BearPass — российский менеджер паролей для бизнеса
BearPass хранит и пароли команды, и секреты инфраструктуры — токены, ключи, доступы к серверам. Разворачивается на вашем сервере, шифрует по ГОСТ или AES‑256 и разграничивает доступ ролями. Каждое обращение к паролю фиксируется в журнале.
Один пароль в рабочем чате — это доступ, который вы больше не контролируете
Пароль, отправленный в чат, остаётся в истории навсегда и виден каждому, кто получит доступ к переписке. Отозвать его нельзя — только сменить на всех системах. BearPass выдаёт доступ ролями, а не пересылкой: по журналу видно, кто и когда открывал пароль, а отключить доступ можно в один шаг. Это помогает навести порядок в доступах к персональным данным (152‑ФЗ).
Решение для каждой роли в компании
Что BearPass даёт разным ролям в команде.
Информационная безопасность
Доказуемый контроль доступа
- Журнал доступа: видно, кто открывал какой пароль и когда
- Разграничение доступа — роли, группы, привилегированные доступы
- Готовность к проверкам: реестр отечественного ПО № 15427
IT-администрирование
Интеграции и российская инфраструктура
- Интеграция с Active Directory, LDAP, ALD Pro
- Развёртывание на российских ОС и СУБД (Linux, Astra Linux; совместим с РЕД ОС, ОС Атлант, PostgresPro)
- Развёртывание on-premise: Docker ~15–60 минут, зависит от инфраструктуры
- Управление пользователями, ролями и группами
Разработка и DevOps
Секреты не в чате, а защищённом хранилище
- Хранит секреты инфраструктуры — токены, ключи, доступы к серверам — как записи с разграничением доступа
- Контролируемый онбординг и оффбординг сотрудников
- REST API и CLI
- Отзыв прав в BearPass при увольнении
Руководители бизнеса
Меньше рисков, больше прозрачности
- Отчёт «кто к чему имеет доступ» — для аудита и спокойствия
- Отключение доступа к паролям в один клик
- Прозрачные тарифы без скрытых платежей
- Российский контур и поддержка на русском
Что получают компании, выбирающие BearPass
Централизованное защищённое хранение
Пароли лежат в одном месте и шифруются по ГОСТ или AES‑256. Сервер с BearPass стоит у вас — на нашей стороне доступа к нему нет. Без нужных прав пароль не открыть.
Защита от записи экрана и подбора паролей
Пароль не отображается на экране открытым текстом и защищён от перебора.
Настраиваемые политики паролей
Требования к сложности можно задать отдельно для папки или конкретной записи.
Двухфакторная аутентификация (2FA)
Вход в BearPass можно защитить одноразовыми кодами TOTP, биометрией (Face ID, Touch ID) и аппаратными токенами.
Проверка на компрометацию
BearPass сверяет пароли с базами известных утечек и подсказывает, какие пора сменить. Проверка идёт безопасно: сами пароли по открытым каналам не передаются.
Генератор паролей
Создаёт стойкие пароли за пользователя — не придётся придумывать их самому или повторять один и тот же.
Поддержка SSO и LDAP
Продукт поддерживает авторизацию с помощью SAML SSO и маппинг ролей со службами, поддерживающими протокол LDAP (например, Microsoft Active Directory).
Роли и группы пользователей
Возможность управления правами пользователей с помощью ролей и групп.
Импорт и экспорт данных
Возможность импорта и экспорта данных через файлы формата CSV и JSON.
Подробное журналирование
Подробное журналирование всех событий, включая историю изменения паролей.
Контроль действий каждого пользователя
В любой момент можно получить отчёт о том, к каким секретам у пользователя есть доступ, и подробную историю его действий. А лишить сотрудника доступа к паролям в BearPass можно буквально в один клик.
Аудит безопасности
Автоматический отчёт регулярно предоставляет сводную информацию о том, соответствуют ли пароли установленным политикам, как давно менялись и насколько высок риск компрометации.
Кроссплатформенность
Обладает адаптивным интерфейсом — им удобно пользоваться со стационарного ПК, планшета и смартфона.
Защищённые персональные сейфы
Пользователи могут создавать персональные сейфы для хранения личных паролей. Они защищены отдельным ключом, и доступ к ним не сможет получить никто, включая разработчиков.
Автозаполнение парольных форм
Пароли на сайтах больше не нужно вводить вручную. С помощью расширения для браузера парольные формы заполняются автоматически одним кликом.
Безопасная функция «поделиться паролем»
Паролями можно делиться безопасно, создавая временные или постоянные ссылки. Прямо как в Google Drive.
Папки и теги
Организуйте удобную древовидную систему хранения секретов вашей компании — всё нужное всегда под рукой.
Кастомные поля
Настройте интерфейс по своему вкусу, добавив дополнительные поля, которые нужны именно вашей организации.
Совместимость
BearPass работает с российскими и зарубежными корпоративными решениями
Браузерное расширение
Расширение распознаёт сайт и подставляет логин и пароль из хранилища BearPass. Без копипасты и без переключения на отдельное приложение.
Расширения доступны в тарифах «Бизнес» и «Корпорация»
Нам доверяют более 500 компаний
От быстрорастущих стартапов до корпораций и госкомпаний
Что говорят клиенты
Прозрачные цены
- Все базовые функции
- Аналитика безопасности паролей
- Управление и шаринг паролей
- Двухфакторная аутентификация
- До 5 пользователей
- Подробное журналирование событий
- LDAP, Active Directory, SSO
- Доступ к API
- Расширения для браузеров
- Версионность записей
- Внешний шеринг паролей
- Техническая поддержка
- Гибкие политики безопасности
- Всё из тарифа «Бизнес»
- Выделенный менеджер
- Дополнительная разработка под запросы бизнеса
- Приоритетная поддержка
- SLA с гарантией
- Кастомные интеграции
- Обучение команды
Внедрение за один рабочий день
Развернуть на сервере
Docker или прямая установка на Linux-сервер. Нативно — несколько часов, зависит от инфраструктуры
Подключить AD / SSO
LDAP, Active Directory, SAML SSO, Keycloak
Импортировать пароли
Импорт из популярных менеджеров паролей и форматов CSV/JSON
Раздать доступы
Роли, группы, пространства команд
Частые вопросы
Как BearPass обеспечивает безопасность данных?
BearPass разворачивается on-premise — стоит в вашем контуре, у нас нет к нему доступа. Пароли шифруются по ГОСТ или AES‑256 на выбор. Доступ разграничен ролями, каждое обращение к паролю фиксируется в журнале. Продукт — в едином реестре российского ПО под № 15427. Сертификация ФСТЭК — в процессе.
Можно ли развернуть BearPass на собственном сервере?
Да, это рекомендуемый вариант для корпоративных клиентов. Поддерживается Docker и нативная установка на Linux, включая Astra Linux. Развёртывание в Docker занимает 15–60 минут, нативная установка — несколько часов и зависит от инфраструктуры.
Сколько времени занимает внедрение?
Внедрение проходит в четыре шага: развернуть на сервере, подключить AD или SSO, импортировать пароли, раздать доступы. Сроки зависят от инфраструктуры и размера команды.
Как происходит миграция с других менеджеров паролей?
BearPass импортирует данные из Пассворка, KeePass, а также CSV и JSON. Технический специалист помогает с переносом.
Что входит в техподдержку?
Поддержка по email и через портал поддержки portal.bearpass.ru. В тариф «Корпорация» дополнительно входят приоритетная поддержка и выделенный менеджер.