hinweg
  • • Bessere Eignung für Organisationen, die kein reines Cloud-Betriebsmodell wünschen

Dies ist besonders in Europa relevant, wo Unternehmen Sicherheitsarchitektur, Hosting-Standort und Governance-Anforderungen strenger bewerten.

Passwork unterstützt die Integration mit gängigen Enterprise-Identitätssystemen und hilft Organisationen, den Passwortzugriff mit bestehenden Authentifizierungs- und Benutzerlebenszyklusprozessen abzustimmen.

Unterstützte Integrationen:

  • • Active Directory
  • • LDAP
  • • Azure AD
  • • SAML 2.0 SSO
  • • LDAP-basiertes SSO

Vorteile für Unternehmen:

  • • Zentrale Authentifizierung
  • • Gruppenbasierte Provisionierung
  • • Reduzierter manueller Verwaltungsaufwand
  • • Schnellere On- und Offboarding-Prozesse
  • • Bessere Abstimmung mit internen Zugriffsrichtlinien

Passwork wurde für die gemeinsame geschäftliche Nutzung entwickelt, nicht für die persönliche Passwortspeicherung. Es unterstützt ein strukturiertes Zugriffsmanagement über Teams, Administratoren und Geschäftsbereiche hinweg.

Governance-Funktionen umfassen:

  • • Granulare Zugriffskontrolle
  • • Rollenbasierte Rechteverwaltung
  • • Benutzer-Tresore und Unternehmens-Tresore
  • • Administrative Kontrolle über unternehmensweit gespeicherte Zugangsdaten
  • • Segmentierter Zugriff für Abteilungen und Teams

Dies hilft Unternehmen, informelles Teilen von Passwörtern durch ein geregeltes Modell zu ersetzen, das leichter zu verwalten und zu auditieren ist.

Passwork beschreibt seine Architektur öffentlich als auf unternehmensgerechten Schutz von Zugangsdaten ausgerichtet – mit Verschlüsselung, Zugriffskontrolle und sicheren Entwicklungspraktiken.

Zu den Sicherheitsfunktionen gehören:

  • • AES-256-basierte Verschlüsselung
  • • Optionaler Zero-Knowledge-Modus On-Premise
  • • Clientseitige Verschlüsselung im SaaS stets aktiviert
  • • Multi-Faktor-Authentifizierung
  • • Audit-Protokolle
  • • Passwort-Sicherheitsanalyse
  • • Quellcode für Kundenaudits verfügbar

Passwork gibt zudem eine ISO 27001-Zertifizierung sowie externe Penetrationstests, unter anderem über HackerOne, an.

Passwork bietet auditbezogene Funktionen, die Organisationen dabei unterstützen, die Nachvollziehbarkeit und interne Kontrolle über den Zugriff auf Zugangsdaten zu verbessern.

Relevante Funktionen:

  • • Unveränderliche Audit-Protokolle
  • • Export an SIEM-Systeme
  • • Protokollierung von Benutzer- und Administratoraktivitäten
  • • Compliance-orientierte Reporting- und Kontrollfunktionen

Für europäische Unternehmen ist dies nicht nur für den Sicherheitsbetrieb, sondern auch für Beschaffungsprüfungen, interne Audits und Compliance-Programme relevant.

Ja. Passwork gibt an, für Organisationen mit 10 bis 30.000+ Benutzern konzipiert zu sein, und betont in seinen öffentlichen Materialien eine flexible, skalierbare Bereitstellung für den Unternehmenseinsatz.

Skalierbarkeitsbezogene Funktionen:

  • • Unterstützung wachsender Benutzerzahlen
  • • Flexible Bereitstellungsarchitektur
  • • Cluster- und Hochverfügbarkeitsoptionen in Enterprise-Umgebungen
  • • Unterstützung großer und verteilter Teams

Ja. Passwork positioniert sich ausdrücklich für Behörden, Organisationen des öffentlichen Sektors, große Unternehmen und stark regulierte Umgebungen. Die Kommunikation betont sichere Entwicklung, Kontrolle über die Infrastruktur, Auditierbarkeit sowie europäisches Hosting oder Self-hosted-Optionen je nach Bereitstellungsmodell.

Damit eignet es sich insbesondere für:

  • • Organisationen des öffentlichen und halböffentlichen Sektors
  • • Betreiber kritischer Infrastrukturen
  • • Finanz- und Industrieunternehmen
  • • Unternehmen mit strengeren internen Sicherheitsprüfprozessen

Die öffentliche Website von Passwork beschreibt Migrationsunterstützung durch Import-Tools und Implementierungssupport, einschließlich strukturierter Onboarding-Prozesse für Unternehmensumgebungen.

Die Migrationsunterstützung umfasst:

  • • CSV-Import
  • • JSON-Import
  • • Unterstützung bei der Migration gemeinsamer Daten
  • • Leitfäden für Implementierung und Rollout

Eine vorsichtigere Formulierung für den Enterprise-Bereich ist, dass Passwork darauf ausgelegt ist, die Migration von bestehenden Passwort-Tools und weniger kontrollierten internen Speicherlösungen mit minimalen Unterbrechungen zu unterstützen.

Die Entscheidung hängt vom Sicherheitsmodell, den rechtlichen Anforderungen und den internen IT-Kapazitäten ab.

Wählen Sie SaaS, wenn Sie benötigen:

  • • Schnellere Einführung
  • • Geringeren Infrastrukturaufwand
  • • EU-gehostete Cloud-Bereitstellung
  • • Enterprise-Funktionalität ohne vollständige Eigenverwaltung des Hosting-Stacks

Wählen Sie Self-Hosted, wenn Sie benötigen:

  • • Volle Kontrolle über Infrastruktur und Architektur
  • • Interne Datenisolierung
  • • Tiefere Anpassung der Bereitstellung
  • • Einhaltung strengerer interner Hosting-Richtlinien

Haben Sie noch Fragen? — Hilfe-Center