Über Passbolt
Passbolt ist eine Open-Source-Passwort- und Secrets-Management-Plattform, die für Teams entwickelt wurde. Es bietet Ende-zu-Ende-Verschlüsselung mit einer Public-Private-Key-Architektur und kann on-prem oder in der Europa-gehosteten Passbolt Cloud bereitgestellt werden. Für agile und DevOps-Teams entwickelt, skaliert es von kleinen Teams zu großen Organisationen und bietet dabei sicheres Teilen, Auditierbarkeit und granulare Zugriffskontrollen.
What Passbolt offers
- Ende-zu-Ende-Verschlüsselung mit einer Public-Private-Key-Architektur (OpenPGP)
- Granulare Freigabe mit feingranularen Berechtigungen und dem Prinzip der geringstmöglichen Berechtigung (PoLP) / Just-In-Time-Zugriff (JIT)
- Persönliche und freigegebene Ordner mit Tags, Kommentaren und Beschreibungen
- API-zentriert mit CLI/SDKs zur Automatisierung, Secret-Management in CI/CD und Secret-Abruf
- On-Premises oder Europa-gehostetes Cloud-Hosting mit Datenverschlüsselung im Ruhezustand und während der Übertragung
- SSO mit Microsoft/Google und MFA-Unterstützung; Kontowiederherstellung mit Admin-Genehmigung
- Native Mobile- und Desktop-Apps; Browser-Integration und In-Form-Autofill
- Open-Source (AGPL) mit öffentlichen Auditberichten; auditierbare Aktivitätsprotokolle
- TOTP-Verwaltung und verschlüsselte Notizen; unterstützt Plugins und Integrationen
- Umfassende Hosting-Optionen (Self-Hosted Pro, Cloud und Enterprise) mit SOC 2 Type II- und ISO 27001-Compliance
What sets Passbolt apart
- Open-Source und auditierbar: Passbolts Quellcode ist offen und auditierbar, mit unabhängigen Audits durch Dritte.
- Sicherheit zuerst und Privatsphäre im Fokus: Ende-zu-Ende-Verschlüsselung, private Schlüssel bleiben auf den Geräten der Nutzer gespeichert, und MFA-Schutzmaßnahmen.
- Europäischer Fokus: Made in Europe mit standardmäßigem Datenschutz und EU-gehosteten Optionen für Datenhoheit.
- Flexibles Hosting: lokal vor Ort oder in einer EU-Cloud, mit starken Governance-Kontrollen und konfigurierbaren Richtlinien.
- Für Teams gemacht: granulares Teilen, Just-in-Time-Zugriff, SSO und Audit-Trails, maßgeschneidert für agile, DevOps- und IT-Teams.