Блог BearPass

О корпоративной безопасности, менеджерах паролей и управлении доступами.

Беарпасс объявила о начале процедуры сертификации ФСТЭК
Обзоры

Беарпасс объявила о начале процедуры сертификации ФСТЭК

Москва, 9 июля 2026 года. Компания «Беарпасс» (входит в Группу «Индид»), российский разработчик решения BearPass для корпоративного управления паролями и доступом к секретам, начала процедуру сертификации ФСТЭК России по 4-му уровню доверия.

Инсайдеры и SIEM: журнал паролей ускоряет обнаружение угроз
Обзоры

Инсайдеры и SIEM: журнал паролей ускоряет обнаружение угроз

Интеграция журнала корпоративного менеджера паролей с SIEM закрывает слепую зону в обнаружении инсайдеров. Разбираем как это работает и какие корреляции строить.

БЕАРПАСС 2.27.0 — Защищённые пространства: Zero-Knowledge-шифрование для корпоративных данных
Обзоры

БЕАРПАСС 2.27.0 — Защищённые пространства: Zero-Knowledge-шифрование для корпоративных данных

Беарпасс добавил режим Zero-Knowledge: данные, которые не может прочитать даже сервер

DevSecOps по ФСТЭК №117: безопасная разработка и секреты
Сравнения

DevSecOps по ФСТЭК №117: безопасная разработка и секреты

Приказ ФСТЭК №117 включает требования к безопасной разработке. Что нужно встроить в пайплайн и как управление секретами в CI/CD закрывает часть этих требований.

Согласие на обработку персональных данных: что изменилось
Обзоры

Согласие на обработку персональных данных: что изменилось

С сентября 2025 года действуют новые требования к форме согласия на обработку данных. Как это влияет на доступ сотрудников к данным клиентов и корпоративные процессы.

Оценка зрелости ИБ: методики, метрики и почему это важно
Обзоры

Оценка зрелости ИБ: методики, метрики и почему это важно

Оценка зрелости информационной безопасности стала требованием регуляторов. Разбираем методики, ключевые метрики и как управление доступами влияет на уровень зрелости.

Безопасность подрядчиков КИИ: что прописывать в контрактах
Обзоры

Безопасность подрядчиков КИИ: что прописывать в контрактах

Приказ ФСТЭК №117 обязал включать требования ИБ в контракты с подрядчиками объектов КИИ. Разбираем что именно писать и как это проверяется.

Режим закупок ПО с 1 июля 2026: что меняется для ИБ-инструментов
Обзоры

Режим закупок ПО с 1 июля 2026: что меняется для ИБ-инструментов

С 1 июля 2026 года меняются перечни товаров в национальном режиме по 44-ФЗ и 223-ФЗ. Как это влияет на закупку инструментов информационной безопасности.

СКЗИ для цифрового рубля: что банки обязаны внедрить в ДБО
Обзоры

СКЗИ для цифрового рубля: что банки обязаны внедрить в ДБО

ЦБ обязал банки внедрить СКЗИ в системы дистанционного банковского обслуживания для работы с цифровым рублём. Что это значит для управления учётными данными.

МФО под требованиями ИБ: что нужно выполнить и с чего начать
Обзоры

МФО под требованиями ИБ: что нужно выполнить и с чего начать

ЦБ распространяет требования по информационной безопасности на микрофинансовые организации. Что нужно сделать МФО и какие инструменты закрывают минимум.

Биометрия в России 2026: можно отказаться и что это значит для бизнеса
Обзоры

Биометрия в России 2026: можно отказаться и что это значит для бизнеса

С июня 2026 года россияне могут официально отказаться от биометрии. Разбираем как это меняет корпоративную аутентификацию и что делать компаниям.

Положение ЦБ №850-П: новые показатели ИБ для банков
Обзоры

Положение ЦБ №850-П: новые показатели ИБ для банков

ЦБ ввёл Положение №850-П с контрольными значениями показателей информационной безопасности. Что проверяют и как управление доступами влияет на эти метрики.

Новый ГОСТ Р 57580.1 в 2026: что изменилось для финансовых организаций
Обзоры

Новый ГОСТ Р 57580.1 в 2026: что изменилось для финансовых организаций

Готовится новая версия ГОСТ Р 57580.1 — главного стандарта защиты информации для финансовых организаций. Что меняется в требованиях к управлению доступами.

Приказ ФСТЭК №117 и подрядчики: как выстроить учёт их доступов
Обзоры

Приказ ФСТЭК №117 и подрядчики: как выстроить учёт их доступов

Приказ ФСТЭК №117 обязал контролировать не только своих сотрудников, но и подрядчиков. Разбираем что именно требует регулятор и как это реализовать технически.

Credential stuffing: почему атака работает даже с надёжным паролем
Обзоры

Credential stuffing: почему атака работает даже с надёжным паролем

Credential stuffing — автоматический перебор пар логин-пароль из утечек. Объясняем механику, почему сложный пароль не спасает и как закрыть этот вектор атаки.

Смена IT-подрядчика: как передать доступы без рисков
Обзоры

Смена IT-подрядчика: как передать доступы без рисков

Смена IT-подрядчика — один из наиболее уязвимых моментов для корпоративной безопасности. Чеклист передачи доступов без утечек и юридических рисков.

UEBA: как выявить злоумышленника со скомпрометированным паролем
Обзоры

UEBA: как выявить злоумышленника со скомпрометированным паролем

Злоумышленник зашёл с правильным паролем — как его обнаружить? Разбираем поведенческий анализ пользователей (UEBA) и роль журнала событий в обнаружении аномалий.

Управление паролями в российском облаке: безопасность доступов
Обзоры

Управление паролями в российском облаке: безопасность доступов

Как безопасно управлять корпоративными доступами когда инфраструктура в Яндекс Облаке, VK Cloud или SberCloud. Пароли, RBAC и журнал для облачной инфраструктуры.

Управление доступами при гибридной работе: офис и удалёнка
Обзоры

Управление доступами при гибридной работе: офис и удалёнка

Как выстроить управление паролями и доступами когда часть команды в офисе, часть — дома. Zero Trust без периметра и практические меры для гибридных команд.

Инсайдерские угрозы: как обнаружить утечку изнутри заранее
Обзоры

Инсайдерские угрозы: как обнаружить утечку изнутри заранее

Как выявить признаки инсайдерской утечки до того как данные ушли из компании. Поведенческие паттерны, инструменты мониторинга и роль журнала доступов.

ИИ в кибератаках 2026: взлом корпоративных аккаунтов
Обзоры

ИИ в кибератаках 2026: взлом корпоративных аккаунтов

Как злоумышленники используют ИИ для фишинга без ошибок, имитации коллег и автоматизированного взлома паролей. Что это меняет в защите корпоративных доступов.

Единая платформа управления идентификацией 2026
Обзоры

Единая платформа управления идентификацией 2026

Тренд 2026 Unified Identity Platform вместо набора разрозненных инструментов. Разбираем почему компании уходят от лоскутной безопасности и с чего начать.

Безопасность финтех-компании: требования ЦБ, ГОСТ и доступы
Обзоры

Безопасность финтех-компании: требования ЦБ, ГОСТ и доступы

Требования ЦБ, ГОСТ-шифрование и управление доступами для финтех-компаний. Что проверяет регулятор и как выстроить защиту учётных данных в финансовом секторе.

Совместимость Indeed MFA и BearPass усиливает защиту доступа к корпоративным секретам
Обзоры

Совместимость Indeed MFA и BearPass усиливает защиту доступа к корпоративным секретам

Компании «Индид» и «Беарпасс» успешно провели тестирование на совместимость облачного сервиса многофакторной аутентификации Indeed MFA и корпоративного менеджера паролей BearPass.

Secure by Design: как DevOps встраивает ИБ в пайплайн
Сравнения

Secure by Design: как DevOps встраивает ИБ в пайплайн

Как DevOps-команды встраивают информационную безопасность в процесс разработки с первого дня. Практики Secure by Design и управление секретами в CI/CD.

Как настроить 2FA в корпоративной среде: пошаговый гайд
Гайды

Как настроить 2FA в корпоративной среде: пошаговый гайд

Пошаговый гайд по внедрению двухфакторной аутентификации в компании. Выбор метода, настройка для сотрудников и интеграция с корпоративными системами.

Кибератаки на промышленные предприятия и АСУ ТП: пароли
Обзоры

Кибератаки на промышленные предприятия и АСУ ТП: пароли

Промышленные предприятия — цель номер один для кибератак в 2026 году. Разбираем почему АСУ ТП становится вектором и при чём тут управление паролями.

Шантаж с утечками данных в 2026 году: как защититься
Обзоры

Шантаж с утечками данных в 2026 году: как защититься

Шантаж корпоративными данными стал отдельным трендом 2026 года. Разбираем механику, реальные случаи и как выстроить защиту до того как данные утекли.

Менеджер паролей для MSP: управление данными клиентов
Обзоры

Менеджер паролей для MSP: управление данными клиентов

Как IT-аутсорсеры и MSP управляют паролями десятков клиентов без пересечения данных. Разбираем архитектуру изоляции и практику на примере BearPass.

Как защитить корпоративные пароли от фишинга в 2026 году: технические и организационные меры
Обзоры

Как защитить корпоративные пароли от фишинга в 2026 году: технические и организационные меры

Разбираем технические и организационные меры защиты корпоративных паролей от фишинга. Антифишинговое расширение, SAML SSO, журнал событий, регламенты и обучение сотрудников.

Zero Trust на практике: как внедрить в компании без многомиллионного бюджета
Обзоры

Zero Trust на практике: как внедрить в компании без многомиллионного бюджета

Zero Trust считается дорогим и сложным. Разбираем, как начать с минимальных вложений, какие принципы дают максимальную отдачу и почему пароли это самая выгодная точка старта.

Дипфейки в корпоративной среде: когда ИИ помогает обойти аутентификацию
Обзоры

Дипфейки в корпоративной среде: когда ИИ помогает обойти аутентификацию

Дипфейки голоса и видео атакуют российский бизнес в 2026 году. Разбираем, почему пароли остаются критичным звеном защиты и как BearPass снижает риски ИИ-атак на доступы сотрудников.

Менеджер паролей для команды разработки: что важно DevOps-инженеру
Обзоры

Менеджер паролей для команды разработки: что важно DevOps-инженеру

Хранение секретов в .env и git, утечки токенов CI, общие пароли БД. Разбираем рабочий процесс DevOps с менеджером паролей: CLI, REST API, RBAC, интеграции с CI/CD и SIEM.

Утечка данных и суд в 2026 году: как складывается практика и что считается смягчающим обстоятельством
Обзоры

Утечка данных и суд в 2026 году: как складывается практика и что считается смягчающим обстоятельством

Разбираем четыре дела об утечках персональных данных: Ukids, Почта России, РЖД. Что суды считают смягчающим и как защититься от штрафа по 152-ФЗ.

Ущерб от кибератаки в 2026 году: сколько стоит инцидент
Обзоры

Ущерб от кибератаки в 2026 году: сколько стоит инцидент

Совокупный ущерб от одной кибератаки на крупный бизнес превысил 50 млн рублей. Разбираем из чего складывается эта сумма и как контроль доступов снижает риски.

HashiCorp Vault в России 2026: чем заменить и как перейти
Обзоры

HashiCorp Vault в России 2026: чем заменить и как перейти

HashiCorp Vault недоступен в России с 2023 года. Разбираем что делают российские DevOps-команды: обзор альтернатив, сравнение подходов и практика управления секретами в 2026 году.

Кибершпионаж 2026: как Paper Werewolf атакует компании
Обзоры

Кибершпионаж 2026: как Paper Werewolf атакует компании

42% кибератак в 2026 году — шпионаж. Разбираем как группировка Paper Werewolf проникает в инфраструктуру через корпоративные доступы и как это остановить.

BearPass Cloud (облако) и on-premise: что выбрать для компании
Сравнения

BearPass Cloud (облако) и on-premise: что выбрать для компании

BearPass доступен в двух версиях — облачной и on-premise. Разбираем чем они отличаются, кому подходит каждая и как выбрать правильно для вашей компании.

BearPass 1.11.0: браузерное расширение с поддержкой Облака (Cloud)
Обновления

BearPass 1.11.0: браузерное расширение с поддержкой Облака (Cloud)

Браузерное расширение BearPass 1.11.0 — поддержка облачной версии, полный редизайн интерфейса и новое автозаполнение. Разбираем все изменения релиза.

Атаки через цепочки поставок: подрядчик как вектор взлома
Обзоры

Атаки через цепочки поставок: подрядчик как вектор взлома

54% атак на инфраструктуру идут через легитимные учётные данные. Разбираем как подрядчики становятся точкой входа и как закрыть этот вектор технически.

IAM, PAM и менеджер паролей: комплексный подход к доступам
Обзоры

IAM, PAM и менеджер паролей: комплексный подход к доступам

Как IAM, PAM и корпоративный менеджер паролей работают вместе в единой системе безопасности. Разбираем роль каждого инструмента и как их правильно сочетать

Мониторинг и реагирование на инциденты с учётными записями
Обзоры

Мониторинг и реагирование на инциденты с учётными записями

Как выявить компрометацию корпоративных доступов раньше, чем это станет инцидентом. Признаки, инструменты мониторинга и пошаговый алгоритм реагирования.

Мультитенантность в корпоративном менеджере паролей
Обзоры

Мультитенантность в корпоративном менеджере паролей

Как мультитенантная архитектура решает задачу изоляции данных в холдингах и компаниях с филиалами. Разбираем модель пространств на примере корпоративного менеджера паролей.

Журналы действий пользователей: расследование инцидентов
Обзоры

Журналы действий пользователей: расследование инцидентов

Как использовать журнал событий корпоративного менеджера паролей для расследования инцидентов ИБ. Что фиксировать, как читать журнал и как настроить интеграцию с SIEM.

Ротация паролей в компании: когда она действительно нужна
Обзоры

Ротация паролей в компании: когда она действительно нужна

Когда менять пароли обязательно, а когда смена по расписанию создаёт ложное ощущение безопасности. Практическое руководство по ротации паролей для корпоративной среды.

BearPass 2.26.0: Пространства и изоляция данных по филиалам
Обновления

BearPass 2.26.0: Пространства и изоляция данных по филиалам

В BearPass 2.26.0 вышли Пространства — изоляция данных по филиалам, проектам и отделам внутри одной установки. Разбираем главную фичу релиза и как её настроить.

Shadow IT в компании: как выявить несанкционированные доступы
Обзоры

Shadow IT в компании: как выявить несанкционированные доступы

Shadow IT — сервисы и доступы, о которых IT не знает. Как выявить несанкционированные учётные записи, оценить риски и взять теневую IT-инфраструктуру под контроль.

Интеграция менеджера паролей с LDAP и Active Directory
Обзоры

Интеграция менеджера паролей с LDAP и Active Directory

Как подключить менеджер паролей к Active Directory и LDAP: зачем это нужно, как работает синхронизация и маппинг ролей, пошаговая настройка в BearPass.

Как выполнить требования ФСТЭК и 152-ФЗ при хранении паролей
Обзоры

Как выполнить требования ФСТЭК и 152-ФЗ при хранении паролей

Какие требования ФСТЭК и 152-ФЗ касаются управления паролями, что именно проверяет регулятор и как выстроить техническую защиту, которая выдержит проверку.

Жизненный цикл учётной записи сотрудника: от найма до увольнения
Обзоры

Жизненный цикл учётной записи сотрудника: от найма до увольнения

Как правильно выдавать, управлять и отзывать доступы сотрудников на каждом этапе работы. Пошаговый гайд с инструментами и чеклистами для IT и HR.

Управление доступами в распределённых командах: практики
Обзоры

Управление доступами в распределённых командах: практики

Как организовать управление доступами в удалённой или распределённой команде: принципы, инструменты и пошаговый подход к безопасности без хаоса.

Как безопасно передать пароль подрядчику или партнёру
Гайды

Как безопасно передать пароль подрядчику или партнёру

Пересылать пароли в мессенджере небезопасно. Разбираем правильные способы передачи временного доступа подрядчику без риска утечки и потери контроля.

Что такое SSO и как настроить его в корпоративной среде
Гайды

Что такое SSO и как настроить его в корпоративной среде

SSO — единый вход для всех корпоративных систем. Объясняем как работает, какие протоколы используются и как настроить SSO в связке с менеджером паролей.

Как хранить секреты в CI/CD пайплайнах безопасно
Обзоры

Как хранить секреты в CI/CD пайплайнах безопасно

Пароли и токены в коде — главная уязвимость DevOps. Разбираем как правильно хранить секреты в CI/CD пайплайнах и какие инструменты для этого использовать.

Менеджер паролей для финансовых организаций: выбор
Обзоры

Менеджер паролей для финансовых организаций: выбор

Какие требования ЦБ РФ и ГОСТ предъявляют к управлению паролями в банках и финансовых организациях. Разбираем критерии выбора и российские решения.

Как провести аудит паролей в компании: пошаговый гайд
Обзоры

Как провести аудит паролей в компании: пошаговый гайд

Пошаговый алгоритм аудита паролей в компании: что проверять, как выявить слабые места и что делать с результатами. Практический гайд для ИБ-специалиста.

Менеджер паролей для госсектора: требования и выбор
Обзоры

Менеджер паролей для госсектора: требования и выбор

Какие требования предъявляет регулятор к управлению паролями в госсекторе и КИИ. Разбираем 44-ФЗ, приказы ФСТЭК и критерии выбора российского решения.

10 признаков того, что ваша парольная политика устарела
Сравнения

10 признаков того, что ваша парольная политика устарела

Проверьте свою парольную политику по 10 признакам. Если хотя бы три из них про вас — пора обновить подход к управлению паролями в компании.

Что такое RBAC и зачем он нужен в менеджере паролей
Обзоры

Что такое RBAC и зачем он нужен в менеджере паролей

RBAC — ролевая модель управления доступом. Объясняем простыми словами, как она работает в корпоративном менеджере паролей и зачем она нужна бизнесу.

PAM vs менеджер паролей: что выбрать для бизнеса
Сравнения

PAM vs менеджер паролей: что выбрать для бизнеса

В чём разница между PAM-системой и корпоративным менеджером паролей. Когда достаточно менеджера, а когда нужен PAM — разбираем без маркетинга.

Как защитить корпоративные аккаунты при увольнении
Обзоры

Как защитить корпоративные аккаунты при увольнении

Пошаговый алгоритм отзыва доступов при увольнении сотрудника. Какие аккаунты закрыть в первую очередь, как автоматизировать процесс и избежать утечек.

Модуль «Правила» в BearPass: автоматизация ИБ без ручного контроля
Обзоры

Модуль «Правила» в BearPass: автоматизация ИБ без ручного контроля

Как настроить автоматические запреты и уведомления в BearPass без программирования. Разбираем модуль «Правила» на реальных кейсах.

Можно ли экономить на цифровой безопасности в 2026 году?
Обзоры

Можно ли экономить на цифровой безопасности в 2026 году?

Утечки данных в 2025 году обошлись компаниям до 41 млн рублей. Штрафы выросли до 500 млн. Разбираем, чем реально оборачивается экономия на ИБ для бизнеса.

ИИ-агенты и утечки данных: что случилось в Meta и чем это грозит бизнесу
Обзоры

ИИ-агенты и утечки данных: что случилось в Meta и чем это грозит бизнесу

В марте 2026 года ИИ-агент в Meta спровоцировал утечку корпоративных данных. Разбираем, как это произошло, почему это системная проблема и что делать компаниям.

Как устроен надёжный менеджер паролей: принципы безопасности
Обзоры

Как устроен надёжный менеджер паролей: принципы безопасности

Как устроен безопасный корпоративный менеджер паролей изнутри: шифрование на стороне клиента, KDF, модель угроз, ролевой доступ и on-premise против облака.

Секреты в DevOps и CI/CD: как не хранить пароли в коде
Обзоры

Секреты в DevOps и CI/CD: как не хранить пароли в коде

Как правильно встроить хранение секретов в конвейеры CI/CD и DevOps-процессы: практики, типичные ошибки, API и JWT-интеграция на примере BearPass.

Что нового в BearPass: обзор обновлений и функций менеджера паролей
Обновления

Что нового в BearPass: обзор обновлений и функций менеджера паролей

Все крупные обновления BearPass с 2024 по 2026 год: JWT-аутентификация, модуль правил, корзина, биометрия и миграция с Пассворка. Разбираем, что появилось и зачем это нужно.

Принцип нулевого знания (zero-knowledge) в менеджерах паролей: как это работает
Обзоры

Принцип нулевого знания (zero-knowledge) в менеджерах паролей: как это работает

Разбираем, что стоит за архитектурой нулевого знания (zero-knowledge) в менеджерах паролей — технически и на практике. Что проверить перед выбором решения для бизнеса.

Ошибки внедрения парольного менеджера в крупных компаниях
Обзоры

Ошибки внедрения парольного менеджера в крупных компаниях

Почему даже при наличии парольного менеджера бизнес остаётся уязвимым: реальные ошибки, архитектурные просчёты и риски

Установка BearPass через Docker: пошаговая настройка, запуск, SSL и обновление
Обзоры

Установка BearPass через Docker: пошаговая настройка, запуск, SSL и обновление

Подробная инструкция по установке BearPass с помощью Docker и Docker Compose: подготовка пользователя, настройка .env, запуск контейнеров, создание администратора, резервное копирование, SSL и обновление.

JWT-аутентификация в BearPass: настройка через OIDC
Гайды

JWT-аутентификация в BearPass: настройка через OIDC

Как настроить вход в API через JWT и OpenID Connect без хранения ключей в CI/CD и внешних сервисах

ФСТЭК ужесточает требования: получить лицензии становится сложнее
Обзоры

ФСТЭК ужесточает требования: получить лицензии становится сложнее

Рост отказов в лицензировании, усиление проверок и что это значит для компаний и рынка информационной безопасности

Релиз BearPass 2.25.0: JWT (JSON Web Tokens)аутентификация и улучшения
Обновления

Релиз BearPass 2.25.0: JWT (JSON Web Tokens)аутентификация и улучшения

Новый способ аутентификации через OIDC, разблокировка пользователей и улучшения интерфейса, правил и стабильности

Как взламывают пароли в корпоративной инфраструктуре
Гайды

Как взламывают пароли в корпоративной инфраструктуре

Реальные сценарии атак на корпоративные доступы: от фишинга и подрядчиков до APT-групп и компрометации инфраструктуры

Сравнение Bitwarden и BearPass для бизнеса в России: ограничения, риски и альтернативы в условиях импортозамещения
Сравнения

Сравнение Bitwarden и BearPass для бизнеса в России: ограничения, риски и альтернативы в условиях импортозамещения

Сравнение Bitwarden и BearPass для бизнеса в России: ограничения, санкционные риски, импортозамещение и выбор корпоративного менеджера паролей.

5 ошибок хранения корпоративных паролей в компаниях
Обзоры

5 ошибок хранения корпоративных паролей в компаниях

5 распространённых ошибок хранения корпоративных паролей: Excel, браузер, чаты и блокноты. Как безопасно организовать управление доступами сотрудников.

Как компании теряют доступ к аккаунтам и сервисам: что делать, если потеряли пароль
Обзоры

Как компании теряют доступ к аккаунтам и сервисам: что делать, если потеряли пароль

Почему компании теряют доступ к аккаунтам и сервисам: уволился администратор, потеряли пароль, нет контроля доступов. Как восстановить доступ.

Импортозамещение менеджеров паролей: как перейти на BearPass без потерь
Обзоры

Импортозамещение менеджеров паролей: как перейти на BearPass без потерь

Как безопасно заменить зарубежный менеджер паролей и перейти на BearPass: этапы миграции, риски и практические рекомендации.

Служба каталогов MULTIDIRECTORY и менеджер паролей BearPass совместимы
Обзоры

Служба каталогов MULTIDIRECTORY и менеджер паролей BearPass совместимы

Служба каталогов MULTIDIRECTORY совместима и корректно работает с менеджером паролей BearPass

Установка BearPass на Astra Linux в Docker: пошаговое руководство
Обзоры

Установка BearPass на Astra Linux в Docker: пошаговое руководство

Как развернуть BearPass в Docker на Astra Linux: требования, установка и базовая настройка

BearPass и «Группа Астра» расширяют сотрудничество для импортонезависимого управления доступами
Обзоры

BearPass и «Группа Астра» расширяют сотрудничество для импортонезависимого управления доступами

BearPass и «Группа Астра» подтвердили совместимость BearPass с ALD Pro для построения безопасной и импортонезависимой ИТ-инфраструктуры.

ФСТЭК №117: изменения в защите информации с 1 марта 2026
Обзоры

ФСТЭК №117: изменения в защите информации с 1 марта 2026

Разбираем приказ ФСТЭК №117: переход к непрерывному контролю ИБ, новые требования к компаниям и пошаговый план подготовки.

Календарь кибербезопасности на 2026: план работ и приоритеты
Обзоры

Календарь кибербезопасности на 2026: план работ и приоритеты

Готовый календарь кибербезопасности на 2026 год: аудит, управление доступами, обучение сотрудников, работа с подрядчиками и подготовка к проверкам.

Модуль «Правила»: автоматизация сценариев безопасности в BearPass
Обзоры

Модуль «Правила»: автоматизация сценариев безопасности в BearPass

В BearPass появился модуль «Правила» — инструмент автоматизации сценариев безопасности. Настройка уведомлений, запрета действий, условий, триггеров и регулярных выражений для контроля хранения и использования данных.

Переезд с Пассворк в BearPass — без ручной миграции
Обзоры

Переезд с Пассворк в BearPass — без ручной миграции

Автоматизированный переезд с Пассворк в BearPass: перенос пользователей, групп, ролей, прав доступа, структуры папок и LDAP без ручной настройки. Полная миграция корпоративного менеджера паролей.

Двухфакторная аутентификация
Обзоры

Двухфакторная аутентификация

Двухфакторная аутентификация (2FA) — базовый стандарт защиты аккаунтов. Разбираем, как работает 2FA, какие методы используются и почему бизнесу важно централизованное управление доступами.

Корпоративный менеджер паролей для бизнеса
Обзоры

Корпоративный менеджер паролей для бизнеса

Как бизнесу управлять доступами, рисками и безопасностью, а не просто хранить пароли.

Новости

Индид инвестирует в BearPass

Группа компаний «Индид» инвестирует в развитие корпоративного менеджера паролей BearPass.

Обновления

Аутентификаторы Рутокен OTP и Рутокен MFA в BearPass

BearPass поддерживает аппаратные аутентификаторы Рутокен OTP и Рутокен MFA для защиты доступа к корпоративному менеджеру паролей.

Обновления

BearPass обеспечил поддержку биометрической аутентификации

В BearPass появилась поддержка WebAuthn — вход по биометрии и аппаратным ключам.

Сравнения

BearPass vs KeePass: сравнение парольных менеджеров

Чем корпоративный BearPass отличается от KeePass: командная работа, роли, интеграции, поддержка, реестр российского ПО и стоимость.

Гайды

Парольные менеджеры для сотрудников на удалёнке

Какие риски снимают парольные менеджеры при удалённой работе и почему они нужны распределённой команде.

Гайды

Облако VS коробка: какой менеджер паролей выбрать для компании

Сравниваем облачную и on-premise версии менеджера паролей: безопасность, контроль, стоимость и требования к инфраструктуре.

Кейсы

Как внутренний проект сотрудников превратился в продукт

История BearPass: как инструмент, созданный для внутренних нужд, стал полноценным корпоративным продуктом.