Ihre sensibelsten Zugangsdaten liegen in einer fremden Cloud-Blackbox?
Admin-Passwörter, API-Keys und Wartungszugänge liegen bei einem proprietären Cloud-Anbieter, und ob dessen Sicherheitsversprechen halten, lässt sich nicht prüfen. codPass ist der quelloffene Passwort- und Secrets-Manager der extocode GmbH: eigenständig on-premise betreibbar, mit voller Datenhoheit. Ein separates, unabhängiges Produkt, quelloffen unter github.com/extocode/codpass.
codPass: quelloffenes Passwort- und Secrets-Management der extocode GmbH.
Kennen Sie das?
Alle Zugangsdaten in einer Blackbox: Cloud-Manager ohne Einblick und Datenhoheit
Der Schmerz: Die sensibelsten Daten der IT liegen bei einem proprietären Cloud-Anbieter. Der Quellcode ist verschlossen, die Infrastruktur fremd, und ob die Sicherheitsversprechen halten, lässt sich nicht prüfen. Und wechseln lässt sich später nur mühsam: Der Anbieter hat die Daten, Sie den Vertrag.
Die Folge: Verlust der Datenhoheit über das kritischste System der IT-Sicherheit, Anbieter-Lock-in bei Preisänderungen und im ISO-27001-/NIS2-Kontext eine schwer zu begründende Abhängigkeit von einem nicht prüfbaren Dritten.
So löst COD das: codPass ist quelloffen: Die Sicherheitsmechanismen sind nachvollziehbar und prüfbar statt Blackbox. Der Dienst läuft vollständig im eigenen Betrieb, mit voller Datenkontrolle, ohne Abhängigkeit von externen Cloud-Diensten und ohne proprietäre Lock-in-Strukturen. Gerade bei einem Secrets-Manager ist diese Offenheit ein Sicherheitsmerkmal, kein Beiwerk.
Der alte selbst gehostete Passwort-Manager ist selbst zur Schwachstelle geworden
Der Schmerz: Viele Teams betreiben seit Jahren einen selbst gehosteten Passwort-Manager, dessen Projekt kaum noch gepflegt wird: veralteter PHP-Unterbau, offene Sicherheitsmeldungen, keine Updates mehr. Ausgerechnet das System, das alle Zugangsdaten schützt, ist das schwächste Glied.
Die Folge: Bekannte, unbehobene Schwachstellen im sensibelsten System der IT. Die veraltete Plattform taucht in jedem Schwachstellen-Scan wieder auf, und jedes Server-Update wird zum Risiko.
So löst COD das: codPass wurde an der Substanz überarbeitet, nicht kosmetisch: umfassende Security-Analyse aus Code-Review und Architekturprüfung, Umsetzung der identifizierten Security-Fixes und Update auf aktuelle PHP-Versionen. Dazu kommt eine modernisierte Oberfläche, strukturell vorbereitet für Erweiterungen. Es bleibt Open Source und eigenständig on-premise betreibbar.
Passwörter hier, Einmalcodes dort: der zweite Faktor in einer separaten App
Der Schmerz: Die Passwörter liegen im Passwort-Manager, die zugehörigen TOTP-/HOTP-Einmalcodes in einer separaten Authenticator-App auf irgendeinem Gerät. Beim gemeinsam genutzten Zugang weiß niemand sicher, wo der zweite Faktor gerade steckt.
Die Folge: Zugangsdaten und zweiter Faktor an zwei getrennten Orten sind umständlich im Alltag und ein Auffindbarkeitsproblem, sobald die Person mit der App nicht greifbar ist.
So löst COD das: codPass verwaltet TOTP- und HOTP-Einmalcodes gebündelt mit den Passwörtern an einer zentralen Stelle. Zugangsdaten und zugehöriger zweiter Faktor liegen zusammen, statt über Tools und Geräte verstreut.
Warum COD, nicht nur ein Feature
codPass ist bewusst ein eigenständiges, quelloffenes Produkt der extocode GmbH: unabhängig von COD betreibbar, on-premise, in Ihrer Hand. Der strukturelle Vorteil liegt in der Offenheit selbst: Bei einem Secrets-Manager ist prüfbarer Quellcode das Sicherheitsargument, das eine Cloud-Blackbox nicht liefern kann.
Häufige Fragen
codPass in Aktion erleben
Fragen Sie eine Live-Demo an oder laden Sie das codPass-Datenblatt als PDF herunter.