Управление секретами для CI/CD
Храните и выдавайте секреты в своём контуре. Российская альтернатива HashiCorp Vault: CLI и REST API, интеграция с Docker, on-premise и журнал доступов.
В реестре российского ПО, без зарубежных лицензий и санкционных рисков.
Секреты остаются внутри периметра. Полный контроль над инфраструктурой и данными.
Docker, CLI и REST API. Встраивается в ваши скрипты и пайплайны.
Помощь инженеров на русском языке: внедрение, миграция и эксплуатация.
Проблемы DevOps-команд, которые решает BearPass
Токены живут в переменных CI и файлах .env
Их видит каждый, у кого есть доступ к репозиторию и раннеру, а меняют такой токен обычно уже после инцидента. В BearPass секрет лежит на вашем сервере, сборка получает его по API или через CLI.
Доступ к прод-серверу расходится по чатам
Отправленный в переписку пароль остаётся там навсегда, и вы больше не знаете, у скольких людей он есть. Доступ выдаётся ролью в нужное пространство: инженер видит только те записи, к которым допущен.
Подрядчик пришёл на спринт, а доступ остался навсегда
У доступа к записи есть дата автоотзыва. В этот день доступ снимается без вашего участия.
Уволился инженер. Где теперь его доступы?
Права в BearPass закрываются одной операцией, и вы получаете список того, к чему у человека был доступ. Пароли на самих системах меняете по этому списку: отзыв прав в хранилище их не меняет.
Секрет вставили в тикет, и он там навсегда
Отдайте его внешней ссылкой с ограниченным сроком жизни: час, сутки, неделя, месяц или конкретные дата и время.
Кто-то перезаписал запись, и прежнее значение потерялось
У записи хранится до 500 предыдущих версий: видно, что и когда меняли, и можно вернуть прежнее значение кнопкой.
Что BearPass даёт DevOps
Хранение и выдача секретов в вашем контуре, без зарубежных зависимостей.
CLI и REST API
Управляйте секретами из командной строки и через REST API. Встраивайте BearPass в скрипты и CI/CD-процессы.
Установка через Docker
Один docker-compose — и BearPass работает в вашем контуре. Нативная установка для Astra Linux, РЕД ОС, Debian, Ubuntu.
docker compose up -d
On-Premise в вашем контуре
Секреты не покидают периметр. Полный контроль над инфраструктурой, без облачной зависимости.
Журнал доступов и SIEM
Кто, когда и к какому секрету обращался. Экспорт событий в SIEM через syslog.
LDAP / AD / SSO
Единый вход через корпоративный каталог. Поддержка Keycloak, Мультифактор, Google Workspace.
Гибкие политики и временный доступ
Права по ролям и группам. Доступ с TTL по записи или папке: выдали на время, истёк автоматически.
Отказоустойчивость
Кластерная установка, репликация, бэкапы. Документация по построению HA-конфигурации.
Шифрование ГОСТ или AES-256
Секреты шифруются по ГОСТ или AES-256. Российская альтернатива зарубежным хранилищам секретов.
Как проходит внедрение
Развернуть у себя
Через Docker — 15–60 минут. Вручную — несколько часов, зависит от инфраструктуры.
15–60 минут в DockerПодключить каталог
Люди заходят по существующим учётным записям, новые заводить не нужно. Группы каталога маппятся на группы и роли в BearPass.
Перенести то, что уже есть
Импорт принимает CSV и JSON. Из какого менеджера сделана выгрузка — неважно.
Подключить сборку
Сборка получает секрет по API-ключу. Второй путь — вход по JWT: вы указываете Issuer, JWKS URL и Audience, пользователь определяется по sub, запрос идёт на /api/auth/login-by-jwt. Сценарии для GitLab CI и GitHub Actions описаны в документации.
Готовых интеграций с GitLab CI, GitHub Actions, Kubernetes и Terraform у нас нет, как и образа CLI в публичном реестре и автоматической ротации секретов. Подключение — через API, CLI и JWT по документации.
Нам доверяют более 500 компаний
От быстрорастущих стартапов до корпораций и госкомпаний.
Покажем BearPass на вашем пайплайне
Разберём, что забрать в хранилище первым и как подключить к нему сборку. Дальше — 30 дней полной версии.