Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtProbleme & LösungenIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Academy
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Academy
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Ihre sensibelsten Zugangsdaten liegen in einer fremden Cloud-Blackbox?

Admin-Passwörter, API-Keys und Wartungszugänge liegen bei einem proprietären Cloud-Anbieter, und ob dessen Sicherheitsversprechen halten, lässt sich nicht prüfen. codPass ist der quelloffene Passwort- und Secrets-Manager der extocode GmbH: eigenständig on-premise betreibbar, mit voller Datenhoheit. Ein separates, unabhängiges Produkt, quelloffen unter github.com/extocode/codpass.

Live-Demo anfragenDatenblatt ansehen

Ihre sensibelsten Zugangsdaten liegen in einer fremden Cloud-Blackbox?

codPass: quelloffenes Passwort- und Secrets-Management der extocode GmbH.

Kennen Sie das?

Alle Zugangsdaten in einer Blackbox: Cloud-Manager ohne Einblick und Datenhoheit

Der Schmerz: Die sensibelsten Daten der IT liegen bei einem proprietären Cloud-Anbieter. Der Quellcode ist verschlossen, die Infrastruktur fremd, und ob die Sicherheitsversprechen halten, lässt sich nicht prüfen. Und wechseln lässt sich später nur mühsam: Der Anbieter hat die Daten, Sie den Vertrag.

Die Folge: Verlust der Datenhoheit über das kritischste System der IT-Sicherheit, Anbieter-Lock-in bei Preisänderungen und im ISO-27001-/NIS2-Kontext eine schwer zu begründende Abhängigkeit von einem nicht prüfbaren Dritten.

So löst COD das: codPass ist quelloffen: Die Sicherheitsmechanismen sind nachvollziehbar und prüfbar statt Blackbox. Der Dienst läuft vollständig im eigenen Betrieb, mit voller Datenkontrolle, ohne Abhängigkeit von externen Cloud-Diensten und ohne proprietäre Lock-in-Strukturen. Gerade bei einem Secrets-Manager ist diese Offenheit ein Sicherheitsmerkmal, kein Beiwerk.

Der alte selbst gehostete Passwort-Manager ist selbst zur Schwachstelle geworden

Der Schmerz: Viele Teams betreiben seit Jahren einen selbst gehosteten Passwort-Manager, dessen Projekt kaum noch gepflegt wird: veralteter PHP-Unterbau, offene Sicherheitsmeldungen, keine Updates mehr. Ausgerechnet das System, das alle Zugangsdaten schützt, ist das schwächste Glied.

Die Folge: Bekannte, unbehobene Schwachstellen im sensibelsten System der IT. Die veraltete Plattform taucht in jedem Schwachstellen-Scan wieder auf, und jedes Server-Update wird zum Risiko.

So löst COD das: codPass wurde an der Substanz überarbeitet, nicht kosmetisch: umfassende Security-Analyse aus Code-Review und Architekturprüfung, Umsetzung der identifizierten Security-Fixes und Update auf aktuelle PHP-Versionen. Dazu kommt eine modernisierte Oberfläche, strukturell vorbereitet für Erweiterungen. Es bleibt Open Source und eigenständig on-premise betreibbar.

Passwörter hier, Einmalcodes dort: der zweite Faktor in einer separaten App

Der Schmerz: Die Passwörter liegen im Passwort-Manager, die zugehörigen TOTP-/HOTP-Einmalcodes in einer separaten Authenticator-App auf irgendeinem Gerät. Beim gemeinsam genutzten Zugang weiß niemand sicher, wo der zweite Faktor gerade steckt.

Die Folge: Zugangsdaten und zweiter Faktor an zwei getrennten Orten sind umständlich im Alltag und ein Auffindbarkeitsproblem, sobald die Person mit der App nicht greifbar ist.

So löst COD das: codPass verwaltet TOTP- und HOTP-Einmalcodes gebündelt mit den Passwörtern an einer zentralen Stelle. Zugangsdaten und zugehöriger zweiter Faktor liegen zusammen, statt über Tools und Geräte verstreut.

Warum COD, nicht nur ein Feature

codPass ist bewusst ein eigenständiges, quelloffenes Produkt der extocode GmbH: unabhängig von COD betreibbar, on-premise, in Ihrer Hand. Der strukturelle Vorteil liegt in der Offenheit selbst: Bei einem Secrets-Manager ist prüfbarer Quellcode das Sicherheitsargument, das eine Cloud-Blackbox nicht liefern kann.

Häufige Fragen

Ist codPass die COD-Integration?

Nein. codPass ist ein eigenständiges, quelloffenes Produkt, das unabhängig von COD läuft. Die direkt in COD integrierte Tresor-Lösung ist ein eigenes Produkt namens Stronghold, mit eigener Seite.

Ist codPass Open Source?

Ja. codPass ist quelloffen und unter github.com/extocode/codpass einsehbar. Der offene Quellcode macht die Sicherheitsmechanismen nachprüfbar statt bloß versprochen.

Läuft codPass on-premise?

Ja. codPass läuft vollständig eigenständig als dedizierter Passwort- und Secrets-Manager in Ihrer eigenen Infrastruktur. Ihre Geheimnisse bleiben im Haus, mit voller Datenhoheit und ohne Cloud-Abhängigkeit.

Was ist der Unterschied zu Stronghold?

codPass ist der eigenständige, quelloffene Passwort- und Secrets-Manager für den On-premise-Betrieb. Stronghold ist die direkt in COD integrierte Secrets-Lösung und Teil der COD-Plattform. Beides sind eigene Produkte.

Alle Fragen im FAQ ansehen →

codPass in Aktion erleben

Fragen Sie eine Live-Demo an oder laden Sie das codPass-Datenblatt als PDF herunter.

Live-Demo anfragenDatenblatt ansehen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen